O sigurnosnom sadržaju sustava macOS Tahoe 26.7

U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Tahoe 26.7.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

macOS Tahoe 26.7

Izdano 14. rujna 2026.

Accelerate Framework

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno stvorene slike može dovesti do neočekivanog prekida procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86882: Peter Malone

Accessibility

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanom zaštitom podataka.

CVE-2026-43664: Stuart Wallace, Rosyna Keller (Totally Not Malicious Software), Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Dostupno za: macOS Tahoe

Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putanje.

CVE-2026-86910: anonimni istraživač

APFS

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84523: Cem Onat Karagun, anonimni istraživač

App Store

Dostupno za: macOS Tahoe

Učinak: lokalna aplikacija može čitati trajni identifikator računa

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84587: anonimni istraživač

Apple Account

Dostupno za: macOS Tahoe

Učinak: aplikacija može upotrebljavati tijek rada provjere autentičnosti Prijava uz Apple za pristup Apple računu korisnika

Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65408: tamdao

AppleAVD

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

AppleDouble

Dostupno za: macOS Tahoe

Učinak: postavljanje slike diska sa zlonamjerno stvorenim datotekama može dovesti do neočekivanog prekida rada sustava

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: postojao je problem s provjerom valjanosti u provjeri valjanosti ovlasti. Taj je problem riješen poboljšanom provjerom valjanosti ovlasti za taj postupak.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Dostupno za: macOS Tahoe

Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije

Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2026-84525: D4rthL

ATS

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

AuthKit

Dostupno za: macOS Tahoe

Učinak: lokalna aplikacija može čitati trajni identifikator računa

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

autofs

Dostupno za: macOS Tahoe

Učinak: napadač koji ima kontrolu nad poslužiteljem mrežnog direktorija mogao bi izvršiti proizvoljan kod s ovlastima korijenskog korisnika.

Opis: problem s prolaskom kroz putanju riješen je poboljšanom provjerom valjanosti putanje.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) (Turkish Technology)

autofs

Dostupno za: macOS Tahoe

Učinak: alikacija bi mogla zaobići provjere alata Gatekeeper

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65410: Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

AVEVideoEncoder

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostupno za: macOS Tahoe

Učinak: aplikacija pokrenuta u sigurnom okruženju može izvršiti proizvoljni kod uz kernelske ovlasti

Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.

CVE-2026-65406: Ye Zhang (@VAR10CK) iz tvrtke Baidu Security

Bluetooth

Dostupno za: macOS Tahoe

Učinak: udaljeni napadači mogo bi izazvati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65414

cd9660

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Dostupno za: macOS Tahoe

Učinak: arhiva bi mogla zaobići alat Gatekeeper

Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.

CVE-2026-65399: Rishabh Jain (rjcyber) (cyberplanet), Pasquale Scola, anonimni istraživač

Core Bluetooth

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla bi pristupiti podacima o Bluetooth uređaju

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-86891: Dawuge (Shuffle Team)

CoreDrag

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani prekid procesa ili otkrivanje procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.

CVE-2026-43789: 이재영

CoreMedia

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65344: Siyeong kim

CoreMedia

Dostupno za: macOS Tahoe

Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia Video Toolbox

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije ili oštećenja procesne memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Dostupno za: macOS Tahoe

Učinak: aplikacija pokrenuta u sigurnom okruženju može pristupiti ograničenim datotekama

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putanje.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Dostupno za: macOS Tahoe

Učinak: aplikacija može pristupiti podacima o kretanju pristupa putem slušalica bez pristanka korisnika

Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.

CVE-2026-43737: Stuart Wallace

CoreServices

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla zaobići Postavke privatnosti

Opis: problem s dozvolama riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Dostupno za: macOS Tahoe

Učinak: aplikacija može zaobići provjere alata Gatekeeper

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

CoreServices

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi pristupiti ograničenim datotekama

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-84559: Ryan Hughes

CoreServices

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Dostupno za: macOS Tahoe

Učinak: obradom web-sadržaja moglo bi se izazvati odbijanje usluge

Opis: dereferenca pokazivača s vrijednošću null riješena je poboljšanom provjerom valjanosti.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: postojao je problem s provjerom valjanosti u provjeri valjanosti ovlasti. Taj je problem riješen poboljšanom provjerom valjanosti ovlasti za taj postupak.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno stvorenog kataloga elemenata može dovesti do neočekivanog prekida procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-84563: Yongyue WANG AKA Brian.W (OKX security), Omar Cerrito

CUPS

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti veće ovlasti

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-64790: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Dostupno za: macOS Tahoe

Učinak: udaljeni korisnik može uzrokovati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda

Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43692: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Dostupno za: macOS Tahoe

Učinak: napadač s mrežnim ovlastima mogao bi uzrokovati odbijanje usluge

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84540: Yongyue WANG AKA Brian.W (OKX security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-43691: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

CUPS

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjerno sastavljene datoteke moglo bi doći do neočekivanog zatvaranja aplikacije ili otkrivanja procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s ubacivanjem riješen je poboljšanom provjerom valjanosti.

CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

CUPS

Dostupno za: macOS Tahoe

Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima

Opis: problem s provjerom valjanosti ulaznih podataka riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Dostupno za: macOS Tahoe

Učinak: aplikacija može čitati trajne identifikatore uređaja

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84505: Tommy DeVoss (Braze Security Team) (@thedawgyg)

Disk Images

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84552: Tommy DeVoss iz Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), Adriatik Raci

Disk Images

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne slike diska mogla bi izazvati neočekivano zatvaranje aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)

Disk Images

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger & Ro Achterberg iz Nosebeard Labs, Adriatik Raci

Disk Images

Dostupno za: macOS Tahoe

Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava ili oštećenje kernelske memorije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84512: Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)

exFAT

Dostupno za: macOS Tahoe

Učinak: postavljanje zlonamjerno stvorene jedinice može dovesti do neočekivanog prekida rada sustava

Opis: prekoračenje spremnika stoga riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin

File Bookmark

Dostupno za: macOS Tahoe

Učinak: aplikacija može izmijeniti datoteku za koju je imala dozvolu samo za čitanje

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Dostupno za: macOS Tahoe

Učinak: izdvajanje zlonamjerno stvorene arhive napadaču može omogućiti zapisivanje proizvoljnih datoteka

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno stvorene datoteke fonta može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84524: anonimni istraživač

Foundation

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65409: Bruce Dang (Calif.io) u suradnji s Claudom i tvrtkom Anthropic Research

Game Center

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-84618: Luke Symons

Graphics

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84492: Tommy DeVoss (Braze Security Team) (@thedawgyg), Jiyong Yang

Heimdal

Dostupno za: macOS Tahoe

Učinak: korisnik s privilegiranim mrežnim položajem mogao bi otkriti osjetljive korisničke podatke

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Dostupno za: macOS Tahoe

Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) (Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Dostupno za: macOS Tahoe

Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan prekid rada sustava ili oštećenje kernelske memorije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue i XGPT (ThreatBook), Alfredo Pesoli (@__rev) (Bynar.io)

Image Capture

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-64756: Luke Symons

ImageIO

Dostupno za: macOS Tahoe

Učinak: obradom zlonamjerne slike može doći do otkrivanja procesne memorije

Opis: problem s neinicijaliziranom memorijom riješen je poboljšanom inicijalizacijom memorije.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno stvorene slike može dovesti do oštećenja memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOGPUFamily

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43743: Lyutoon, Dun

IOKit

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

Kernel

Dostupno za: macOS Tahoe

Učinak: lokalni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-28968: Svetoslav Stolarov i Aisa Fox, Josh Maine iz tvrtke Calif.io, genter0, Dun

Kernel

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem moglo bi uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43790: Omar Cerrito

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacija s korijenskim privilegijama može čitati neinicijaliziranu kernelsku memoriju

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65377: Ye Zhang (@VAR10CK) (Baidu Security), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija mogla bi zaobići provjere alata Gatekeeper

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

CVE-2026-65369: anonimni istraživač

Kernel

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem moglo bi uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može otkriti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43686: Peter Malone

Kernel

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge

Opis: problem s odbijanjem usluge riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84538: Stuart Thomas

Kernel

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65364: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla odrediti raspored elemenata kernelske memorije

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84630: Tristan Madani (@TristanInSec) (Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65401: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.

CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84517: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostupno za: macOS Tahoe

Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kext Management

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey (Short Circuit), Adrián Díaz Aguilar

LaunchServices

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.

CVE-2026-65382: anonimni istraživač

libxpc

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla zaobići ograničenja memorije za testiranje

Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.

CVE-2026-84577: Dave G. and i Radocea (supernetworks.org)

Mail

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-84573: Dawuge (Shuffle Team)

Mail

Dostupno za: macOS Tahoe

Učinak: napadač s administratorskim mrežnim ovlastima mogao bi otkriti povjerljive korisničke podatke

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-43787: Armend Gashi

Messages

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43741: Dawuge (Shuffle Team)

MobileAccessoryUpdater

Dostupno za: macOS Tahoe

Učinak: povezivanje zlonamjerne dodatne opreme može uzrokovati neočekivani prekid rada sustava

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-86924: Matthew Zamat

Model I/O

Dostupno za: macOS Tahoe

Učinak: otvaranje zlonamjerno stvorene datoteke može dovesti do neočekivanog prekida procesa

Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao

Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

NetworkExtension

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto (Cisco Talos)

odproxyd

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-64712: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

quarantine

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-84580: anonimni istraživač

quarantine

Dostupno za: macOS Tahoe

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-84578: Kenneth Chew

QuartzCore

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle i @leptos_null

Quick Look

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno izrađenog dokumenta mogla bi dovesti do čitanja izvan dopuštenog opsega

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84548: Peter Malone

RealityKit

Dostupno za: macOS Tahoe

Učinak: otvaranje zlonamjerno stvorene datoteke može uzrokovati neočekivani prekid procesa ili otkrivanje procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)

RealityKit

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-28966: stratan (@5tratan)

Reminders

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65403: Rahul Raj

SceneKit

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno izrađene datoteke može uzrokovati otkrivanje procesne memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65413: Peter Malone

SceneKit

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno stvorenog 3D modela mogla bi dovesti do oštećenja memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno stvorenog 3D modela mogla bi dovesti do oštećenja memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84632: Peter Malone

SceneKit

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno stvorenog 3D modela mogla bi dovesti do oštećenja memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84620: Peter Malone

SceneKit

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno izrađene 3D datoteke mogla bi dovesti do čitanja izvan dopuštenog opsega

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43697: Peter Malone

SceneKit

Dostupno za: macOS Tahoe

Učinak: obrada zlonamjerno stvorene 3D scene može dovesti do neočekivanog prekida procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.

CVE-2026-43760: Alfredo Pesoli (@__rev) of Bynar.io, wdszzml i Atuin Automated Vulnerability Discovery Engine

Screen Sharing Server

Dostupno za: macOS Tahoe

Učinak: napadač na mreži mogao bi proći provjeru autentičnosti za Dijeljenje zaslona bez važećih vjerodajnica

Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.

CVE-2026-65400: Alfredo Pesoli (@__rev) preko platforme Bynario Atlas (bynar.io)

Security

Dostupno za: macOS Tahoe

Učinak: napadač s privilegiranim mrežnim ovlastima mogao bi presresti mrežni promet

Opis: problem s potvrdom certifikata riješen je poboljšanom potvrdom certifikata.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko i Taekyoung Kwon (SNU CSE MMLAB) (mmlab.snu.ac.kr)

Security

Dostupno za: macOS Tahoe

Učinak: napadač s ugroženom posrednom ovlasti certifikata može izdavati certifikate s proizvoljnim proširenim upotrebama ključa.

Opis: problem s potvrdom certifikata riješen je poboljšanom potvrdom certifikata.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

SMB

Dostupno za: macOS Tahoe

Učinak: postavljanje zlonamjerno izrađene opcije dijeljenja mreže SMB moglo bi uzrokovati prekid rada sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43719: Jakob Pammer, Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

SMB

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84543: Peter Malone

SMB

Dostupno za: macOS Tahoe

Učinak: lokalni korisnik mogao bi čitati kernelsku memoriju

Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.

CVE-2026-43690: Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

SMB

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65376: 재영 정, Bruce Dang of Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

SMB

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava

Opis: prekoračenje donje granice cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue i XGPT (ThreatBook)

SMB

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84537: Peter Malone, Feng Xue i XGPT (ThreatBook)

SMB

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim SMB zajedničkim resursom moglo bi otkriti kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi uzrokovati oštećenje kernelske memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84509: Dave G.

smbx

Dostupno za: macOS Tahoe

Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge

Opis: problem iscrpljivanja resursa riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84553: Stuart Thomas

Software Update

Dostupno za: macOS Tahoe

Učinak: aplikacija može izmijeniti zaštićene datoteke sustava

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putanje.

CVE-2026-84609: YingMuo (@YingMuo) (DEVCORE Research Team)

SoftwareUpdate

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) (Lupus Nova)

Spotlight

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) (Positive Technologies)

Storage

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-65348: Jérôme Djouder

StorageKit

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla čitati proizvoljne datoteke

Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori (NVIDIA AI Red Team)

Symptom Framework

Dostupno za: macOS Tahoe

Učinak: zlonamjerna aplikacija možda će moći odrediti trenutačnu lokaciju korisnika

Opis: problem privatnosti riješen je poboljšanim redigiranjem privatnih podataka zapisa.

CVE-2026-84513: Sindre Sorhus

TCC

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

udf

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Dostupno za: macOS Tahoe

Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84506: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) iz STAR Labs SG Pte. Ltd.)

WebDAV

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim WebDAV poslužiteljem moglo bi uzrokovati neočekivano zatvaranje aplikacije

Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey (Short Circuit), Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Dostupno za: macOS Tahoe

Učinak: povezivanje sa zlonamjernim WebDAV poslužiteljem moglo bi rezultirati izvršavanjem koda

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti.

CVE-2026-65374: He Wei(ギカク), Bruce Dang iz Calif.io u suradnji s Claude i Anthropic Research

XPC

Dostupno za: macOS Tahoe

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84617: Stuart Wallace

Dodatna zahvala

AVEVideoEncoder

Na pomoći zahvaljujemo korisniku tamdao.

Bluetooth

Na pomoći zahvaljujemo Sureshu Sundaramu.

Calendar

Na pomoći zahvaljujemo korisnicima: Dany Assuid, Jacob Hazak (Zero-Defense Labs), Varik Matevosyan, stratan (@5tratan).

dcerpc

Na pomoći zahvaljujemo Suryi Narayanu Kushwahau.

Kernel

Na pomoći zahvaljujemo Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity).

quarantine

Na pomoći zahvaljujemo anonimnom istraživaču.

Quick Look

Na pomoći zahvaljujemo Peteru Maloneu.

rapportd

Na pomoći zahvaljujemo korisniku Tae Woo Kim.

Shortcuts

Na pomoći zahvaljujemo Owenu Pawlingu (@owenpawling).

Virtualization

Na pomoći zahvaljujemo Ye Zhangu (@VAR10CK) (Baidu Security).

WindowServer

Na pomoći zahvaljujemo Jexu Amru.

xar

Na pomoći zahvaljujemo Matthewu Deanu.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: