O sigurnosnom sadržaju sustava macOS Sequoia 15.8

U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Sequoia 15.8.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

macOS Sequoia 15.8

Izdano 14. rujna 2026.

Accelerate Framework

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađene slike mogla bi izazvati neočekivani prekid procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86882: Peter Malone

Accessibility

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanom zaštitom podataka.

CVE-2026-43664: Stuart Wallace, Rosyna Keller (Totally Not Malicious Software), Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Dostupno za: macOS Sequoia

Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-86910: anonimni istraživač

APFS

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84523: Cem Onat Karagun, anonimni istraživač

AppKit

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84587: anonimni istraživač

Apple Account

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla upotrijebiti postupak provjere autentičnosti putem značajke Prijava s Appleom za pristup korisnikovu Apple računu.

Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65408: tamdao

AppleAVD

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

AppleDouble

Dostupno za: macOS Sequoia

Učinak: montiranje slike diska sa zlonamjerno izrađenim datotekama moglo bi dovesti do neočekivanog pada sustava

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Dostupno za: macOS Sequoia

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: postojao je problem s provjerom valjanosti u provjeri valjanosti ovlasti. Taj je problem riješen poboljšanom provjerom valjanosti ovlasti za taj postupak.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Dostupno za: macOS Sequoia

Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije

Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2026-84525: D4rthL

ATS

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

Audio

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

AuthKit

Dostupno za: macOS Sequoia

Učinak: lokalna aplikacija može čitati trajni identifikator računa

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

autofs

Dostupno za: macOS Sequoia

Učinak: napadač koji ima pristup poslužitelju mrežnog direktorija mogao bi izvršiti proizvoljni kod s korijenskim ovlastima

Opis: problem sa zaobilaženjem putova riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) (Turkish Technology)

autofs

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla zaobići provjere Gatekeepera

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostupno za: macOS Sequoia

Učinak: uz kernelske ovlasti aplikacija u memoriji za testiranje mogla bi izvršiti proizvoljni kod

Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.

CVE-2026-65406: Ye Zhang (@VAR10CK) (Baidu Security)

Bluetooth

Dostupno za: macOS Sequoia

Učinak: udaljeni napadači mogli bi izazvati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65414

cd9660

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Dostupno za: macOS Sequoia

Učinak: arhiva bi mogla zaobići alat Gatekeeper

Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.

CVE-2026-65399: Rishabh Jain (rjcyber) (cyberplanet), Pasquale Scola, anonimni istraživač

Core Bluetooth

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti podacima Bluetooth uređaja

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-86891: Dawuge (Shuffle Team)

CoreDrag

Dostupno za: macOS Sequoia

Učinak: aplikacija mogla izazvati neočekivani prekid procesa ili otvaranje procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.

CVE-2026-43789: 이재영

CoreMedia

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65344: Siyeong kim

CoreMedia

Dostupno za: macOS Sequoia

Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-86876: Chris Bailey (Short Circuit)

CoreMedia Video Toolbox

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije ili oštećenja procesne memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Dostupno za: macOS Sequoia

Učinak: aplikacija u memoriji za testiranje mogla bi pristupiti datotekama s ograničenjima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti podacima o kretanju iz slušalica bez korisnikova pristanka

Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.

CVE-2026-43737: Stuart Wallace

CoreServices

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla zaobići Postavke privatnosti

Opis: problem s dozvolama riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Dostupno za: macOS Sequoia

Učinak: zlonamjerna aplikacija mogla bi pristupiti ograničenim datotekama

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-84559: Ryan Hughes

CoreServices

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Dostupno za: macOS Sequoia

Učinak: obradom web-sadržaja moglo bi se izazvati odbijanje usluge

Opis: dereferenca pokazivača s vrijednošću null riješena je poboljšanom provjerom valjanosti.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Dostupno za: macOS Sequoia

Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije

Opis: postojao je problem s provjerom valjanosti u provjeri valjanosti ovlasti. Taj je problem riješen poboljšanom provjerom valjanosti ovlasti za taj postupak.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno sastavljenog kataloga elemenata može dovesti do neočekivanog prekida procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-84563: Yongyue WANG AKA Brian.W of OKX security, Omar Cerrito

CUPS

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84540: Yongyue WANG AKA Brian.W (OKX security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

Dostupno za: macOS Sequoia

Učinak: napadač s mrežnim ovlastima mogao bi uzrokovati odbijanje usluge

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Dostupno za: macOS Sequoia

Učinak: udaljeni korisnik može uzrokovati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda

Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle dobiti veće ovlasti

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

CUPS

Dostupno za: macOS Sequoia

Učinak: obradom zlonamjerno sastavljene datoteke moglo bi doći do neočekivanog zatvaranja aplikacije ili otkrivanja procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Dostupno za: macOS Sequoia

Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima

Opis: problem s provjerom valjanosti ulaznih podataka riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pročitati trajne identifikatore uređaja

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Uslužni program direktorija

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84505: Tommy DeVoss (Braze Security Team)(@thedawgyg)

Disk Images

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađene slike diska može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84552: Tommy DeVoss (Braze Security Team) (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)

Disk Images

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)

Disk Images

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65362: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs), Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Dostupno za: macOS Sequoia

Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan pad sustava ili oštećenje kernelske memorije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84512: Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)

exFAT

Dostupno za: macOS Sequoia

Učinak: montiranje zlonamjerno izrađene jedinice moglo bi dovesti do neočekivanog pad sustava

Opis: prekoračenje spremnika na hrpi riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

File Bookmark

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla izmijeniti datoteku za koju ima samo dozvolu za čitanje

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Dostupno za: macOS Sequoia

Učinak: raspakiravanjem zlonamjerno izrađene arhive napadačima bi se moglo omogućiti zapisivanje proizvoljnih datoteka

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađenog fonta mogla bi dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84524: anonimni istraživač

Foundation

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65409: Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

Game Center

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

CVE-2026-84618: Luke Symons

Graphics

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84492: Tommy DeVoss (Braze Security Team) (@thedawgyg), Jiyong Yang

Heimdal

Dostupno za: macOS Sequoia

Učinak: korisnik s privilegiranim mrežnim položajem mogao bi otkriti osjetljive korisničke podatke

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Dostupno za: macOS Sequoia

Učinak: montiranje zlonamjerne slike diska moglo bi uzrokovati neočekivani pad sustava

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) (Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Dostupno za: macOS Sequoia

Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan pad sustava ili oštećenje kernelske memorije

Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue i XGPT (ThreatBook), Alfredo Pesoli (@__rev) (Bynar.io)

Snimanje slika

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.

CVE-2026-64756: Luke Symons

ImageIO

Dostupno za: macOS Sequoia

Učinak: obradom zlonamjerne slike može doći do otkrivanja procesne memorije

Opis: problem s neinicijaliziranom memorijom riješen je poboljšanom inicijalizacijom memorije.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem je riješen poboljšanim provjerama ograničenja.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Dostupno za: macOS Sequoia

Učinak: obradom slike moglo bi doći do izvršavanja proizvoljnog koda.

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađene slike može rezultirati oštećenjem memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOKit

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

Dostupno za: macOS Sequoia

Učinak: lokalni napadač može uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine (Calif.io), genter0, Dun

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Dostupno za: macOS Sequoia

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Dostupno za: macOS Sequoia

Učinak: udaljeni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-43790: Omar Cerrito

Kernel

Dostupno za: macOS Sequoia

Učinak: aplikacija s korijenskim ovlastima mogla bi pročitati neinicijaliziranu kernelsku memoriju

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65377: Ye Zhang (@VAR10CK) (Baidu Security), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: zlonamjerna aplikacija mogla bi zaobići provjere alata Gatekeeper

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

CVE-2026-65369: anonimni istraživač

Kernel

Dostupno za: macOS Sequoia

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili oštećenje kernelske memorije

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43684: Peter Malone

Kernel

Dostupno za: macOS Sequoia

Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43686: Peter Malone

Kernel

Dostupno za: macOS Sequoia

Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge

Opis: problem s odbijanjem usluge riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84538: Stuart Thomas

Kernel

Dostupno za: macOS Sequoia

Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65364: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla odrediti raspored elemenata kernelske memorije

Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84630: Tristan Madani (@TristanInSec) (Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.

CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65349: anonimni istraživač

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong and Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84517: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostupno za: macOS Sequoia

Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Dostupno za: macOS Sequoia

Učinak: aplikacije su mogle izložiti kernelsku memoriju

Opis: ovaj je problem riješen poboljšanim redigiranjem osjetljivih informacija.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava

Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey (Short Circuit), Adrián Díaz Aguilar

LaunchServices

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.

CVE-2026-65382: anonimni istraživač

Mail

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-84573: Dawuge (Shuffle Team)

Mail

Dostupno za: macOS Sequoia

Učinak: napadač s administratorskim mrežnim ovlastima mogao bi otkriti povjerljive korisničke podatke

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-43787: Armend Gashi

Messages

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: logički problem riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43741: Dawuge (Shuffle Team)

Model I/O

Dostupno za: macOS Sequoia

Učinak: otvaranje zlonamjerno izrađene datoteke moglo bi izazvati neočekivani prekid procesa

Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao

Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

NetworkExtension

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto (Cisco Talos)

odproxyd

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

quarantine

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-84580: anonimni istraživač

quarantine

Dostupno za: macOS Sequoia

Učinak: aplikacije bi mogle izaći izvan ograničene memorije

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-84578: Kenneth Chew

QuartzCore

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle i @leptos_null

Quick Look

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađenog dokumenta može dovesti do čitanja izvan dopuštenog opsega

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84548: Peter Malone

RealityKit

Dostupno za: macOS Sequoia

Učinak: otvaranje zlonamjerne datoteke moglo bi uzrokovati neočekivani prekid procesa ili otvaranje procesne memorije

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-28966: stratan (@5tratan)

Podsjetnici

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65403: Rahul Raj

Sandbox

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84555: Liu Xue & 九宫格 (Chongqing Telecom)

SceneKit

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađenog 3D modela mogla bi dovesti do oštećenja memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84632: Peter Malone

SceneKit

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađene datoteke može uzrokovati otkrivanje procesne memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-65413: Peter Malone

SceneKit

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađenog 3D modela mogla bi dovesti do oštećenja memorije

Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84620: Peter Malone

SceneKit

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađenog 3D modela mogla bi dovesti do oštećenja memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađene 3D datoteke mogla bi dovesti do čitanja izvan dopuštenog opsega

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-43697: Peter Malone

SceneKit

Dostupno za: macOS Sequoia

Učinak: obrada zlonamjerno izrađene 3D scene mogla bi izazvati neočekivani prekid procesa

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84526: stratan (@5tratan)

Security

Dostupno za: macOS Sequoia

Učinak: napadač s privilegiranim mrežnim ovlastima mogao bi presresti mrežni promet

Opis: problem s provjerom valjanosti certifikata riješen je poboljšanom provjerom valjanosti certifikata.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko i Taekyoung Kwon (SNU CSE MMLAB) (mmlab.snu.ac.kr)

Security

Dostupno za: macOS Sequoia

Učinak: napadač s kompromitiranim posredničkim certifikacijskim tijelom mogao bi izdavati certifikate s proizvoljnim proširenim upotrebama ključa

Opis: problem s provjerom valjanosti certifikata riješen je poboljšanom provjerom valjanosti certifikata.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Dostupno za: macOS Sequoia

Učinak: prečac bi mogao pristupiti osjetljivim korisničkim podacima bez dozvole

Opis: problem s dozvolama riješen je poboljšanim upravljanjem stanjem.

Shortcuts

Dostupno za: macOS Sequoia

Učinak: prečac bi mogao pristupiti osjetljivim korisničkim podacima bez dozvole

Opis: problem sa zaštitom privatnosti riješen je poboljšanim upravljanjem stanjem.

Shortcuts

Dostupno za: macOS Sequoia

Učinak: prečac bi mogao prenositi podatke prije odobrenja korisnika

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

SMB

Dostupno za: macOS Sequoia

Učinak: postavljanje zlonamjerno izrađene opcije dijeljenja mreže SMB moglo bi uzrokovati prekid rada sustava

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-43719: Jakob Pammer, Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

SMB

Dostupno za: macOS Sequoia

Učinak: lokalni korisnik mogao bi čitati kernelsku memoriju

Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.

CVE-2026-43690: Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

SMB

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65376: 재영 정, Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

SMB

Dostupno za: macOS Sequoia

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi uzrokovati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84543: Peter Malone

SMB

Dostupno za: macOS Sequoia

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava

Opis: prekoračenje donje granice cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue i XGPT (ThreatBook)

SMB

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije

Opis: problem je riješen poboljšanim rukovanjem memorijom.

CVE-2026-84537: Peter Malone, Feng Xue i XGPT (ThreatBook)

SMB

Dostupno za: macOS Sequoia

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi izložiti kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Dostupno za: macOS Sequoia

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati oštećenje kernelske memorije

Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Dostupno za: macOS Sequoia

Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84509: Dave G.

smbx

Dostupno za: macOS Sequoia

Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge

Opis: problem iscrpljivanja resursa riješen je poboljšanom provjerom valjanosti ulaznih podataka.

CVE-2026-84553: Stuart Thomas

Software Update

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla izmijeniti zaštićene datoteke sustava

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.

CVE-2026-84609: YingMuo (@YingMuo) (DEVCORE Research Team)

SoftwareUpdate

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem je riješen poboljšanim provjerama.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) (Lupus Nova)

Spotlight

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)

Spotlight

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) (Positive Technologies)

Storage

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2026-65348: Jérôme Djouder

StorageKit

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla čitati proizvoljne datoteke

Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori (NVIDIA AI Red Team)

Symptom Framework

Dostupno za: macOS Sequoia

Učinak: zlonamjerna aplikacija možda će moći odrediti trenutačnu lokaciju korisnika

Opis: problem privatnosti riješen je poboljšanim redigiranjem privatnih podataka zapisa.

CVE-2026-84513: Sindre Sorhus

TCC

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

udf

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju

Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

CVE-2026-84506: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

WebDAV

Dostupno za: macOS Sequoia

Učinak: povezivanje s WebDAV poslužiteljem može dovesti do neočekivanog zatvaranja aplikacije

Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey (Short Circuit), Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Dostupno za: macOS Sequoia

Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava

Opis: taj je problem riješen poboljšanom provjerom autentičnosti.

CVE-2026-65375: YingMuo (@YingMuo) (DEVCORE Research Team), Bruce Dang iz tvrtke Calif.io i u suradnji s modelom Claude i tvrtkom Anthropic Research

WebDAV

Dostupno za: macOS Sequoia

Učinak: povezivanje sa zlonamjernim WebDAV poslužiteljem može rezultirati izvršavanjem koda

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research

WebDAV

Dostupno za: macOS Sequoia

Učinak: aplikacija može zaobići provjere alata Gatekeeper

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

XPC

Dostupno za: macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-84617: Stuart Wallace

Dodatna zahvala

AVEVideoEncoder

Na pomoći zahvaljujemo korisniku tamdao.

Bluetooth

Na pomoći zahvaljujemo Sureshu Sundaramu.

Kalendar

Na pomoći zahvaljujemo Danyju Assuidu, Jacobu Hazaku (Zero-Defense Labs), Variku Matevosyanu i korisniku stratan (@5tratan).

Compression

Na pomoći zahvaljujemo Tommyju DeVossu (Braze Security Team) (@thedawgyg).

CUPS

Na pomoći zahvaljujemo Aaronu Grattafioriju (NVIDIA AI Red Team).

dcerpc

Na pomoći zahvaljujemo Suryi Narayanu Kushwahau.

ImageIO

Na pomoći zahvaljujemo korisniku songbird.

Kernel

Na pomoći zahvaljujemo Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd.

libcryptex

Na pomoći zahvaljujemo Ashishu Kunwaru.

mDNSResponder

Na pomoći zahvaljujemo korisnicima Issi Sancho i Jian Zhouu.

quarantine

Na pomoći zahvaljujemo anonimnom istraživaču.

Quick Look

Na pomoći zahvaljujemo Peteru Maloneu.

rapportd

Na pomoći zahvaljujemo korisniku Tae Woo Kimu.

Security

Na pomoći zahvaljujemo Johnu Lussieru.

Shortcuts

Na pomoći zahvaljujemo Owenu Pawlingu (@owenpawling).

Virtualization

Na pomoći zahvaljujemo Yeu Zhangu (@VAR10CK) (Baidu Security).

WindowServer

Na pomoći zahvaljujemo Jexu Amrou.

xar

Na pomoći zahvaljujemo Matthewu Deanu.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: