O sigurnosnom sadržaju sustava macOS Tahoe 26.7
U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Tahoe 26.7.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
macOS Tahoe 26.7
Izdano 14. rujna 2026.
Accelerate Framework
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno stvorene slike može dovesti do neočekivanog prekida procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-86882: Peter Malone
Accessibility
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: taj je problem riješen poboljšanom zaštitom podataka.
CVE-2026-43664: Stuart Wallace, Rosyna Keller (Totally Not Malicious Software), Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Dostupno za: macOS Tahoe
Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putanje.
CVE-2026-86910: anonimni istraživač
APFS
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84523: Cem Onat Karagun, anonimni istraživač
App Store
Dostupno za: macOS Tahoe
Učinak: lokalna aplikacija može čitati trajni identifikator računa
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84587: anonimni istraživač
Apple Account
Dostupno za: macOS Tahoe
Učinak: aplikacija može upotrebljavati tijek rada provjere autentičnosti Prijava uz Apple za pristup Apple računu korisnika
Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65408: tamdao
AppleAVD
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
AppleDouble
Dostupno za: macOS Tahoe
Učinak: postavljanje slike diska sa zlonamjerno stvorenim datotekama može dovesti do neočekivanog prekida rada sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: postojao je problem s provjerom valjanosti u provjeri valjanosti ovlasti. Taj je problem riješen poboljšanom provjerom valjanosti ovlasti za taj postupak.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Dostupno za: macOS Tahoe
Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije
Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.
CVE-2026-84525: D4rthL
ATS
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
Dostupno za: macOS Tahoe
Učinak: lokalna aplikacija može čitati trajni identifikator računa
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
autofs
Dostupno za: macOS Tahoe
Učinak: napadač koji ima kontrolu nad poslužiteljem mrežnog direktorija mogao bi izvršiti proizvoljan kod s ovlastima korijenskog korisnika.
Opis: problem s prolaskom kroz putanju riješen je poboljšanom provjerom valjanosti putanje.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) (Turkish Technology)
autofs
Dostupno za: macOS Tahoe
Učinak: alikacija bi mogla zaobići provjere alata Gatekeeper
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65410: Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
AVEVideoEncoder
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostupno za: macOS Tahoe
Učinak: aplikacija pokrenuta u sigurnom okruženju može izvršiti proizvoljni kod uz kernelske ovlasti
Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.
CVE-2026-65406: Ye Zhang (@VAR10CK) iz tvrtke Baidu Security
Bluetooth
Dostupno za: macOS Tahoe
Učinak: udaljeni napadači mogo bi izazvati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65414
cd9660
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Dostupno za: macOS Tahoe
Učinak: arhiva bi mogla zaobići alat Gatekeeper
Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.
CVE-2026-65399: Rishabh Jain (rjcyber) (cyberplanet), Pasquale Scola, anonimni istraživač
Core Bluetooth
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla bi pristupiti podacima o Bluetooth uređaju
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-86891: Dawuge (Shuffle Team)
CoreDrag
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani prekid procesa ili otkrivanje procesne memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.
CVE-2026-43789: 이재영
CoreMedia
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65344: Siyeong kim
CoreMedia
Dostupno za: macOS Tahoe
Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia Video Toolbox
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije ili oštećenja procesne memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Dostupno za: macOS Tahoe
Učinak: aplikacija pokrenuta u sigurnom okruženju može pristupiti ograničenim datotekama
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putanje.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Dostupno za: macOS Tahoe
Učinak: aplikacija može pristupiti podacima o kretanju pristupa putem slušalica bez pristanka korisnika
Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.
CVE-2026-43737: Stuart Wallace
CoreServices
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla zaobići Postavke privatnosti
Opis: problem s dozvolama riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Dostupno za: macOS Tahoe
Učinak: aplikacija može zaobići provjere alata Gatekeeper
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
CoreServices
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi pristupiti ograničenim datotekama
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
CVE-2026-84559: Ryan Hughes
CoreServices
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Dostupno za: macOS Tahoe
Učinak: obradom web-sadržaja moglo bi se izazvati odbijanje usluge
Opis: dereferenca pokazivača s vrijednošću null riješena je poboljšanom provjerom valjanosti.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: postojao je problem s provjerom valjanosti u provjeri valjanosti ovlasti. Taj je problem riješen poboljšanom provjerom valjanosti ovlasti za taj postupak.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno stvorenog kataloga elemenata može dovesti do neočekivanog prekida procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-84563: Yongyue WANG AKA Brian.W (OKX security), Omar Cerrito
CUPS
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti veće ovlasti
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-64790: Aaron Grattafiori (NVIDIA AI Red Team)
CUPS
Dostupno za: macOS Tahoe
Učinak: udaljeni korisnik može uzrokovati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda
Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43692: Aaron Grattafiori (NVIDIA AI Red Team)
CUPS
Dostupno za: macOS Tahoe
Učinak: napadač s mrežnim ovlastima mogao bi uzrokovati odbijanje usluge
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84540: Yongyue WANG AKA Brian.W (OKX security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com
CUPS
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-43691: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)
CUPS
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjerno sastavljene datoteke moglo bi doći do neočekivanog zatvaranja aplikacije ili otkrivanja procesne memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s ubacivanjem riješen je poboljšanom provjerom valjanosti.
CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)
CUPS
Dostupno za: macOS Tahoe
Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima
Opis: problem s provjerom valjanosti ulaznih podataka riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Dostupno za: macOS Tahoe
Učinak: aplikacija može čitati trajne identifikatore uređaja
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84505: Tommy DeVoss (Braze Security Team) (@thedawgyg)
Disk Images
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84552: Tommy DeVoss iz Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne slike diska mogla bi izazvati neočekivano zatvaranje aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)
Disk Images
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger & Ro Achterberg iz Nosebeard Labs, Adriatik Raci
Disk Images
Dostupno za: macOS Tahoe
Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava ili oštećenje kernelske memorije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84512: Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)
exFAT
Dostupno za: macOS Tahoe
Učinak: postavljanje zlonamjerno stvorene jedinice može dovesti do neočekivanog prekida rada sustava
Opis: prekoračenje spremnika stoga riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin
File Bookmark
Dostupno za: macOS Tahoe
Učinak: aplikacija može izmijeniti datoteku za koju je imala dozvolu samo za čitanje
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Dostupno za: macOS Tahoe
Učinak: izdvajanje zlonamjerno stvorene arhive napadaču može omogućiti zapisivanje proizvoljnih datoteka
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno stvorene datoteke fonta može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84524: anonimni istraživač
Foundation
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65409: Bruce Dang (Calif.io) u suradnji s Claudom i tvrtkom Anthropic Research
Game Center
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
CVE-2026-84618: Luke Symons
Graphics
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84492: Tommy DeVoss (Braze Security Team) (@thedawgyg), Jiyong Yang
Heimdal
Dostupno za: macOS Tahoe
Učinak: korisnik s privilegiranim mrežnim položajem mogao bi otkriti osjetljive korisničke podatke
Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Dostupno za: macOS Tahoe
Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) (Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Dostupno za: macOS Tahoe
Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava ili oštećenje kernelske memorije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue i XGPT (ThreatBook), Alfredo Pesoli (@__rev) (Bynar.io)
Image Capture
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-64756: Luke Symons
ImageIO
Dostupno za: macOS Tahoe
Učinak: obradom zlonamjerne slike može doći do otkrivanja procesne memorije
Opis: problem s neinicijaliziranom memorijom riješen je poboljšanom inicijalizacijom memorije.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno stvorene slike može dovesti do oštećenja memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOGPUFamily
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43743: Lyutoon, Dun
IOKit
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
Dostupno za: macOS Tahoe
Učinak: lokalni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-28968: Svetoslav Stolarov i Aisa Fox, Josh Maine iz tvrtke Calif.io, genter0, Dun
Kernel
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem moglo bi uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43790: Omar Cerrito
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacija s korijenskim privilegijama može čitati neinicijaliziranu kernelsku memoriju
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65377: Ye Zhang (@VAR10CK) (Baidu Security), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija mogla bi zaobići provjere alata Gatekeeper
Opis: logički problem riješen je poboljšanim upravljanjem stanjem.
CVE-2026-65369: anonimni istraživač
Kernel
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem moglo bi uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može otkriti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43687: R4mbb (KRsecurity), Peter Malone
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43686: Peter Malone
Kernel
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge
Opis: problem s odbijanjem usluge riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84538: Stuart Thomas
Kernel
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65364: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla odrediti raspored elemenata kernelske memorije
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84630: Tristan Madani (@TristanInSec) (Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-65401: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.
CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84517: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostupno za: macOS Tahoe
Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kext Management
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey (Short Circuit), Adrián Díaz Aguilar
LaunchServices
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.
CVE-2026-65382: anonimni istraživač
libxpc
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla zaobići ograničenja memorije za testiranje
Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.
CVE-2026-84577: Dave G. and i Radocea (supernetworks.org)
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-84573: Dawuge (Shuffle Team)
Dostupno za: macOS Tahoe
Učinak: napadač s administratorskim mrežnim ovlastima mogao bi otkriti povjerljive korisničke podatke
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-43787: Armend Gashi
Messages
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima
Opis: logički problem riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43741: Dawuge (Shuffle Team)
MobileAccessoryUpdater
Dostupno za: macOS Tahoe
Učinak: povezivanje zlonamjerne dodatne opreme može uzrokovati neočekivani prekid rada sustava
Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-86924: Matthew Zamat
Model I/O
Dostupno za: macOS Tahoe
Učinak: otvaranje zlonamjerno stvorene datoteke može dovesti do neočekivanog prekida procesa
Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
NetworkExtension
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto (Cisco Talos)
odproxyd
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-64712: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)
quarantine
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-84580: anonimni istraživač
quarantine
Dostupno za: macOS Tahoe
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-84578: Kenneth Chew
QuartzCore
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle i @leptos_null
Quick Look
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno izrađenog dokumenta mogla bi dovesti do čitanja izvan dopuštenog opsega
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84548: Peter Malone
RealityKit
Dostupno za: macOS Tahoe
Učinak: otvaranje zlonamjerno stvorene datoteke može uzrokovati neočekivani prekid procesa ili otkrivanje procesne memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-28966: stratan (@5tratan)
Reminders
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65403: Rahul Raj
SceneKit
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno izrađene datoteke može uzrokovati otkrivanje procesne memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65413: Peter Malone
SceneKit
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno stvorenog 3D modela mogla bi dovesti do oštećenja memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno stvorenog 3D modela mogla bi dovesti do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84632: Peter Malone
SceneKit
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno stvorenog 3D modela mogla bi dovesti do oštećenja memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84620: Peter Malone
SceneKit
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno izrađene 3D datoteke mogla bi dovesti do čitanja izvan dopuštenog opsega
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43697: Peter Malone
SceneKit
Dostupno za: macOS Tahoe
Učinak: obrada zlonamjerno stvorene 3D scene može dovesti do neočekivanog prekida procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.
CVE-2026-43760: Alfredo Pesoli (@__rev) of Bynar.io, wdszzml i Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
Dostupno za: macOS Tahoe
Učinak: napadač na mreži mogao bi proći provjeru autentičnosti za Dijeljenje zaslona bez važećih vjerodajnica
Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.
CVE-2026-65400: Alfredo Pesoli (@__rev) preko platforme Bynario Atlas (bynar.io)
Security
Dostupno za: macOS Tahoe
Učinak: napadač s privilegiranim mrežnim ovlastima mogao bi presresti mrežni promet
Opis: problem s potvrdom certifikata riješen je poboljšanom potvrdom certifikata.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko i Taekyoung Kwon (SNU CSE MMLAB) (mmlab.snu.ac.kr)
Security
Dostupno za: macOS Tahoe
Učinak: napadač s ugroženom posrednom ovlasti certifikata može izdavati certifikate s proizvoljnim proširenim upotrebama ključa.
Opis: problem s potvrdom certifikata riješen je poboljšanom potvrdom certifikata.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
Dostupno za: macOS Tahoe
Učinak: postavljanje zlonamjerno izrađene opcije dijeljenja mreže SMB moglo bi uzrokovati prekid rada sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43719: Jakob Pammer, Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
SMB
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84543: Peter Malone
SMB
Dostupno za: macOS Tahoe
Učinak: lokalni korisnik mogao bi čitati kernelsku memoriju
Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.
CVE-2026-43690: Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
SMB
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65376: 재영 정, Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
SMB
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava
Opis: prekoračenje donje granice cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue i XGPT (ThreatBook)
SMB
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84537: Peter Malone, Feng Xue i XGPT (ThreatBook)
SMB
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim SMB zajedničkim resursom moglo bi otkriti kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi uzrokovati oštećenje kernelske memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84509: Dave G.
smbx
Dostupno za: macOS Tahoe
Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge
Opis: problem iscrpljivanja resursa riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84553: Stuart Thomas
Software Update
Dostupno za: macOS Tahoe
Učinak: aplikacija može izmijeniti zaštićene datoteke sustava
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putanje.
CVE-2026-84609: YingMuo (@YingMuo) (DEVCORE Research Team)
SoftwareUpdate
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) (Lupus Nova)
Spotlight
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) (Positive Technologies)
Storage
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-65348: Jérôme Djouder
StorageKit
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla čitati proizvoljne datoteke
Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori (NVIDIA AI Red Team)
Symptom Framework
Dostupno za: macOS Tahoe
Učinak: zlonamjerna aplikacija možda će moći odrediti trenutačnu lokaciju korisnika
Opis: problem privatnosti riješen je poboljšanim redigiranjem privatnih podataka zapisa.
CVE-2026-84513: Sindre Sorhus
TCC
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
udf
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Dostupno za: macOS Tahoe
Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84506: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.)
WebDAV
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim WebDAV poslužiteljem moglo bi uzrokovati neočekivano zatvaranje aplikacije
Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey (Short Circuit), Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Dostupno za: macOS Tahoe
Učinak: povezivanje sa zlonamjernim WebDAV poslužiteljem moglo bi rezultirati izvršavanjem koda
Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti.
CVE-2026-65374: He Wei(ギカク), Bruce Dang iz Calif.io u suradnji s Claude i Anthropic Research
XPC
Dostupno za: macOS Tahoe
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84617: Stuart Wallace
Dodatna zahvala
AVEVideoEncoder
Na pomoći zahvaljujemo korisniku tamdao.
Bluetooth
Na pomoći zahvaljujemo Sureshu Sundaramu.
Calendar
Na pomoći zahvaljujemo korisnicima: Dany Assuid, Jacob Hazak (Zero-Defense Labs), Varik Matevosyan, stratan (@5tratan).
dcerpc
Na pomoći zahvaljujemo Suryi Narayanu Kushwahau.
Kernel
Na pomoći zahvaljujemo Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity).
quarantine
Na pomoći zahvaljujemo anonimnom istraživaču.
Quick Look
Na pomoći zahvaljujemo Peteru Maloneu.
rapportd
Na pomoći zahvaljujemo korisniku Tae Woo Kim.
Shortcuts
Na pomoći zahvaljujemo Owenu Pawlingu (@owenpawling).
Virtualization
Na pomoći zahvaljujemo Ye Zhangu (@VAR10CK) (Baidu Security).
WindowServer
Na pomoći zahvaljujemo Jexu Amru.
xar
Na pomoći zahvaljujemo Matthewu Deanu.
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.