Informacije o sigurnosnom sadržaju sustava macOS Sonoma 14.8.8

U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Sonoma 14.8.8.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

macOS Sonoma 14.8.8

Objavljeno 27. srpnja 2026.

Accounts

Dostupno za: macOS Sonoma

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) iz tvrtke CyStack, Ashish Kunwar

afpfs

Dostupno za: macOS Sonoma

Učinak: udaljeni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-64767: Dave G.

apache

Dostupno za: macOS Sonoma

Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Dostupno za: macOS Sonoma

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64695: Peter Malone

App Store

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-43801: Rahul Raj

Apple Account

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43781: Pinak Oza

Apple Account

Dostupno za: macOS Sonoma

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-64737: Robert Mindo

AppleRAID

Dostupno za: macOS Sonoma

Učinak: lokalni korisnik mogao bi čitati kernelsku memoriju

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

Dostupno za: macOS Sonoma

Učinak: zlonamjerna aplikacija mogla bi zaobići postavke privatnosti

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43672: 이재영

ATS

Dostupno za: macOS Sonoma

Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije

Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Dostupno za: macOS Sonoma

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.

CVE-2026-64702: John Lussier

Audio

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti

Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.

CVE-2026-64747: Franco Belman iz tvrtke Blackwing Intelligence

AVEVideoEncoder

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64762: Franco Belman iz tvrtke Blackwing Intelligence, Dun

BackgroundAssets

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla izbrisati datoteke za koje nema dozvolu

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-64707: YingQi Shi (@Mas0nShi), WeBin lab tvrtke DBAppSecurity

BOM

Dostupno za: macOS Sonoma

Učinak: zlonamjerno stvorena ZIP arhiva mogla bi zaobići provjere alata Gatekeeper

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-28849: Andreas Jaegersberger & Ro Achterberg iz tvrtke Nosebeard Labs

cd9660

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), anonimni istraživač

Contacts

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjerno izrađenog kontakta mogli bi se odati osjetljivi podaci

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-64734: Daniel Williams

Control Center

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.

CVE-2026-43756: 이재영

Core Services

Dostupno za: macOS Sonoma

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjerno izrađene audiodatoteke mogla bi se oštetiti procesna memorija

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43673: anonimni istraživač u suradnji s TrendAI Zero Day Initiative

CoreAudio

Dostupno za: macOS Sonoma

Učinak: obrada zvučnog streama u zlonamjernoj medijskoj datoteci mogla je prekinuti izvršavanje procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43744: Mathis Mansière, anonimni istraživač

CoreAudio

Dostupno za: macOS Sonoma

Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43803: Rahul Raj

CoreMedia

Dostupno za: macOS Sonoma

Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Dostupno za: macOS Sonoma

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-28936: Andreas Jaegersbergeri i Ro Achterberg (Nosebeard Labs)

CoreUI

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjerno izrađenog kataloga resursa moglo bi doći do otkrivanja procesne memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43738: Peter Malone

CoreVideo

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43802: anonimni istraživač

Crash Reporter

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke

Opis: problem sa zaštitom privatnosti riješen je uklanjanjem osjetljivih podataka.

CVE-2026-64710: Matthew Schneider

CUPS

Dostupno za: macOS Sonoma

Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger i Ro Achterberg iz tvrtke Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupno za: macOS Sonoma

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s ubacivanjem riješen je poboljšanom provjerom valjanosti.

CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg iz tvrtke Nosebeard Labs

curl

Dostupno za: macOS Sonoma

Učinak: vjerodajnice za provjeru autentičnosti mogle bi se poslati na poslužitelj na drugom izvoru

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43758: HvxyZLF

DesktopServices

Dostupno za: macOS Sonoma

Učinak: aplikacija može zaobići provjere alata Gatekeeper

Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.

CVE-2026-64708: Lance Cain – inženjer tvrtke Offensive Security, SpecterOps Inc.

Disk Images

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla dobiti veće ovlasti

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-28926: Jonathan Bar ili (@yo_yo_yo_jbo)

Disk Images

Dostupno za: macOS Sonoma

Učinak: raščlanjivanje zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-64694: Gil Portnoy i Henry

Disk Images

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla zaobići ograničenja mreže

Opis: problem s dozvolom riješen je dodatnim ograničenjima memorije aplikacije.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Dostupno za: macOS Sonoma

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem je riješen poboljšanim provjerama ograničenja.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je postojao u rukovanju varijablama okruženja. Problem je riješen poboljšanom provjerom valjanosti.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Dostupno za: macOS Sonoma

Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43753: Niels Hofmans

Foundation

Dostupno za: macOS Sonoma

Učinak: zlonamjerna aplikacija mogla bi pristupiti zaštićenim korisničkim podacima

Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43714: anonimni istraživač

Game Center

Dostupno za: macOS Sonoma

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanom zaštitom podataka.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) iz tvrtke Positive Technologies

Heimdal

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64692: Redon Gashi

HFS

Dostupno za: macOS Sonoma

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43682: Trung Nguyen (@everping) iz tvrtke CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V i Ashmit Sharma

HFS

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-28981: Hcamael i 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Dostupno za: macOS Sonoma

Učinak: postavljanje zlonamjerno stvorene slike diska moglo bi izazvati neočekivani prekid rada sustava ili oštetiti jezgrenu memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64697: Peter Malone

HFS

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43764: Tristan Madani (@TristanInSec) iz tvrtke Talence Security

HFS

Dostupno za: macOS Sonoma

Učinak: napadači su mogli izazvati neočekivan pad sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43710: Peter Malone

Icons

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.

CVE-2025-43325: anonimni istraživač

ImageIO

Dostupno za: macOS Sonoma

Učinak: obrada zlonamjerno formirane datoteke može oštetiti procesnu memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjerne teksture moglo je doći do neočekivanog zatvaranja aplikacije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43780: Michael DePlante (@izobashi) iz tvrtke TrendAI Zero Day Initiative

ImageIO

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43818: anonimni istraživač

ImageIO

Dostupno za: macOS Sonoma

Učinak: obrada zlonamjerno formirane datoteke može oštetiti procesnu memoriju

Opis: problem s preljevom međuspremnika riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43661: Gandalf4a iz tvrtke PKU-ICODE, Anton Pakhunov, anonimni istraživač

ImageIO

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjerne datoteke moglo je doći do odbijanja usluge

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Dostupno za: macOS Sonoma

Učinak: obrada zlonamjerne slike može dovesti do odbijanja usluge

Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43805: 이재영

IOSkywalkFamily

Dostupno za: macOS Sonoma

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-43782: Igor Ushakov

Kernel

Dostupno za: macOS Sonoma

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: curenje informacija riješeno je dodatnom provjerom valjanosti.

CVE-2026-64744: Ryan Hileman preko Xint Code (xint.io)

Kernel

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64775: Ryan Hileman preko Xint Code (xint.io)

Kernel

Dostupno za: macOS Sonoma

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.

CVE-2026-28982: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd., Adam Doupé iz tvrtke ASU SEFCOM

Kernel

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43778: f0r iz MurphySec, Mahmoud Abdelmoniem, Feng Xue i XGPT iz ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonimni istraživač

Kernel

Dostupno za: macOS Sonoma

Učinak: udaljeni napadač mogao bi zaobići filtre mreže

Opis: problem s nedosljednim sučeljem riješen je poboljšanim upravljanjem stanjem.

CVE-2026-64735: Gor Aleksanyan

Kernel

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.

Kernel

Dostupno za: macOS Sonoma

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje

Opis: problem je riješen poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue i XGPT iz tvrtke ThreatBook

Kernel

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43809: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje

Opis: ovaj je problem riješen poboljšanim redigiranjem osjetljivih informacija.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanom provjerom ulaza.

CVE-2026-39868: Ye Zhang (@VAR10CK) iz tvrtke Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sonoma

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim upravljanjem stanjem.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s otkrivanjem informacija riješen je poboljšanjem značajki za zaštitu privatnosti.

CVE-2026-20672: Kirin (@Pwnrin) i LFY (@secsys), Fudan University

LaunchServices

Dostupno za: macOS Sonoma

Učinak: udaljeni napadač mogao bi uzrokovati uskraćivanje usluge

Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.

CVE-2026-28983: Ruslan Dautov

libarchive

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjerno izrađene datoteke mogla bi se otkriti procesna memorija

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2026-4424

libarchive

Dostupno za: macOS Sonoma

Učinak: zlonamjerno stvorena ZIP arhiva mogla bi zaobići provjere alata Gatekeeper

Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.

CVE-2026-28900: Prathamesh Walunj

libc

Dostupno za: macOS Sonoma

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-28973: anonimni istraživač

Libnotify

Dostupno za: macOS Sonoma

Učinak: napadači su mogli izazvati neočekivano zatvaranje aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64739: Feng Xue i XGPT iz tvrtke ThreatBook, Dun

libxslt

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43703: Tristan Madani (@TristanInSec) iz tvrtke Talence Security

libxslt

Dostupno za: macOS Sonoma

Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa

Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43706: Tristan Madani (@TristanInSec) iz tvrtke Talence Security

LoginWindow

Dostupno za: macOS Sonoma

Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43766: Amy (amys.website)

Maps

Dostupno za: macOS Sonoma

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Dostupno za: macOS Sonoma

Učinak: napadač u lokalnoj mreži mogao je uzrokovati odbijanje usluge

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Dostupno za: macOS Sonoma

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg iz tvrtke Nosebeard Labs

Metal

Dostupno za: macOS Sonoma

Učinak: zlonamjerna aplikacija mogla bi oštetiti memoriju procesa sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-28911: yk lin iz tvrtke @pixiepointsec

MobileAccessoryUpdater

Dostupno za: macOS Sonoma

Učinak: zlonamjerna oprema mogla bi izazvati neočekivano zatvaranje aplikacije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-43807: Tristan Madani (@TristanInSec) iz tvrtke Talence Security

Model I/O

Dostupno za: macOS Sonoma

Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Dostupno za: macOS Sonoma

Učinak: udaljeni napadač mogao bi uzrokovati neočekivano zatvaranje aplikacije ili oštećenje hrpe

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Dostupno za: macOS Sonoma

Učinak: udaljeni napadači mogli su izazvati neočekivano zatvaranje aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem s prekoračenjem stoga riješen je poboljšanom provjerom valjanosti ulaznih vrijednosti.

CVE-2026-43771: Robert Tran

NetFSFramework

Dostupno za: macOS Sonoma

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem sa zaobilaženjem putanje riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Dostupno za: macOS Sonoma

Učinak: napadač s fizičkim pristupom zaključanom uređaju mogao bi vidjeti povjerljive korisničke podatke

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-28961: Dan Raviv

NSColorPanel

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) iz tvrtke FFRI Security, Inc.

PackageKit

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava

Opis: problem je riješen poboljšanim rukovanjem simboličkim vezama.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Dostupno za: macOS Sonoma

Učinak: napadač bi mogao izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-28896: Dave G.

quarantine

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43694: Hcamael i 章鱼哥@aipy (aipyaipy.com), JC Alvarado iz tvrtke Stripe, Jacob Hazak

Remote Management

Dostupno za: macOS Sonoma

Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-39874: @pixiepointsec

SceneKit

Dostupno za: macOS Sonoma

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Dostupno za: macOS Sonoma

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda

Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Dostupno za: macOS Sonoma

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije ili izvršavanja proizvoljnog koda

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla presresti mrežne veze predviđene za drugi proces

Opis: logički problem riješen je poboljšanim ograničenjima.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Dostupno za: macOS Sonoma

Učinak: udaljeni napadač mogao bi uzrokovati uskraćivanje usluge

Opis: problem je riješen poboljšanom provjerom ulaza.

CVE-2026-43777: Junming C. (Chapoly1305)

Screen Sharing Server

Dostupno za: macOS Sonoma

Učinak: lokalni napadač mogao bi otkriti staru VNC lozinku konfiguriranu za dijeljenje zaslona

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.

CVE-2026-43760: wdszzml i Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) iz tvrtke Bynar.io

SecurityAgent

Dostupno za: macOS Sonoma

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

Dostupno za: macOS Sonoma

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi izazvati neočekivani prekid rada sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-39873: Peter Malone

SMB

Dostupno za: macOS Sonoma

Učinak: udaljeni korisnik može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-64696: Feng Xue i XGPT iz tvrtke ThreatBook, Peter Malone

SMB

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64704: Claudio Bozzato i Francesco Benvenuto iz tvrtke Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io u suradnji s tvrtkama Claude i Anthropic Research

Spotlight

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43774: Csaba Fitzl (@theevilbit) iz tvrtke Iru

StorageKit

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.

CVE-2026-43770: Tien-Chih Lin iz tvrtke CyCraft Technology

udf

Dostupno za: macOS Sonoma

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64703: Bruce Dang iz tvrtke Calif.io u suradnji s tvrtkama Claude i Anthropic Research

WebDAV

Dostupno za: macOS Sonoma

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-64699: Bruce Dang iz tvrtke Calif.io

Wi‑Fi

Dostupno za: macOS Sonoma

Učinak: aplikacija će možda moći izvršiti proizvoljni kod iz memorije za testiranje ili s određenim većim ovlastima

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-43750: anonimni istraživač

xar

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla izazvati uskraćivanje usluge

Opis: postojao je logički problem koji je uzrokovao oštećenje memorije. Problem je riješen poboljšanim upravljanjem stanjem.

CVE-2026-28932: Mathis Mansière

zip

Dostupno za: macOS Sonoma

Učinak: zlonamjerno stvorena ZIP arhiva mogla bi zaobići provjere alata Gatekeeper

Opis: problem s logikom riješen je poboljšanim rukovanjem datotekama.

CVE-2026-28914: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs, nosebeard.co)

Dodatna zahvala

Audio

Zahvaljujemo se Nielsu Hofmansu na pomoći.

copyfile

Zahvaljujemo se Keisukeu Hosodau na pomoći.

CoreMedia

Zahvaljujemo se yaohwayu na pomoći.

Disk Images

Zahvaljujemo se Jordyju Zomeru (@pwningsystems), Phillipu Grovesu, Richardu Zani na pomoći.

Kernel

Zahvaljujemo se Billyju Jhengu, Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd., Jamesu Duffyju (@0x4A616D657344), Mathisu Mansièreu, Tristanu Rousseau, Yeojinu Kimu, YingMuou (@YingMuo) iz tvrtke DEVCORE Research Team na pomoći.

libxslt

Na pomoći zahvaljujemo korisniku Kubilay Berk Alkan.

mDNSResponder

Zahvaljujemo se Cem Onat Karagunu, He Weiu (ギカク), Jex Amrou, 章鱼哥 (@aipy) iz tvrtke aipyaipy.com na pomoći.

PluginKit

Zahvaljujemo se Asaf Cohen, Ashishu Kunwaru na pomoći.

Printing UIKit

Zahvaljujemo se Jacolonu Walkeru (@call_eax) na pomoći.

ReplayKit

Na pomoći zahvaljujemo anonimnom istraživaču.

System Settings

Zahvaljujemo se Masakiju Moriguchiju na pomoći.

Time Machine

Na pomoći zahvaljujemo Andreasu Jaegersbergeru i Rou Achterbergu (Nosebeard Labs).

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: