Informacije o sigurnosnom sadržaju sustava macOS Tahoe 26.6

U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Tahoe 26.6.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

macOS Tahoe 26.6

Izdano 27. srpnja 2026.

Accounts

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.

CVE-2026-43819: Omar Cerrito

Accounts

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) (CyStack)

Accounts Framework

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika

Opis: taj je problem riješen poboljšanom zaštitom podataka.

CVE-2026-64733: Rosyna Keller (Totally Not Malicious Software) (paradisefacade.com)

afpfs

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-64767: Dave G.

apache

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Dostupno za: macOS Tahoe

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64695: Peter Malone

App Store

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-43801: Rahul Raj

Apple Account

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43781: Pinak Oza

Apple Account

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43748: anonimni istraživač, tamdao, Franco Belman (Blackwing Intelligence)

Apple Neural Engine

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-28928: Dun

AppleDouble

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

Dostupno za: macOS Tahoe

Učinak: lokalni korisnik mogao bi čitati kernelsku memoriju

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi zaobići postavke privatnosti

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43672: 이재영

ATS

Dostupno za: macOS Tahoe

Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije

Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.

CVE-2026-64702: John Lussier

Audio

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti

Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.

CVE-2026-64747: Franco Belman (Blackwing Intelligence)

AVEVideoEncoder

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64762: Dun, Franco Belman (Blackwing Intelligence)

BackgroundAssets

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla izbrisati datoteke za koje nema dozvolu

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-64707: YingQi Shi (@Mas0nShi) (WeBin lab tvrtke DBAppSecurity)

cd9660

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64698: anonimni istraživač, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Dostupno za: macOS Tahoe

Učinak: zlonamjerno izrađena aplikacija mogla bi zaobići provedbu provjere potpisivanja koda

Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43813: Anton Pakhunov

Contacts

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla dodavati kontakte bez korisnikova pristanka

Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) (Lupus Nova), Daniel Febrero

Contacts

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno izrađenog kontakta mogla bi uzrokovati otkrivanje osjetljivih podataka

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-64734: Daniel Williams

Contacts

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti informacijama o kontaktima korisnika

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.

CVE-2026-43756: 이재영

Core Services

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno izrađene audio datoteke mogla bi oštetiti procesnu memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43673: anonimni istraživač u suradnji s inicijativom Zero Day (TrendAI)

CoreAudio

Dostupno za: macOS Tahoe

Učinak: obrada zvučnog streama u zlonamjernoj medijskoj datoteci mogla je prekinuti izvršavanje procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43744: Mathis Mansière, anonimni istraživač

CoreAudio

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43803: Rahul Raj

CoreMedia

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43775: Csaba Fitzl (@theevilbit) (Iru)

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43802: anonimni istraživač

Crash Reporter

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke

Opis: problem sa zaštitom privatnosti riješen je uklanjanjem osjetljivih podataka.

CVE-2026-64710: Matthew Schneider

CUPS

Dostupno za: macOS Tahoe

Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

CUPS

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s ubacivanjem riješen je poboljšanom provjerom valjanosti.

CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

curl

Dostupno za: macOS Tahoe

Učinak: vjerodajnice za autentifikaciju mogle bi se poslati na poslužitelj drugog izvorišta

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43758: HvxyZLF

DesktopServices

Dostupno za: macOS Tahoe

Učinak: aplikacija može zaobići provjere alata Gatekeeper

Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.

CVE-2026-64708: Lance Cain – inženjer za ofenzivnu sigurnost, SpecterOps Inc.

Disk Images

Dostupno za: macOS Tahoe

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem je riješen poboljšanim provjerama ograničenja.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-64694: Gil Portnoy i Henry

Disk Images

Dostupno za: macOS Tahoe

Učinak: raščlanjivanje zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla zaobići mrežna ograničenja

Opis: problem s dozvolom riješen je dodatnim ograničenjima memorije aplikacije.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je postojao u rukovanju varijablama okruženja. Problem je riješen poboljšanom provjerom valjanosti.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Dostupno za: macOS Tahoe

Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43753: Niels Hofmans

Foundation

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi izbrisati zaštićene korisničke podatke

Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43714: anonimni istraživač

Game Center

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanom zaštitom podataka.

CVE-2026-43796: Ilya Andr (andrd3v) (Positive Technologies), Stanislav Jelezoglo

GPU Drivers

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.

CVE-2026-64691: Somair Ansar, Josh Maine (Calif.io), Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov i Ruslan Dautov, Ruslan Dautov

Heimdal

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64692: Redon Gashi

HFS

Dostupno za: macOS Tahoe

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43682: Trung Nguyen (@everping) (CyStack), Dave G., Nicolas Rabrenovic, Atul R V i Ashmit Sharma, Peter Malone

HFS

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-28981: Hcamael i 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Dostupno za: macOS Tahoe

Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava ili oštećenje kernelske memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43764: Tristan Madani (@TristanInSec) (Talence Security)

HFS

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64697: Peter Malone

HFS

Dostupno za: macOS Tahoe

Učinak: napadači su mogli izazvati neočekivan pad sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43710: Peter Malone

ImageIO

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjerne teksture moglo je doći do neočekivanog zatvaranja aplikacije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43780: Michael DePlante (@izobashi), inicijativa Zero Day (TrendAI)

ImageIO

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43818: anonimni istraživač

ImageIO

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno formirane datoteke može oštetiti procesnu memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem je riješen poboljšanim provjerama ograničenja.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjerne datoteke moglo je doći do odbijanja usluge

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne slike može dovesti do odbijanja usluge

Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43805: 이재영

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-43782: Igor Ushakov

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64749: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: curenje informacija riješeno je dodatnom provjerom valjanosti.

CVE-2026-64744: Ryan Hileman koristeći Xint Code (xint.io)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43778: f0r (MurphySec), Feng Xue i XGPT (ThreatBook), Mahmoud Abdelmoniem, anonimni istraživač, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Dostupno za: macOS Tahoe

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.

CVE-2026-28982: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Adam Doupé (ASU SEFCOM)

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi zaobići mrežne filtre

Opis: problem s nedosljednim sučeljem riješen je poboljšanim upravljanjem stanjem.

CVE-2026-64735: Gor Aleksanyan

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) (Appknox), Lyutoon, DongJun Kim (smlijun) u suradnji s UIUC-om, Hwiwon Lee (hwiwonl) u suradnji s UIUC-om, Jongseong Kim (nevul37) u suradnji s UIUC-om, Younggi Park (grill66) u suradnji s UIUC-om, Peter Malone, anonimni istraživač, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine (Calif.io), Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonimni istraživač, Ye Zhang (@VAR10CK) (Baidu Security), Franco Belman (Blackwing Intelligence), Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma i Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) (Calif.io)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine (Calif.io), beist, Adam Doupé (ASU SEFCOM), Dun, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) (Calif.io)

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43817: Huy Nguyen (@34306) (Calif.io)

CVE-2026-43809: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64727: Ye Zhang (@VAR10CK) (Baidu Security)

Kernel

Dostupno za: macOS Tahoe

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64775: Ryan Hileman koristeći Xint Code (xint.io)

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-64720: anonimni istraživač, Asjid Kalam (@odinshell), Jian Zhou i Ye Zhang

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje

Opis: ovaj je problem riješen poboljšanim redigiranjem osjetljivih informacija.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim upravljanjem stanjem.

CVE-2026-64721: Lukas Gerlach

libarchive

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno izrađene datoteke može uzrokovati otkrivanje procesne memorije

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2026-4424

libc

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-28973: anonimni istraživač

Libnotify

Dostupno za: macOS Tahoe

Učinak: napadači su mogli izazvati neočekivano zatvaranje aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64739: Feng Xue i XGPT (ThreatBook), Dun

LoginWindow

Dostupno za: macOS Tahoe

Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-64743: Daniel Febrero

Maps

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Dostupno za: macOS Tahoe

Učinak: lokalni napadač mogao bi uzrokovati uskraćivanje usluge

Opis: problem s odbijanjem usluge riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) (aipyaipy.com), Jex Amro, Cem Onat Karagun

mDNSResponder

Dostupno za: macOS Tahoe

Učinak: napadač u lokalnoj mreži mogao je uzrokovati odbijanje usluge

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

Metal

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi oštetiti memoriju sistemskog procesa

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-28911: yk lin (@pixiepointsec)

Model I/O

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno formirane datoteke može oštetiti procesnu memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43733: Michael DePlante (@izobashi), inicijativa Zero Day (TrendAI)

CVE-2026-43729: Michael DePlante (@izobashi), inicijativa Zero Day (TrendAI)

Model I/O

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-64771: wh0am1i

Model I/O

Dostupno za: macOS Tahoe

Učinak: obradom 3D modela može doći do otkrivanja procesne memorije

Opis: problem s preljevom međuspremnika riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64722: wh0am1i

Model I/O

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Dostupno za: macOS Tahoe

Učinak: udaljeni napadači mogli su izazvati neočekivano zatvaranje aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem s prekoračenjem stoga riješen je poboljšanom provjerom valjanosti ulaznih vrijednosti.

CVE-2026-43771: Robert Tran

NetFSFramework

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem s prolaskom kroz putanju riješen je poboljšanom provjerom valjanosti unosa.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) (FFRI Security, Inc.)

PackageKit

Dostupno za: macOS Tahoe

Učinak: korisnik bi si mogao povećati ovlasti

Opis: logički problem riješen je poboljšanim ograničenjima.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava

Opis: problem je riješen poboljšanim rukovanjem simboličkim vezama.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43812: Francisco Knabe

quarantine

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43694: Hcamael i 章鱼哥@aipy (aipyaipy.com), JC Alvarado (Stripe), Jacob Hazak

Remote Management

Dostupno za: macOS Tahoe

Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-39874: @pixiepointsec

Safari

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda

Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla presresti mrežne veze namijenjene drugom procesu

Opis: logički problem riješen je poboljšanim ograničenjima.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati uskraćivanje usluge

Opis: problem je riješen poboljšanom provjerom ulaza.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.

CVE-2026-43760: Alfredo Pesoli (@__rev) of Bynar.io, wdszzml i Atuin Automated Vulnerability Discovery Engine

Security

Dostupno za: macOS Tahoe

Učinak: napadač bi mogao izmijeniti stanje privjeska ključeva

Opis: problem je riješen poboljšanim upravljanjem stanjem.

CVE-2026-43728: Bob Gendler iz Nacionalnog instituta za norme i tehnologiju

SecurityAgent

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

Dostupno za: macOS Tahoe

Učinak: osoba s fizičkim pristupom zaključanom uređaju mogla bi pristupiti kontaktima i fotografijama

Opis: problem je riješen dodatnim ograničenjima na zaključanom zaslonu.

CVE-2026-64745: Vivek Dhar, ASI (RM) (Border Security Force), FTR HQ BSF Kashmir

Siri

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s otkrivanjem informacija riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-39873: Peter Malone

SMB

Dostupno za: macOS Tahoe

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64696: Feng Xue i XGPT (ThreatBook), Peter Malone

SMB

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64704: Claudio Bozzato i Francesco Benvenuto (Cisco Talos), Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, (Calif.io) u suradnji s Claudeom i tvrtkom Anthropic Research

Spotlight

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43774: Csaba Fitzl (@theevilbit) (Iru)

StorageKit

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.

CVE-2026-43770: Tien-Chih Lin (CyCraft Technology)

udf

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64703: Bruce Dang (Calif.io) u suradnji s Claudom i tvrtkom Anthropic Research

WebDAV

Dostupno za: macOS Tahoe

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64699: Bruce Dang (Calif.io)

WebKit

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjernog web-sadržaja može se otkriti procesna memorija

Opis: problem je riješen poboljšanim rukovanjem memorijom.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Dostupno za: macOS Tahoe

Učinak: web-mjesta bi mogla znati je li korisnik posjetio dobivenu poveznicu

Opis: problem je riješen poboljšanim provjerama.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Dostupno za: macOS Tahoe

Učinak: posjet web-mjestu koje sadrži okvire sa zlonamjernim sadržajem može dovesti do lažiranja korisničkog sučelja

Opis: problem je riješen poboljšanim korisničkim sučeljem.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight (Mozilla)

WebKit

Dostupno za: macOS Tahoe

Učinak: zlonamjerni web-sadržaj može kršiti pravila testiranja za iframe

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

WebKit Bugzilla: 313220

CVE-2026-64728: anonimni istraživač

WebKit

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, koristeći GLM (Z.AI), Gia Bui (@yabeow) (Calif.io)

WebKit

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr and Nicholas Carlini koristeći Claude, Anthropic

WebKit

Dostupno za: macOS Tahoe

Učinak: posjećivanje web-stranice može dovesti do toga da aplikacija odbije uslugu

Opis: problem je riješen poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel (SEEMOO), TU Darmstadt

WebKit

Dostupno za: macOS Tahoe

Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije

Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, anonimni istraživač

WebRTC

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Dostupno za: macOS Tahoe

Učinak: napadač koji se fizički nalazi u blizini mogao bi oštetiti procesnu memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

Dostupno za: macOS Tahoe

Učinak: aplikacija će možda moći izvršiti proizvoljni kod iz memorije za testiranje ili s određenim većim ovlastima

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-43750: anonimni istraživač

xar

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: postojao je logički problem koji je uzrokovao oštećenje memorije. Problem je riješen poboljšanim upravljanjem stanjem.

CVE-2026-28932: Mathis Mansière

Dodatna zahvala

Audio

Na pomoći zahvaljujemo Nielsu Hofmansu.

copyfile

Na pomoći zahvaljujemo Keisukeu Hosodi.

CoreAnalytics

Na pomoći zahvaljujemo Alanu Banderasu (@creeper4004).

CoreMedia

Na pomoći zahvaljujemo korisniku yaohway.

dcerpc

Na pomoći zahvaljujemo Suryi Narayanu Kushwahau.

Disk Images

Na pomoći zahvaljujemo Jordyju Zomeru (@pwningsystems), Phillipu Grovesu i Richardu Zani.

DriverKit

Na pomoći zahvaljujemo Nielsu Hofmansu.

Foundation

Na pomoći zahvaljujemo Nicku Cooku (Sentry Flag).

Heimdal

Na pomoći zahvaljujemo Suryi Narayanu Kushwahau.

IOStorageFamily

Na pomoći zahvaljujemo Aswinu Kumaru Gokuli Kannanu, Suryi Narayanu Kushwahu i Yatinu Taneji.

Kernel

Na pomoći zahvaljujemo Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Chrisu Betzu, Hirokiju Imaiju (LAC Co., Ltd.), Jamesu Duffyju ( @0x4A616D657344 ), Mathisu Mansièreu, Tristanu Rousseauu, Vladislavu Shevchenku (Positive Technologies) te korisnicima Yeojin Kim i YingMuo (@YingMuo) (istraživački tim DEVCORE).

PluginKit

Na pomoći zahvaljujemo Asafu Cohenu i Ashishu Kunwaru.

Printing UIKit

Na pomoći zahvaljujemo Jacolonu Walkeru ( @call_eax ).

RemoteServiceDiscovery

Na pomoći zahvaljujemo Maliqu Barnardu i Tommyju DeVossu (Braze Security) Team (@thedawgyg) te Willardu Jansenu.

ReplayKit

Na pomoći zahvaljujemo anonimnom istraživaču.

Safari Downloads

Na pomoći zahvaljujemo Alfazu Hossainu.

Screen Sharing Server

Na pomoći zahvaljujemo sljedećim korisnicima: Ayaan Ahmad, tim XlabAI (Tencent Xuanwu Lab), Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li.

Security

Na pomoći zahvaljujemo Johnu Lussieru, Olehu Konki (1seal) (1seal.org) i korisniku alick.

Spotlight

Na pomoći zahvaljujemo Ilyi Andru (andrd3v) i korisniku nkhmelni.

System Settings

Na pomoći zahvaljujemo Masakiju Moriguchiju i Omaru Cerritu.

Time Machine

Na pomoći zahvaljujemo Andreasu Jaegersbergeru i Rou Achterbergu (Nosebeard Labs).

WebKit

Na pomoći zahvaljujemo sljedećim korisnicima: Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) (Sveučilište Ruhr u Bochumu), Nikos Fanourakis (Tehničko sveučilište na Kreti), Sotiris Ioannidis (Tehničko sveučilište na Kreti), Panagiotis Ilia (Tehnološko sveučilište na Cipru), Kostas Drakonakis (Tehničko sveučilište na Kreti), Tony Gorez (@tonygo_) (Reverse Society), Vitaly Simonovich, Youngjoon Kim (Team-Atlanta i sslab na Sveučilištu Georgia Tech), s3zer0.

WebKit Canvas

Na pomoći zahvaljujemo tvrtki Codex Security, korisnicima: Khai Tran, Daisuke Hatakeyama te sljedećim korisnicima: Ryohei Ueki (@SYZD Research), David Bors (Snyk Security Labs), Giovanni Vignone i Robert van Eijk (Octane Security) (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonimnom istraživaču te korisniku dr3dd.

WebKit Storage

Na pomoći zahvaljujemo sljedećim korisnicima: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini (koristeći Claude, Anthropic), Oleh Konko (1seal) (1seal.org), Vitaly Simonovich.

xar

Na pomoći zahvaljujemo Anuragu Bohri (Microsoft), Cemu Onatu Karagunu, Fengu Xueu i korisnicima XGPT (ThreatBook), Kubilay Berk ALKAN i s3zer0.

XprotectFramework

Na pomoći zahvaljujemo Ferdousu Saljookiju (@malwarezoo) (Jamf).

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: