Informacije o sigurnosnom sadržaju sustava macOS Golden Gate 27

U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Golden Gate 27.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

macOS Golden Gate 27

Izdano 14. rujna 2026.

Accelerate Framework

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne slike mogla bi izazvati neočekivani prekid procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86882: Peter Malone

Accessibility

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanom zaštitom podataka.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerna aplikacija mogla bi zaobići postavke privatnosti

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) (Appknox), Stuart Wallace, 이재영

APFS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-86910: anonimni istraživač

APFS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84523: Cem Onat Karagun, anonimni istraživač

App Store

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: lokalna aplikacija može čitati trajni identifikator računa

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84587: anonimni istraživač

Apple Account

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerna aplikacija mogla bi otkriti osjetljive korisničke podatke

Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla upotrijebiti postupak provjere autentičnosti putem značajke Prijava s Appleom za pristup korisnikovu Apple računu.

Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Šri Lanka)

Apple Intelligence

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla zaobići sigurnosne upite značajke Apple Intelligence.

Opis: problem s dozvolama riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65408: tamdao

AppleAVD

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

AppleDouble

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: montiranje slike diska sa zlonamjerno izrađenim datotekama mogla bi dovesti do neočekivanog prekida rada sustava.

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: lokalni napadač mogao bi izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.

CVE-2026-84520: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

AppleMobileFileIntegrity

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: postojao je problem s provjerom valjanosti u provjeri valjanosti ovlasti. Taj je problem riješen poboljšanom provjerom valjanosti ovlasti za taj postupak.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem je riješen poboljšanim rukovanjem simboličkim vezama.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2026-84525: D4rthL

ATS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla izbrisati vjerodajnice pohranjene u privjesku ključeva.

Opis: problem je riješen uklanjanjem koda sa slabim točkama.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: lokalna aplikacija može čitati trajni identifikator računa

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84583: Zhongcheng Li from IES Red Team

autofs

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: alikacija bi mogla zaobići provjere alata Gatekeeper

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: napadač koji ima kontrolu nad poslužiteljem mrežnog direktorija mogao bi izvršiti proizvoljan kod s ovlastima korijenskog korisnika.

Opis: problem s prolaskom kroz putanju riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) (Turkish Technology)

Automator

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65410: Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

AVEVideoEncoder

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija u memoriji za testiranje mogla izvršiti proizvoljni kod uz kernelske ovlasti

Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.

CVE-2026-65406: Ye Zhang (@VAR10CK) (Baidu Security)

Bluetooth

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: udaljeni napadači mogo bi izazvati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65414

Bluetooth

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija može steći neovlašten pristup Bluetoothu

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84560: anonimni istraživač

Bluetooth

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-84631: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

cd9660

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: arhiva bi mogla zaobići alat Gatekeeper

Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.

CVE-2026-65399: Rishabh Jain (rjcyber) (cyberplanet), Pasquale Scola, anonimni istraživač

Core Bluetooth

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla bi pristupiti podacima o Bluetooth uređaju

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-86891: Dawuge (Shuffle Team)

CoreDrag

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani prekid procesa ili otkrivanje procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.

CVE-2026-43789: 이재영

CoreMedia

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjerne slike moglo je doći do izvršavanja proizvoljnog koda

Opis: problem s oštećenjem memorije riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86876: Chris Bailey (Short Circuit)

CoreMedia

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65344: Siyeong kim

CoreML

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija u memoriji za testiranje mogla bi pristupiti ograničenim datotekama

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla pristupiti podacima o kretanju iz slušalica bez korisnikova pristanka

Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.

CVE-2026-43737: Stuart Wallace

CoreServices

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla zaobići Postavke privatnosti

Opis: problem s dozvolama riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerna aplikacija mogla bi pristupiti ograničenim datotekama

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-84559: Ryan Hughes

CoreServices

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom web-sadržaja moglo bi se izazvati odbijanje usluge

Opis: dereferenca pokazivača s vrijednošću null riješena je poboljšanom provjerom valjanosti.

CVE-2026-65412: Pavan Nallamothu

CoreText

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjernog fonta može se otkriti procesna memorija

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne slike mogla bi izazvati neočekivano zatvaranje aplikacije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjerno sastavljenog kataloga elemenata moglo bi doći do otkrivanja procesne memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43738: Peter Malone

CoreUI

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjernog kataloga resursa mogla bi izazvati neočekivani prekid procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-84563: Yongyue WANG AKA Brian.W (OKX security), Omar Cerrito

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: napadač s mrežnim ovlastima mogao bi uzrokovati odbijanje usluge

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) (Talence Security), Юлия Мерцалова

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s ubacivanjem riješen je poboljšanom provjerom valjanosti.

CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle dobiti veće ovlasti

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-64790: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: udaljeni korisnik može uzrokovati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda

Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43692: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: napadač s mrežnim ovlastima mogao bi uzrokovati odbijanje usluge

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-43691: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima

Opis: problem s provjerom valjanosti ulaznih podataka riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84540: Yongyue WANG AKA Brian.W (OKX security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjerno sastavljene datoteke moglo bi doći do neočekivanog zatvaranja aplikacije ili otkrivanja procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pročitati trajne identifikatore uređaja

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84505: Tommy DeVoss (Braze Security Team) (@thedawgyg)

Disk Images

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne slike diska mogla bi izazvati neočekivano zatvaranje aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84552: Tommy DeVoss (Braze Security Team) (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.

CVE-2026-84550: Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65362: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs), Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava ili oštećenje kernelske memorije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84512: Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)

exFAT

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: montiranje zlonamjerne jedinice moglo bi uzrokovati neočekivani pad sustava

Opis: prekoračenjem spremnika na hrpi riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

exFAT

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: montiranje zlonamjerno izrađene exFAT jedinice moglo bi uzrokovati neočekivan prekid rada sustava ili otkrivanje kernelske memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86901: anonimni istraživač

exFAT

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: montiranje zlonamjerno izrađene exFAT jedinice moglo bi uzrokovati neočekivan prekid rada sustava ili otkrivanje kernelske memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-86900: ngockhanh from Cystack, anonimni istraživač

File Bookmark

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla izmijeniti datoteku za koju ima samo dopuštenje za čitanje

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: raspakiravanjem zlonamjerne arhive napadačima bi se moglo omogućiti zapisivanje proizvoljnih datoteka

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-84534: Geoffrey Lovelace

Filters

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43688: Peter Malone

FontParser

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjernog fonta mogla bi dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84524: anonimni istraživač

FontParser

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjernog fonta može se otkriti procesna memorija

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem pristupa riješen je uvođenjem dodatnih ograničenja u pogledu memorije aplikacija u digitalnim međuspremnicima sustava.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65409: Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

Foundation

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerna aplikacija mogla bi zaobići zaštitu od krađe klikova za sigurne upite

Opis: problem je riješen poboljšanim upravljanjem stanjem.

CVE-2026-86911: Ron Masas (BreakPoint.SH), anonimni istraživač

Game Center

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-84618: Luke Symons

Graphics

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84492: Tommy DeVoss (Braze Security Team) (@thedawgyg), Jiyong Yang

Heimdal

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: napadač s privilegiranim mrežnim ovlastima mogao bi izmijeniti mrežni promet

Opis: kriptografski problem riješen je poboljšanim provjerama integriteta.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: korisnik s privilegiranim mrežnim položajem mogao bi otkriti osjetljive korisničke podatke

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava ili oštećenje kernelske memorije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84581: Feng Xue and XGPT (ThreatBook), Alfredo Pesoli (@__rev) (Bynar.io), Jonathan Bar ili (@yo_yo_yo_jbo)

HFS

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: montiranje zlonamjerne slike diska moglo bi uzrokovati neočekivan prekid rada sustava

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) (Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla identificirati korisnika nakon ponovnih instalacija

Opis: problem s privatnosti riješen je poboljšanim rukovanjem identifikatorima.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-64756: Luke Symons

ImageIO

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne slike može dovesti do odbijanja usluge

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom granica.

CVE-2026-64714: anonimni istraživač

ImageIO

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjerne slike može doći do otkrivanja procesne memorije

Opis: problem s neinicijaliziranom memorijom riješen je poboljšanom inicijalizacijom memorije.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne slike mogla bi izazvati neočekivano zatvaranje aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86869: Chris Bailey (Short Circuit), Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerno izrađene slike mogla bi dovesti do oštećenja memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla otkriti osjetljivo kernelsko stanje

Opis: curenje informacija riješeno je dodatnom provjerom valjanosti.

CVE-2026-64760: anonimni istraživač, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

iWork

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-65354: Csaba Fitzl (@theevilbit) (Iru)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava ili oštećenje kernelske memorije

Opis: problem s oštećenjem memorije riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), anonimni istraživač

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-28968: genter0, Svetoslav Stolarov i Aisa Fox, Josh Maine of Calif.io, Dun

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: lokalni napadač mogao bi izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju

Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.

CVE-2026-65415: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Ryan Hileman koristeći Xint Code (xint.io)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84630: Tristan Madani (@TristanInSec) (Talence Security)

CVE-2026-65401: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84558: James Young

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65377: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK) (Baidu Security)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija s korijenskim ovlastima mogla bi pročitati neinicijaliziranu kernelsku memoriju

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem moglo bi uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerne aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-43689: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerna aplikacija mogla bi zaobići provjere alata Gatekeeper

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

CVE-2026-65369: anonimni istraživač

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem moglo bi uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: udaljeni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43790: Omar Cerrito

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem moglo bi otkriti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43686: Peter Malone

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge

Opis: problem s odbijanjem usluge riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84538: Stuart Thomas

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43684: Peter Malone

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla odrediti raspored elemenata kernelske memorije

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65364: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84517: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-86903: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.

CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kext Management

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey (Short Circuit), Peter Malone, HvxyZLF

LaunchServices

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.

CVE-2026-65382: anonimni istraživač

libarchive

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: prekoračenjem spremnika na hrpi riješeno je poboljšanom provjerom ograničenja.

CVE-2026-86870: Kitten Food

libxpc

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-86894: Dave G.

libxpc

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla zaobići ograničenja memorije za testiranje

Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.

CVE-2026-84577: Dave G. and Alex Radocea (supernetworks.org)

Mail

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-84573: Dawuge (Shuffle Team)

Mail

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: napadač s administratorskim mrežnim ovlastima mogao bi otkriti povjerljive korisničke podatke

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-43787: Armend Gashi

MediaRemote

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija u memoriji za testiranje mogla bi pristupiti privjesku ključeva sustava

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43741: Dawuge (Shuffle Team)

MobileAccessoryUpdater

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernom opremom moglo bi uzrokovati neočekivan prekid rada sustava

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-86924: Matthew Zamat

Model I/O

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: otvaranje zlonamjerne datoteke moglo bi izazvati neočekivani prekid procesa

Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti uređajima u lokalnoj mreži bez korisnikova pristanka

Opis: problem s dozvolama riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto (Cisco Talos)

NetworkExtension

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao

Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

NSDocument

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.

CVE-2026-86902: silo

odproxyd

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-64712: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

Photos Storage

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84491: anonimni istraživač

quarantine

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-84580: anonimni istraživač

quarantine

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-84578: Kenneth Chew

QuartzCore

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle i @leptos_null

Quick Look

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerno izrađenog dokumenta mogla bi dovesti do čitanja izvan dopuštenog opsega

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84548: Peter Malone

RealityKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: otvaranje zlonamjerne datoteke moglo bi uzrokovati neočekivani prekid procesa ili otvaranje procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65403: Rahul Raj

Safari

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerno web-mjesto moglo bi utvrditi koje je aplikacije korisnik instalirao

Opis: problem je riješen poboljšanim upravljanjem stanjem.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-86897: Stuart Wallace

Sandbox

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: prilikom rukovanja snimkama postojao je problem. Problem je riješen poboljšanom logikom za dozvole.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84555: Liu Xue & 九宫格 (Chongqing Telecom)

Sandbox

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla zaobići mrežna ograničenja

Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla prepoznati otisak prsta korisnika

Opis: problem s dozvolom riješen je dodatnim ograničenjima memorije aplikacije.

CVE-2026-84625: Ilya Andr (andrd3v) (Positive Technologies), CJ Vana

SceneKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerno izrađene 3D datoteke mogla bi dovesti do čitanja izvan dopuštenog opsega

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43697: Peter Malone

SceneKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerno izrađene datoteke može uzrokovati otkrivanje procesne memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65413: Peter Malone

SceneKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjernog 3D modela mogla bi dovesti do oštećenja memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84632: Peter Malone

SceneKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjernog 3D modela mogla bi dovesti do oštećenja memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84620: Peter Malone

SceneKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjernog 3D modela mogla bi dovesti do oštećenja memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjerno izrađene 3D scene mogla bi izazvati neočekivani prekid procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: napadač na mreži mogao bi proći provjeru autentičnosti za Dijeljenje zaslona bez važećih vjerodajnica

Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.

CVE-2026-65400: Alfredo Pesoli (@__rev) preko platforme Bynario Atlas (bynar.io)

Security

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: napadač s privilegiranim mrežnim ovlastima mogao bi presresti mrežni promet

Opis: problem s provjerom valjanosti certifikata riješen je poboljšanom provjerom valjanosti certifikata.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko i Taekyoung Kwon (SNU CSE MMLAB) (mmlab.snu.ac.kr)

Security

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: napadač s kompromitiranim posredničkim certifikacijskim tijelom mogao bi izdavati certifikate s proizvoljnim proširenim upotrebama ključa

Opis: problem s provjerom valjanosti certifikata riješen je poboljšanom provjerom valjanosti certifikata.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obrada zlonamjernih NTLM ulaznih podataka mogla bi izazvati neočekivano zatvaranje aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerni prečac mogao bi slati poruke bez potvrde korisnika

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: lokalni korisnik mogao bi čitati kernelsku memoriju

Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.

CVE-2026-43690: Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

SMB

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: postavljanje zlonamjerno izrađene opcije dijeljenja mreže SMB moglo bi uzrokovati prekid rada sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43719: Jakob Pammer, Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

SMB

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65376: 재영 정, Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

SMB

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84543: Peter Malone

SMB

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84537: Feng Xue i XGPT (ThreatBook), Peter Malone

SMB

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava

Opis: prekoračenje donje granice cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84536: 재영 정, Feng Xue i XGPT (ThreatBook), Peter Malone

SMB

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim SMB zajedničkim resursom moglo bi otkriti kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi uzrokovati oštećenje kernelske memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84509: Dave G.

smbx

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge

Opis: problem iscrpljivanja resursa riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84553: Stuart Thomas

Software Update

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla izmijeniti zaštićene datoteke sustava

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-84609: YingMuo (@YingMuo) (DEVCORE Research Team)

SoftwareUpdate

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) (Lupus Nova)

Spotlight

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjerne datoteke moglo bi doći do odbijanja usluge ili potencijalnog otkrivanja sadržaja memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-65348: Jérôme Djouder

Storage

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) (Positive Technologies), Jakob Pammer, 이재영

StorageKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla čitati proizvoljne datoteke

Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori (NVIDIA AI Red Team)

Symptom Framework

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: zlonamjerna aplikacija možda će moći odrediti trenutačnu lokaciju korisnika

Opis: problem privatnosti riješen je poboljšanim redigiranjem privatnih podataka zapisa.

CVE-2026-84513: Sindre Sorhus

System Settings

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija može zaobići provjere alata Gatekeeper

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: alikacija bi mogla zaobići provjere alata Gatekeeper

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) (FFRI Security, Inc.)

TCC

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

TCC

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla izmijeniti postavke privatnosti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84589: anonimni istraživač, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) (Iru)

Terminal

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim upravljanjem stanjem.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi može snimiti sadržaj Touch Bara bez autorizacije

Opis: problem s autorizacijom riješen je poboljšanim provjerama ovlasti.

CVE-2026-43696: anonimni istraživač

udf

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84506: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

WebDAV

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija može zaobići provjere alata Gatekeeper

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-28899: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs), Kraken Cryptocurrency Exchange

WebDAV

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim WebDAV poslužiteljem moglo bi rezultirati izvršavanjem koda

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang (Calif.io) u suradnji s modelom Claude i tvrtkom Anthropic Research

WebDAV

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: taj je problem riješen poboljšanom provjerom autentičnosti.

CVE-2026-65375: YingMuo (@YingMuo) (DEVCORE Research Team), Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

WebDAV

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: povezivanje sa zlonamjernim WebDAV poslužiteljem moglo bi uzrokovati neočekivano zatvaranje aplikacije

Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey (Short Circuit), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang (Calif.io) u suradnji s modelom Claude i tvrtkom Anthropic Research

WebKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjernog web-sadržaja može doći do neočekivanog prekida procesa

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjernog web-sadržaja može doći do otkrivanja osjetljivih korisničkih podataka

Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: otvaranje zlonamjerne webarchive datoteke moglo bi dovesti do univerzalnog skriptiranja na više web-mjesta

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonimni istraživač

Xcode IDE

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Dostupno za: MacBook Neo (2026), MacBook Air s Apple silicon čipom (iz 2020. i noviji), MacBook Pro s Apple silicon čipom (iz 2020. i noviji), iMac s Apple silicon čipom (iz 2021. i noviji), Mac mini s Apple silicon čipom (iz 2020. i noviji), Mac Studio (iz 2022. i noviji) i Mac Pro s Apple silicon čipom (iz 2023.)

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84617: Stuart Wallace

Dodatna zahvala

Accounts

Zahvaljujemo na pomoći Wojciechu Regułi (@_rggi) (SecuRing) (wojciechregula.blog).

adv_cmds

Na pomoći zahvaljujemo Francu Belmanu (Blackwing Intelligence).

AirPort

Na pomoći zahvaljujemo Arniju Hardarsonu (Neonix Security), Christianu Figueroi, Dhiyaneshu Selvaraju (@redroot97), Harishu Santhanalakshmiju Ganesanu (Cisco AI Defense, Cisco Talos), Nielsu Hofmansu, Robertu Mindu i Tae Woo Kimu (CYTUR).

APFS

Na pomoći zahvaljujemo Nicku Maxu i Ruslanu Dautovu.

App Intents

Na pomoći zahvaljujemo Adetayu Adebimpeu.

Apple Account

Na pomoći zahvaljujemo korisniku 糖豆爸爸(@晴天组织).

Apple Intelligence

Na pomoći zahvaljujemo anonimnom istraživaču.

Apple Online Store Kit

Na pomoći zahvaljujemo Pietru Francescu Tirenni (shielder.com) i Zhongchengu Liju (CK01).

AppleEvents

Na pomoći zahvaljujemo Noahu Gregoryju (wts.dev).

AppleKeyStore

Na pomoći zahvaljujemo Abdurrahmanu Nafiju, Franciscu Knabeu, Karolu Mazureku (@Karmaz95) (AFINE), Somairu Ansaru, korisniku YOKI, anonimnom istraživaču i korisniku 晓娟 谢.

AVEVideoEncoder

Na pomoći zahvaljujemo korisniku JZ.

Bluetooth

Na pomoći zahvaljujemo Davidu Maynoru, Jasonu Groveu, Sureshu Sundaramu, Tae Woo Kimu i korisniku jioundai.

Calendar

Na pomoći zahvaljujemo Danyju Assuidu, Jacobu Hazaku (Zero-Defense Labs), Variku Matevosyanu i korisniku stratan (@5tratan).

cd9660

Na pomoći zahvaljujemo anonimnom istraživaču.

CipherML

Na pomoći zahvaljujemo Nilsu Hanffu (@nils1729@chaos.social) (Hasso Plattner Institute).

CloudKit

Na pomoći zahvaljujemo korisniku Hikerell (Loadshine Lab).

Compression

Na pomoći zahvaljujemo Nathanielu Ohu (@calysteon).

configd

Na pomoći zahvaljujemo Mohammadu Seetu.

copyfile

Na pomoći zahvaljujemo Morrisu Richmanu (@morrisinlife) i Jianu Leeju (@speedyfriend433).

CoreAudio

Na pomoći zahvaljujemo Patricku Saifu / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth - LE

Na pomoći zahvaljujemo korisnicima Ashmit Sharma i Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc.) (onymos.com), Peter Malone, Robert M.

CoreGraphics

Na pomoći zahvaljujemo korisniku Gandalfu4a (PKU-Changsha Institute for Computing and Digital Economy).

CoreMedia

Na pomoći zahvaljujemo Chrisu Baileyu (Short Circuit).

CoreSymbolication

Na pomoći zahvaljujemo Maheru Azzouziju.

CoreText

Na pomoći zahvaljujemo Jianu Leeju (@speedyfriend433).

CoreUI

Na pomoći zahvaljujemo Andrewu Boniju i Peteru Maloneu.

CUPS

Na pomoći zahvaljujemo Aaronu Grattafioriju (NVIDIA AI Red Team), Andreasu Jaegersbergeru i Rou Achterbergu (Nosebeard Labs), Katiki Mohaseen, Romanu Zabickom, Sannyju Mitri, Yongyueu WANGU, poznatom i kao Brian.W (OKX security), i anonimnom istraživaču.

DataAccess

Na pomoći zahvaljujemo Adetayu Adebimpeu (Cyboghostginx).

Disk Images

Na pomoći zahvaljujemo Noahu Gregoryju (wts.dev) i Peteru Maloneu.

DiskArbitration

Na pomoći zahvaljujemo Arniju Hardarsonu (Neonix Security), korisniku FRO, Mustafi Ahmedu, Thomasu Guillemu i korisniku 九宫格 (Chongqing Telecom).

dyld

Na pomoći zahvaljujemo Krishni Agarwalu (Kr1shna4garwal).

FaceTime

Na pomoći zahvaljujemo Souhaibu Naceriju.

Family Sharing

Na pomoći zahvaljujemo Robertu Mindou.

Files

Na pomoći zahvaljujemo anonimnom istraživaču.

Finder

Na pomoći zahvaljujemo Brianu McNultyju i Michaelu Telloyanu.

Heimdal

Na pomoći zahvaljujemo Romanu Zabickom.

HFS

Na pomoći zahvaljujemo Antonu Pakhunovu i anonimnom istraživaču.

iCloud

Na pomoći zahvaljujemo korisnicima 3ndy1(@_3ndy1) i moyu, Gabrielu Rodriguesu (Hakai) i korisniku l3lueu.

Identity Services

Na pomoći zahvaljujemo Ismaelu Esquilichiju i Pablu Redondu (cmdresearch).

ImageIO

Na pomoći zahvaljujemo Muhamadu Syaifulu, anonimnom istraživaču i korisniku songbird.

Installer

Na pomoći zahvaljujemo Johnu Woodmanu, Mahmoudu Abdelmoniemu, Meridianu Miftariju, Nielsu Hofmansu i anonimnom istraživaču.

IOMobileFrameBuffer

Na pomoći zahvaljujemo Iainu Harkissu i Jianu Leeju (@speedyfriend433).

IOSurfaceAccelerator

Na pomoći zahvaljujemo Chanwitu Muenprakoddeeju (ChemIndy), Francu Belmanu (Blackwing Intelligence), Iainu Harkissu, anonimnom istraživaču, korisniku beist i korisniku hxru1.

Kernel

Na pomoći zahvaljujemo Ahmedu Alwardaniju, Aswinu Kumaru Gokuli Kannanu, Bhaswanthu Chigurupatiju, Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Cemu Onatu Karagunu, korisniku DARKNAVY (@DarkNavyOrg), Gilu Portnoyu i Henryju, Jamesu Duffyju (@0x4A616D657344), Kangu Sangkwunu, korisniku Lyutoon, N. M. Praveenu Nawarathneu (@zblockrat), tvrtki Nebula Security (@nebusecurity), Nicolasu Seriotu, Peteru Maloneu, Redonu Gashiju (Sentry), Robertu Tranu, Sureshu Sundaramu, Tristanu Madaniju (@TristanInSec) (Talence Security), Xiangu Liju (AOSP Lab @Nankai University) i anonimnom istraživaču.

libarchive

Na pomoći zahvaljujemo Romanu Zabickom, Suryi Narayanu Kushwahi, Paulosu Yibelu i Sidharthu Rajalakshmiju.

libxpc

Na pomoći zahvaljujemo Fábiju Luísu (@scanpt) i anonimnom istraživaču.

Local Authentication

Na pomoći zahvaljujemo Ashishu Kunwaru.

LoginWindow

Na pomoći zahvaljujemo Thomasu Guillemu.

mDNSResponder

Na pomoći zahvaljujemo Antonu Pakhunovu, Franciszeku Kalinowskom (striga.ai / isec.pl), Hannesu Weissteineru, Rolandu Czernyju, Simoneu Franzi, Stefanu Gastu i Danielu Grussu ( Graz University of Technology) i Johanni Ullrich (Interdisciplinary Transformation University (IT:U)), Issi Sanchu, Jianu Zhouu i korisniku 章鱼哥@aipy (aipyaipy.com).

ncurses

Na pomoći zahvaljujemo Yashashree Gund.

Notifications

Na pomoći zahvaljujemo Abhayu Kailasiji (@abhay_kailasia) (Safran Mumbai India), Himanshuu Bhartiju (@Xpl0itme) (Khatima) i Janu Rokiti (rokita.me).

PaperKit

Na pomoći zahvaljujemo Rahulu Raju.

Passwords

Na pomoći zahvaljujemo Catalinu Liti (Moralis), Christianu Kohlschütteru, Davidu Coomberu (Info-Sec.CA), Lukaszu Tulikowskom (Software Cloud), Sujayu Aminu i anonimnom istraživaču.

ppp

Na pomoći zavaljujemo Cemu Onatu Karagunu.

Pro Res

Na pomoći zahvaljujemo Niku Tsytsarkinu (Meta Red Team X).

quarantine

Na pomoći zahvaljujemo anonimnom istraživaču.

Quick Look

Na pomoći zahvaljujemo Peteru Maloneu.

RemoteServiceDiscovery

Na pomoći zahvaljujemo Tristanu Madaniju (@TristanInSec) (Talence Security) i anonimnom istraživaču.

Safari

Na pomoći zahvaljujemo korisniku Dem0ns @天府简易信工作室.

Safari Downloads

Na pomoći zahvaljujemo Barathu Stalinu K (linkedin.com/in/barathstalin), Exellu Nakanu, Manojkumaru Jaganathanu (linkedin.com/in/manojkumar-j-7ba35b202/) (HackerBro Technologies), Pradityi Fajaru Ramadhanu, Zhiyangu Zengu (@Wester) i Shobhitu Srivastavu.

Sandbox

Na pomoći zahvaljujemo Asafu Cohenu.

Screen Sharing

Na pomoći zahvaljujemo Asafu Cohenu.

Security

Na pomoći zahvaljujemo Fengu Xueu i korisniku XGPT (ThreatBook), Johnu Lussieru, Masahiru Kawadi (@kawakatz), Romanu Zabickom i korisniku kem0nu.

Share Sheet

Na pomoći zahvaljujemo Atulu Kishoru Jaiswalu i Benjaminu Hornbecku.

Shortcuts

Na pomoći zahvaljujemo Csabi Fitzlu (@theevilbit) (Iru) i Owenu Pawlingu (@owenpawling).

SMB

Na pomoći zahvaljujemo Omaru Cerritu i Peteru Maloneu.

Terminal

Na pomoći zahvaljujemo Stuartu Thomasu.

Virtualization

Na pomoći zahvaljujemo Yeu Zhangu (@VAR10CK) (Baidu Security).

VoiceOver

Na pomoći zahvaljujemo Harijiju Viveku Pandeyu.

WebDAV

Na pomoći zahvaljujemo Bruceu Dangu (Calif.io) u suradnji s modelom Claude i tvrtkom Anthropic Researchom i korisniku YingMuo (@YingMuo) (DEVCORE Research Team).

WebKit

Na pomoći zahvaljujemo korisniku @TristanInSec, Behzadu Najjarpouru Jabbariju (@G4ru), korisniku Big Bear, Eddyju Tsalolikhinu, Henocku Habteu, Kennethu Hsuu, Maheru Azzouziju, Meridianu Miftariju, korisniku N13S, Amy Burnett (OpenAI Codex Security), Souti Sugiyami, Vitalyju Simonovichu, anonimnom istraživaču, korisniku hamayanhamayan, korisniku lattice, korisniku lebr0nli (National Yang Ming Chiao Tung University), korisniku ret2happy i korisniku wwwlk.

WebKit Canvas

Na pomoći zahvaljujemo Utkarshu Palu.

WebKit JavaScript Bindings

Na pomoći zahvaljujemo korisniku hamayanhamayan.

WindowServer

Na pomoći zahvaljujemo Jexu Amru.

xar

Na pomoći zahvaljujemo Matthewu Deanu.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: