Informacije o sigurnosnom sadržaju sustava macOS Sonoma 14.8.8
U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Sonoma 14.8.8.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
macOS Sonoma 14.8.8
Objavljeno 27. srpnja 2026.
Accounts
Dostupno za: macOS Sonoma
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) iz tvrtke CyStack, Ashish Kunwar
afpfs
Dostupno za: macOS Sonoma
Učinak: udaljeni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-64767: Dave G.
apache
Dostupno za: macOS Sonoma
Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge
Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Dostupno za: macOS Sonoma
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64695: Peter Malone
App Store
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-43801: Rahul Raj
Apple Account
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43781: Pinak Oza
Apple Account
Dostupno za: macOS Sonoma
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-64737: Robert Mindo
AppleRAID
Dostupno za: macOS Sonoma
Učinak: lokalni korisnik mogao bi čitati kernelsku memoriju
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
Assets
Dostupno za: macOS Sonoma
Učinak: zlonamjerna aplikacija mogla bi zaobići postavke privatnosti
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43672: 이재영
ATS
Dostupno za: macOS Sonoma
Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije
Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Dostupno za: macOS Sonoma
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.
CVE-2026-64702: John Lussier
Audio
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti
Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.
CVE-2026-64747: Franco Belman iz tvrtke Blackwing Intelligence
AVEVideoEncoder
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64762: Franco Belman iz tvrtke Blackwing Intelligence, Dun
BackgroundAssets
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla izbrisati datoteke za koje nema dozvolu
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
CVE-2026-64707: YingQi Shi (@Mas0nShi), WeBin lab tvrtke DBAppSecurity
BOM
Dostupno za: macOS Sonoma
Učinak: zlonamjerno stvorena ZIP arhiva mogla bi zaobići provjere alata Gatekeeper
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-28849: Andreas Jaegersberger & Ro Achterberg iz tvrtke Nosebeard Labs
cd9660
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), anonimni istraživač
Contacts
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjerno izrađenog kontakta mogli bi se odati osjetljivi podaci
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-64734: Daniel Williams
Control Center
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.
CVE-2026-43756: 이재영
Core Services
Dostupno za: macOS Sonoma
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjerno izrađene audiodatoteke mogla bi se oštetiti procesna memorija
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43673: anonimni istraživač u suradnji s TrendAI Zero Day Initiative
CoreAudio
Dostupno za: macOS Sonoma
Učinak: obrada zvučnog streama u zlonamjernoj medijskoj datoteci mogla je prekinuti izvršavanje procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43744: Mathis Mansière, anonimni istraživač
CoreAudio
Dostupno za: macOS Sonoma
Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostupno za: macOS Sonoma
Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Dostupno za: macOS Sonoma
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-28936: Andreas Jaegersbergeri i Ro Achterberg (Nosebeard Labs)
CoreUI
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjerno izrađenog kataloga resursa moglo bi doći do otkrivanja procesne memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43738: Peter Malone
CoreVideo
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43802: anonimni istraživač
Crash Reporter
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke
Opis: problem sa zaštitom privatnosti riješen je uklanjanjem osjetljivih podataka.
CVE-2026-64710: Matthew Schneider
CUPS
Dostupno za: macOS Sonoma
Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger i Ro Achterberg iz tvrtke Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupno za: macOS Sonoma
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s ubacivanjem riješen je poboljšanom provjerom valjanosti.
CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg iz tvrtke Nosebeard Labs
curl
Dostupno za: macOS Sonoma
Učinak: vjerodajnice za provjeru autentičnosti mogle bi se poslati na poslužitelj na drugom izvoru
Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43758: HvxyZLF
DesktopServices
Dostupno za: macOS Sonoma
Učinak: aplikacija može zaobići provjere alata Gatekeeper
Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.
CVE-2026-64708: Lance Cain – inženjer tvrtke Offensive Security, SpecterOps Inc.
Disk Images
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla dobiti veće ovlasti
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-28926: Jonathan Bar ili (@yo_yo_yo_jbo)
Disk Images
Dostupno za: macOS Sonoma
Učinak: raščlanjivanje zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64694: Gil Portnoy i Henry
Disk Images
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla zaobići ograničenja mreže
Opis: problem s dozvolom riješen je dodatnim ograničenjima memorije aplikacije.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Dostupno za: macOS Sonoma
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem je riješen poboljšanim provjerama ograničenja.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je postojao u rukovanju varijablama okruženja. Problem je riješen poboljšanom provjerom valjanosti.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Dostupno za: macOS Sonoma
Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43753: Niels Hofmans
Foundation
Dostupno za: macOS Sonoma
Učinak: zlonamjerna aplikacija mogla bi pristupiti zaštićenim korisničkim podacima
Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43714: anonimni istraživač
Game Center
Dostupno za: macOS Sonoma
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: taj je problem riješen poboljšanom zaštitom podataka.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) iz tvrtke Positive Technologies
Heimdal
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64692: Redon Gashi
HFS
Dostupno za: macOS Sonoma
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43682: Trung Nguyen (@everping) iz tvrtke CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V i Ashmit Sharma
HFS
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-28981: Hcamael i 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Dostupno za: macOS Sonoma
Učinak: postavljanje zlonamjerno stvorene slike diska moglo bi izazvati neočekivani prekid rada sustava ili oštetiti jezgrenu memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64697: Peter Malone
HFS
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43764: Tristan Madani (@TristanInSec) iz tvrtke Talence Security
HFS
Dostupno za: macOS Sonoma
Učinak: napadači su mogli izazvati neočekivan pad sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43710: Peter Malone
Icons
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.
CVE-2025-43325: anonimni istraživač
ImageIO
Dostupno za: macOS Sonoma
Učinak: obrada zlonamjerno formirane datoteke može oštetiti procesnu memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjerne teksture moglo je doći do neočekivanog zatvaranja aplikacije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43780: Michael DePlante (@izobashi) iz tvrtke TrendAI Zero Day Initiative
ImageIO
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43818: anonimni istraživač
ImageIO
Dostupno za: macOS Sonoma
Učinak: obrada zlonamjerno formirane datoteke može oštetiti procesnu memoriju
Opis: problem s preljevom međuspremnika riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43661: Gandalf4a iz tvrtke PKU-ICODE, Anton Pakhunov, anonimni istraživač
ImageIO
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjerne datoteke moglo je doći do odbijanja usluge
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Dostupno za: macOS Sonoma
Učinak: obrada zlonamjerne slike može dovesti do odbijanja usluge
Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43805: 이재영
IOSkywalkFamily
Dostupno za: macOS Sonoma
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-43782: Igor Ushakov
Kernel
Dostupno za: macOS Sonoma
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: curenje informacija riješeno je dodatnom provjerom valjanosti.
CVE-2026-64744: Ryan Hileman preko Xint Code (xint.io)
Kernel
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64775: Ryan Hileman preko Xint Code (xint.io)
Kernel
Dostupno za: macOS Sonoma
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.
CVE-2026-28982: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd., Adam Doupé iz tvrtke ASU SEFCOM
Kernel
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43778: f0r iz MurphySec, Mahmoud Abdelmoniem, Feng Xue i XGPT iz ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonimni istraživač
Kernel
Dostupno za: macOS Sonoma
Učinak: udaljeni napadač mogao bi zaobići filtre mreže
Opis: problem s nedosljednim sučeljem riješen je poboljšanim upravljanjem stanjem.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.
Kernel
Dostupno za: macOS Sonoma
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje
Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue i XGPT iz tvrtke ThreatBook
Kernel
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43809: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje
Opis: ovaj je problem riješen poboljšanim redigiranjem osjetljivih informacija.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanom provjerom ulaza.
CVE-2026-39868: Ye Zhang (@VAR10CK) iz tvrtke Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sonoma
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim upravljanjem stanjem.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s otkrivanjem informacija riješen je poboljšanjem značajki za zaštitu privatnosti.
CVE-2026-20672: Kirin (@Pwnrin) i LFY (@secsys), Fudan University
LaunchServices
Dostupno za: macOS Sonoma
Učinak: udaljeni napadač mogao bi uzrokovati uskraćivanje usluge
Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.
CVE-2026-28983: Ruslan Dautov
libarchive
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjerno izrađene datoteke mogla bi se otkriti procesna memorija
Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.
CVE-2026-4424
libarchive
Dostupno za: macOS Sonoma
Učinak: zlonamjerno stvorena ZIP arhiva mogla bi zaobići provjere alata Gatekeeper
Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.
CVE-2026-28900: Prathamesh Walunj
libc
Dostupno za: macOS Sonoma
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-28973: anonimni istraživač
Libnotify
Dostupno za: macOS Sonoma
Učinak: napadači su mogli izazvati neočekivano zatvaranje aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64739: Feng Xue i XGPT iz tvrtke ThreatBook, Dun
libxslt
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43703: Tristan Madani (@TristanInSec) iz tvrtke Talence Security
libxslt
Dostupno za: macOS Sonoma
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43706: Tristan Madani (@TristanInSec) iz tvrtke Talence Security
LoginWindow
Dostupno za: macOS Sonoma
Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43766: Amy (amys.website)
Maps
Dostupno za: macOS Sonoma
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Dostupno za: macOS Sonoma
Učinak: napadač u lokalnoj mreži mogao je uzrokovati odbijanje usluge
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostupno za: macOS Sonoma
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg iz tvrtke Nosebeard Labs
Metal
Dostupno za: macOS Sonoma
Učinak: zlonamjerna aplikacija mogla bi oštetiti memoriju procesa sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-28911: yk lin iz tvrtke @pixiepointsec
MobileAccessoryUpdater
Dostupno za: macOS Sonoma
Učinak: zlonamjerna oprema mogla bi izazvati neočekivano zatvaranje aplikacije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-43807: Tristan Madani (@TristanInSec) iz tvrtke Talence Security
Model I/O
Dostupno za: macOS Sonoma
Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostupno za: macOS Sonoma
Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostupno za: macOS Sonoma
Učinak: udaljeni napadači mogli su izazvati neočekivano zatvaranje aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s prekoračenjem stoga riješen je poboljšanom provjerom valjanosti ulaznih vrijednosti.
CVE-2026-43771: Robert Tran
NetFSFramework
Dostupno za: macOS Sonoma
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: problem sa zaobilaženjem putanje riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Dostupno za: macOS Sonoma
Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-28961: Dan Raviv
NSColorPanel
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) iz tvrtke FFRI Security, Inc.
PackageKit
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava
Opis: problem je riješen poboljšanim rukovanjem simboličkim vezama.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Dostupno za: macOS Sonoma
Učinak: napadač bi mogao izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-28896: Dave G.
quarantine
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43694: Hcamael i 章鱼哥@aipy (aipyaipy.com), JC Alvarado iz tvrtke Stripe, Jacob Hazak
Remote Management
Dostupno za: macOS Sonoma
Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-39874: @pixiepointsec
SceneKit
Dostupno za: macOS Sonoma
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostupno za: macOS Sonoma
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Dostupno za: macOS Sonoma
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla presresti mrežne veze predviđene za drugi proces
Opis: logički problem riješen je poboljšanim ograničenjima.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Dostupno za: macOS Sonoma
Učinak: udaljeni napadač mogao bi uzrokovati uskraćivanje usluge
Opis: problem je riješen poboljšanom provjerom ulaza.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
Dostupno za: macOS Sonoma
Učinak: lokalni napadač mogao bi otkriti staru VNC lozinku konfiguriranu za dijeljenje zaslona
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-43665: Ayaan Ahmad
Screen Sharing Server
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.
CVE-2026-43760: wdszzml i Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) iz tvrtke Bynar.io
SecurityAgent
Dostupno za: macOS Sonoma
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43755: Mickey Jin (@patch1t)
SMB
Dostupno za: macOS Sonoma
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi izazvati neočekivani prekid rada sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-39873: Peter Malone
SMB
Dostupno za: macOS Sonoma
Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64696: Feng Xue i XGPT iz tvrtke ThreatBook, Peter Malone
SMB
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64704: Claudio Bozzato i Francesco Benvenuto iz tvrtke Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io u suradnji s tvrtkama Claude i Anthropic Research
Spotlight
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43774: Csaba Fitzl (@theevilbit) iz tvrtke Iru
StorageKit
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.
CVE-2026-43770: Tien-Chih Lin iz tvrtke CyCraft Technology
udf
Dostupno za: macOS Sonoma
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64703: Bruce Dang iz tvrtke Calif.io u suradnji s tvrtkama Claude i Anthropic Research
WebDAV
Dostupno za: macOS Sonoma
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-64699: Bruce Dang iz tvrtke Calif.io
Wi‑Fi
Dostupno za: macOS Sonoma
Učinak: aplikacija će možda moći izvršiti proizvoljni kod iz memorije za testiranje ili s određenim većim ovlastima
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-43750: anonimni istraživač
xar
Dostupno za: macOS Sonoma
Učinak: aplikacija bi mogla izazvati uskraćivanje usluge
Opis: postojao je logički problem koji je uzrokovao oštećenje memorije. Problem je riješen poboljšanim upravljanjem stanjem.
CVE-2026-28932: Mathis Mansière
zip
Dostupno za: macOS Sonoma
Učinak: zlonamjerno stvorena ZIP arhiva mogla bi zaobići provjere alata Gatekeeper
Opis: problem s logikom riješen je poboljšanim rukovanjem datotekama.
CVE-2026-28914: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs, nosebeard.co)
Dodatna zahvala
Audio
Zahvaljujemo se Nielsu Hofmansu na pomoći.
copyfile
Zahvaljujemo se Keisukeu Hosodau na pomoći.
CoreMedia
Zahvaljujemo se yaohwayu na pomoći.
Disk Images
Zahvaljujemo se Jordyju Zomeru (@pwningsystems), Phillipu Grovesu, Richardu Zani na pomoći.
Kernel
Zahvaljujemo se Billyju Jhengu, Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd., Jamesu Duffyju (@0x4A616D657344), Mathisu Mansièreu, Tristanu Rousseau, Yeojinu Kimu, YingMuou (@YingMuo) iz tvrtke DEVCORE Research Team na pomoći.
libxslt
Na pomoći zahvaljujemo korisniku Kubilay Berk Alkan.
mDNSResponder
Zahvaljujemo se Cem Onat Karagunu, He Weiu (ギカク), Jex Amrou, 章鱼哥 (@aipy) iz tvrtke aipyaipy.com na pomoći.
PluginKit
Zahvaljujemo se Asaf Cohen, Ashishu Kunwaru na pomoći.
Printing UIKit
Zahvaljujemo se Jacolonu Walkeru (@call_eax) na pomoći.
ReplayKit
Na pomoći zahvaljujemo anonimnom istraživaču.
System Settings
Zahvaljujemo se Masakiju Moriguchiju na pomoći.
Time Machine
Na pomoći zahvaljujemo Andreasu Jaegersbergeru i Rou Achterbergu (Nosebeard Labs).
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.