Informacije o sigurnosnom sadržaju sustava macOS Tahoe 26.6.2
Ovo ažuriranje donosi sigurnosne ispravke koji su najprije bili dostupni u beta-verziji sustava macOS Golden Gate 27. U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Tahoe 26.6.2.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
macOS Tahoe 26.6.2
Objavljeno 17. kolovoza 2026.
Audio
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-65339: Meta Red Team X – Nik Tsytsarkin
ImageIO
Dostupno za: macOS Tahoe
Učinak: obrada slike mogla bi dovesti do prekida usluge
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Dostupno za: macOS Tahoe
Učinak: obradom slike moglo bi doći do izvršavanja proizvoljnog koda.
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
IOGPUFamily
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-64788: f00l (@PPPF00L), 3ndy1(@_3ndy1) i Minghao Lin@Y1nkoc and 云散花折, Arjanit Isufi
Kernel
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65349: anonimni istraživač
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-65330: Bhaswanth Chigurupati, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte.) Ltd.)
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee (Out of Bounds), OpenAI Codex Security – Amy Burnett
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem je riješen poboljšanim rukovanjem memorijom.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: slaba točka zbog oštećenja memorije riješena je poboljšanim zaključavanjem.
WebKit Bugzilla: 321480
CVE-2026-64782: Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem je riješen poboljšanom provjerom ulaznih podataka.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem je riješen poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato i Francesco Benvenuto (Cisco Talos), Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog rušenja procesa
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot), inicijativa Zero Day (TrendAI)
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja može doći do oštećenja memorije
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) (Calif.io)
WebKit
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog prekida procesa
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit History
Dostupno za: macOS Tahoe
Učinak: posjetom zlonamjernom web-mjestu mogli bi se odati osjetljivi podaci
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Storage
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: slaba točka zbog oštećenja memorije riješena je poboljšanim zaključavanjem.
WebKit Bugzilla: 321485
CVE-2026-64779: Shubham Chaskar, Tommy DeVoss (Braze Security Team) (@thedawgyg)
Dodatna zahvala
Compression
Na pomoći zahvaljujemo Tommyju DeVossu (Braze Security Team) (@thedawgyg).
libcryptex
Na pomoći zahvaljujemo Ashishu Kunwaru.
WebKit
Na pomoći zahvaljujemo Henocku Habteu.
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.