Informacije o sigurnosnom sadržaju sustava macOS Tahoe 26.6
U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Tahoe 26.6.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
macOS Tahoe 26.6
Izdano 27. srpnja 2026.
Accounts
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.
CVE-2026-43819: Omar Cerrito
Accounts
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) (CyStack)
Accounts Framework
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika
Opis: taj je problem riješen poboljšanom zaštitom podataka.
CVE-2026-64733: Rosyna Keller (Totally Not Malicious Software) (paradisefacade.com)
afpfs
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-64767: Dave G.
apache
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge
Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Dostupno za: macOS Tahoe
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64695: Peter Malone
App Store
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-43801: Rahul Raj
Apple Account
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43781: Pinak Oza
Apple Account
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43748: anonimni istraživač, tamdao, Franco Belman (Blackwing Intelligence)
Apple Neural Engine
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-28928: Dun
AppleDouble
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
Dostupno za: macOS Tahoe
Učinak: lokalni korisnik mogao bi čitati kernelsku memoriju
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
Assets
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi zaobići postavke privatnosti
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43672: 이재영
ATS
Dostupno za: macOS Tahoe
Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije
Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.
CVE-2026-64702: John Lussier
Audio
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti
Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.
CVE-2026-64747: Franco Belman (Blackwing Intelligence)
AVEVideoEncoder
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64762: Dun, Franco Belman (Blackwing Intelligence)
BackgroundAssets
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla izbrisati datoteke za koje nema dozvolu
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
CVE-2026-64707: YingQi Shi (@Mas0nShi) (WeBin lab tvrtke DBAppSecurity)
cd9660
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64698: anonimni istraživač, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Dostupno za: macOS Tahoe
Učinak: zlonamjerno izrađena aplikacija mogla bi zaobići provedbu provjere potpisivanja koda
Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43813: Anton Pakhunov
Contacts
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla dodavati kontakte bez korisnikova pristanka
Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) (Lupus Nova), Daniel Febrero
Contacts
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno izrađenog kontakta mogla bi uzrokovati otkrivanje osjetljivih podataka
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-64734: Daniel Williams
Contacts
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti informacijama o kontaktima korisnika
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.
CVE-2026-43756: 이재영
Core Services
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno izrađene audio datoteke mogla bi oštetiti procesnu memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43673: anonimni istraživač u suradnji s inicijativom Zero Day (TrendAI)
CoreAudio
Dostupno za: macOS Tahoe
Učinak: obrada zvučnog streama u zlonamjernoj medijskoj datoteci mogla je prekinuti izvršavanje procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43744: Mathis Mansière, anonimni istraživač
CoreAudio
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43775: Csaba Fitzl (@theevilbit) (Iru)
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43802: anonimni istraživač
Crash Reporter
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke
Opis: problem sa zaštitom privatnosti riješen je uklanjanjem osjetljivih podataka.
CVE-2026-64710: Matthew Schneider
CUPS
Dostupno za: macOS Tahoe
Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)
CUPS
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s ubacivanjem riješen je poboljšanom provjerom valjanosti.
CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)
curl
Dostupno za: macOS Tahoe
Učinak: vjerodajnice za autentifikaciju mogle bi se poslati na poslužitelj drugog izvorišta
Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43758: HvxyZLF
DesktopServices
Dostupno za: macOS Tahoe
Učinak: aplikacija može zaobići provjere alata Gatekeeper
Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.
CVE-2026-64708: Lance Cain – inženjer za ofenzivnu sigurnost, SpecterOps Inc.
Disk Images
Dostupno za: macOS Tahoe
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem je riješen poboljšanim provjerama ograničenja.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64694: Gil Portnoy i Henry
Disk Images
Dostupno za: macOS Tahoe
Učinak: raščlanjivanje zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla zaobići mrežna ograničenja
Opis: problem s dozvolom riješen je dodatnim ograničenjima memorije aplikacije.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je postojao u rukovanju varijablama okruženja. Problem je riješen poboljšanom provjerom valjanosti.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Dostupno za: macOS Tahoe
Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43753: Niels Hofmans
Foundation
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi izbrisati zaštićene korisničke podatke
Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43714: anonimni istraživač
Game Center
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: taj je problem riješen poboljšanom zaštitom podataka.
CVE-2026-43796: Ilya Andr (andrd3v) (Positive Technologies), Stanislav Jelezoglo
GPU Drivers
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.
CVE-2026-64691: Somair Ansar, Josh Maine (Calif.io), Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov i Ruslan Dautov, Ruslan Dautov
Heimdal
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64692: Redon Gashi
HFS
Dostupno za: macOS Tahoe
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43682: Trung Nguyen (@everping) (CyStack), Dave G., Nicolas Rabrenovic, Atul R V i Ashmit Sharma, Peter Malone
HFS
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-28981: Hcamael i 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Dostupno za: macOS Tahoe
Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava ili oštećenje kernelske memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43764: Tristan Madani (@TristanInSec) (Talence Security)
HFS
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64697: Peter Malone
HFS
Dostupno za: macOS Tahoe
Učinak: napadači su mogli izazvati neočekivan pad sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43710: Peter Malone
ImageIO
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjerne teksture moglo je doći do neočekivanog zatvaranja aplikacije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43780: Michael DePlante (@izobashi), inicijativa Zero Day (TrendAI)
ImageIO
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43818: anonimni istraživač
ImageIO
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno formirane datoteke može oštetiti procesnu memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem je riješen poboljšanim provjerama ograničenja.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjerne datoteke moglo je doći do odbijanja usluge
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne slike može dovesti do odbijanja usluge
Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43805: 이재영
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-43782: Igor Ushakov
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64749: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: curenje informacija riješeno je dodatnom provjerom valjanosti.
CVE-2026-64744: Ryan Hileman koristeći Xint Code (xint.io)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43778: f0r (MurphySec), Feng Xue i XGPT (ThreatBook), Mahmoud Abdelmoniem, anonimni istraživač, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Dostupno za: macOS Tahoe
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.
CVE-2026-28982: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Adam Doupé (ASU SEFCOM)
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi zaobići mrežne filtre
Opis: problem s nedosljednim sučeljem riješen je poboljšanim upravljanjem stanjem.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) (Appknox), Lyutoon, DongJun Kim (smlijun) u suradnji s UIUC-om, Hwiwon Lee (hwiwonl) u suradnji s UIUC-om, Jongseong Kim (nevul37) u suradnji s UIUC-om, Younggi Park (grill66) u suradnji s UIUC-om, Peter Malone, anonimni istraživač, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine (Calif.io), Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonimni istraživač, Ye Zhang (@VAR10CK) (Baidu Security), Franco Belman (Blackwing Intelligence), Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma i Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) (Calif.io)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine (Calif.io), beist, Adam Doupé (ASU SEFCOM), Dun, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) (Calif.io)
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43817: Huy Nguyen (@34306) (Calif.io)
CVE-2026-43809: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64727: Ye Zhang (@VAR10CK) (Baidu Security)
Kernel
Dostupno za: macOS Tahoe
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64775: Ryan Hileman koristeći Xint Code (xint.io)
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-64720: anonimni istraživač, Asjid Kalam (@odinshell), Jian Zhou i Ye Zhang
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje
Opis: ovaj je problem riješen poboljšanim redigiranjem osjetljivih informacija.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim upravljanjem stanjem.
CVE-2026-64721: Lukas Gerlach
libarchive
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno izrađene datoteke može uzrokovati otkrivanje procesne memorije
Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.
CVE-2026-4424
libc
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-28973: anonimni istraživač
Libnotify
Dostupno za: macOS Tahoe
Učinak: napadači su mogli izazvati neočekivano zatvaranje aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64739: Feng Xue i XGPT (ThreatBook), Dun
LoginWindow
Dostupno za: macOS Tahoe
Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-64743: Daniel Febrero
Maps
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Dostupno za: macOS Tahoe
Učinak: lokalni napadač mogao bi uzrokovati uskraćivanje usluge
Opis: problem s odbijanjem usluge riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) (aipyaipy.com), Jex Amro, Cem Onat Karagun
mDNSResponder
Dostupno za: macOS Tahoe
Učinak: napadač u lokalnoj mreži mogao je uzrokovati odbijanje usluge
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)
Metal
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi oštetiti memoriju sistemskog procesa
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-28911: yk lin (@pixiepointsec)
Model I/O
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno formirane datoteke može oštetiti procesnu memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43733: Michael DePlante (@izobashi), inicijativa Zero Day (TrendAI)
CVE-2026-43729: Michael DePlante (@izobashi), inicijativa Zero Day (TrendAI)
Model I/O
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-64771: wh0am1i
Model I/O
Dostupno za: macOS Tahoe
Učinak: obradom 3D modela može doći do otkrivanja procesne memorije
Opis: problem s preljevom međuspremnika riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64722: wh0am1i
Model I/O
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostupno za: macOS Tahoe
Učinak: udaljeni napadači mogli su izazvati neočekivano zatvaranje aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s prekoračenjem stoga riješen je poboljšanom provjerom valjanosti ulaznih vrijednosti.
CVE-2026-43771: Robert Tran
NetFSFramework
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: problem s prolaskom kroz putanju riješen je poboljšanom provjerom valjanosti unosa.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) (FFRI Security, Inc.)
PackageKit
Dostupno za: macOS Tahoe
Učinak: korisnik bi si mogao povećati ovlasti
Opis: logički problem riješen je poboljšanim ograničenjima.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava
Opis: problem je riješen poboljšanim rukovanjem simboličkim vezama.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43812: Francisco Knabe
quarantine
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43694: Hcamael i 章鱼哥@aipy (aipyaipy.com), JC Alvarado (Stripe), Jacob Hazak
Remote Management
Dostupno za: macOS Tahoe
Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-39874: @pixiepointsec
Safari
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla presresti mrežne veze namijenjene drugom procesu
Opis: logički problem riješen je poboljšanim ograničenjima.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati uskraćivanje usluge
Opis: problem je riješen poboljšanom provjerom ulaza.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.
CVE-2026-43760: Alfredo Pesoli (@__rev) of Bynar.io, wdszzml i Atuin Automated Vulnerability Discovery Engine
Security
Dostupno za: macOS Tahoe
Učinak: napadač bi mogao izmijeniti stanje privjeska ključeva
Opis: problem je riješen poboljšanim upravljanjem stanjem.
CVE-2026-43728: Bob Gendler iz Nacionalnog instituta za norme i tehnologiju
SecurityAgent
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
Dostupno za: macOS Tahoe
Učinak: osoba s fizičkim pristupom zaključanom uređaju mogla bi pristupiti kontaktima i fotografijama
Opis: problem je riješen dodatnim ograničenjima na zaključanom zaslonu.
CVE-2026-64745: Vivek Dhar, ASI (RM) (Border Security Force), FTR HQ BSF Kashmir
Siri
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s otkrivanjem informacija riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-39873: Peter Malone
SMB
Dostupno za: macOS Tahoe
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64696: Feng Xue i XGPT (ThreatBook), Peter Malone
SMB
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64704: Claudio Bozzato i Francesco Benvenuto (Cisco Talos), Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, (Calif.io) u suradnji s Claudeom i tvrtkom Anthropic Research
Spotlight
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43774: Csaba Fitzl (@theevilbit) (Iru)
StorageKit
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.
CVE-2026-43770: Tien-Chih Lin (CyCraft Technology)
udf
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64703: Bruce Dang (Calif.io) u suradnji s Claudom i tvrtkom Anthropic Research
WebDAV
Dostupno za: macOS Tahoe
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64699: Bruce Dang (Calif.io)
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja može se otkriti procesna memorija
Opis: problem je riješen poboljšanim rukovanjem memorijom.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Dostupno za: macOS Tahoe
Učinak: web-mjesta bi mogla znati je li korisnik posjetio dobivenu poveznicu
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostupno za: macOS Tahoe
Učinak: posjet web-mjestu koje sadrži okvire sa zlonamjernim sadržajem može dovesti do lažiranja korisničkog sučelja
Opis: problem je riješen poboljšanim korisničkim sučeljem.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight (Mozilla)
WebKit
Dostupno za: macOS Tahoe
Učinak: zlonamjerni web-sadržaj može kršiti pravila testiranja za iframe
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
WebKit Bugzilla: 313220
CVE-2026-64728: anonimni istraživač
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, koristeći GLM (Z.AI), Gia Bui (@yabeow) (Calif.io)
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr and Nicholas Carlini koristeći Claude, Anthropic
WebKit
Dostupno za: macOS Tahoe
Učinak: posjećivanje web-stranice može dovesti do toga da aplikacija odbije uslugu
Opis: problem je riješen poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel (SEEMOO), TU Darmstadt
WebKit
Dostupno za: macOS Tahoe
Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije
Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonimni istraživač
WebRTC
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Dostupno za: macOS Tahoe
Učinak: napadač koji se fizički nalazi u blizini mogao bi oštetiti procesnu memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Dostupno za: macOS Tahoe
Učinak: aplikacija će možda moći izvršiti proizvoljni kod iz memorije za testiranje ili s određenim većim ovlastima
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-43750: anonimni istraživač
xar
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: postojao je logički problem koji je uzrokovao oštećenje memorije. Problem je riješen poboljšanim upravljanjem stanjem.
CVE-2026-28932: Mathis Mansière
Dodatna zahvala
Audio
Na pomoći zahvaljujemo Nielsu Hofmansu.
copyfile
Na pomoći zahvaljujemo Keisukeu Hosodi.
CoreAnalytics
Na pomoći zahvaljujemo Alanu Banderasu (@creeper4004).
CoreMedia
Na pomoći zahvaljujemo korisniku yaohway.
dcerpc
Na pomoći zahvaljujemo Suryi Narayanu Kushwahau.
Disk Images
Na pomoći zahvaljujemo Jordyju Zomeru (@pwningsystems), Phillipu Grovesu i Richardu Zani.
DriverKit
Na pomoći zahvaljujemo Nielsu Hofmansu.
Foundation
Na pomoći zahvaljujemo Nicku Cooku (Sentry Flag).
Heimdal
Na pomoći zahvaljujemo Suryi Narayanu Kushwahau.
IOStorageFamily
Na pomoći zahvaljujemo Aswinu Kumaru Gokuli Kannanu, Suryi Narayanu Kushwahu i Yatinu Taneji.
Kernel
Na pomoći zahvaljujemo Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Chrisu Betzu, Hirokiju Imaiju (LAC Co., Ltd.), Jamesu Duffyju ( @0x4A616D657344 ), Mathisu Mansièreu, Tristanu Rousseauu, Vladislavu Shevchenku (Positive Technologies) te korisnicima Yeojin Kim i YingMuo (@YingMuo) (istraživački tim DEVCORE).
PluginKit
Na pomoći zahvaljujemo Asafu Cohenu i Ashishu Kunwaru.
Printing UIKit
Na pomoći zahvaljujemo Jacolonu Walkeru ( @call_eax ).
RemoteServiceDiscovery
Na pomoći zahvaljujemo Maliqu Barnardu i Tommyju DeVossu (Braze Security) Team (@thedawgyg) te Willardu Jansenu.
ReplayKit
Na pomoći zahvaljujemo anonimnom istraživaču.
Safari Downloads
Na pomoći zahvaljujemo Alfazu Hossainu.
Screen Sharing Server
Na pomoći zahvaljujemo sljedećim korisnicima: Ayaan Ahmad, tim XlabAI (Tencent Xuanwu Lab), Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li.
Security
Na pomoći zahvaljujemo Johnu Lussieru, Olehu Konki (1seal) (1seal.org) i korisniku alick.
Spotlight
Na pomoći zahvaljujemo Ilyi Andru (andrd3v) i korisniku nkhmelni.
System Settings
Na pomoći zahvaljujemo Masakiju Moriguchiju i Omaru Cerritu.
Time Machine
Na pomoći zahvaljujemo Andreasu Jaegersbergeru i Rou Achterbergu (Nosebeard Labs).
WebKit
Na pomoći zahvaljujemo sljedećim korisnicima: Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) (Sveučilište Ruhr u Bochumu), Nikos Fanourakis (Tehničko sveučilište na Kreti), Sotiris Ioannidis (Tehničko sveučilište na Kreti), Panagiotis Ilia (Tehnološko sveučilište na Cipru), Kostas Drakonakis (Tehničko sveučilište na Kreti), Tony Gorez (@tonygo_) (Reverse Society), Vitaly Simonovich, Youngjoon Kim (Team-Atlanta i sslab na Sveučilištu Georgia Tech), s3zer0.
WebKit Canvas
Na pomoći zahvaljujemo tvrtki Codex Security, korisnicima: Khai Tran, Daisuke Hatakeyama te sljedećim korisnicima: Ryohei Ueki (@SYZD Research), David Bors (Snyk Security Labs), Giovanni Vignone i Robert van Eijk (Octane Security) (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonimnom istraživaču te korisniku dr3dd.
WebKit Storage
Na pomoći zahvaljujemo sljedećim korisnicima: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini (koristeći Claude, Anthropic), Oleh Konko (1seal) (1seal.org), Vitaly Simonovich.
xar
Na pomoći zahvaljujemo Anuragu Bohri (Microsoft), Cemu Onatu Karagunu, Fengu Xueu i korisnicima XGPT (ThreatBook), Kubilay Berk ALKAN i s3zer0.
XprotectFramework
Na pomoći zahvaljujemo Ferdousu Saljookiju (@malwarezoo) (Jamf).
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.