O sigurnosnom sadržaju sustava macOS Sequoia 15.8
U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Sequoia 15.8.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
macOS Sequoia 15.8
Izdano 14. rujna 2026.
Accelerate Framework
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađene slike mogla bi izazvati neočekivani prekid procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-86882: Peter Malone
Accessibility
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: taj je problem riješen poboljšanom zaštitom podataka.
CVE-2026-43664: Stuart Wallace, Rosyna Keller (Totally Not Malicious Software), Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Dostupno za: macOS Sequoia
Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.
CVE-2026-86910: anonimni istraživač
APFS
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84523: Cem Onat Karagun, anonimni istraživač
AppKit
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84587: anonimni istraživač
Apple Account
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla upotrijebiti postupak provjere autentičnosti putem značajke Prijava s Appleom za pristup korisnikovu Apple računu.
Opis: problem s provjerom autentičnosti riješen je poboljšanim upravljanjem stanjem.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65408: tamdao
AppleAVD
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
AppleDouble
Dostupno za: macOS Sequoia
Učinak: montiranje slike diska sa zlonamjerno izrađenim datotekama moglo bi dovesti do neočekivanog pada sustava
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Dostupno za: macOS Sequoia
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: postojao je problem s provjerom valjanosti u provjeri valjanosti ovlasti. Taj je problem riješen poboljšanom provjerom valjanosti ovlasti za taj postupak.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Dostupno za: macOS Sequoia
Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije
Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.
CVE-2026-84525: D4rthL
ATS
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
Audio
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla otkriti osjetljive korisničke podatke
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
Dostupno za: macOS Sequoia
Učinak: lokalna aplikacija može čitati trajni identifikator računa
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
autofs
Dostupno za: macOS Sequoia
Učinak: napadač koji ima pristup poslužitelju mrežnog direktorija mogao bi izvršiti proizvoljni kod s korijenskim ovlastima
Opis: problem sa zaobilaženjem putova riješen je poboljšanom provjerom valjanosti putova.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) (Turkish Technology)
autofs
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla zaobići provjere Gatekeepera
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostupno za: macOS Sequoia
Učinak: uz kernelske ovlasti aplikacija u memoriji za testiranje mogla bi izvršiti proizvoljni kod
Opis: problem uzrokovan istodobnim izvršavanjem operacija riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s logikom riješen je poboljšanom provjerom valjanosti.
CVE-2026-65406: Ye Zhang (@VAR10CK) (Baidu Security)
Bluetooth
Dostupno za: macOS Sequoia
Učinak: udaljeni napadači mogli bi izazvati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65414
cd9660
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Dostupno za: macOS Sequoia
Učinak: arhiva bi mogla zaobići alat Gatekeeper
Opis: zaobilaženje stavljanja datoteke u karantenu riješeno je dodatnim provjerama.
CVE-2026-65399: Rishabh Jain (rjcyber) (cyberplanet), Pasquale Scola, anonimni istraživač
Core Bluetooth
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti podacima Bluetooth uređaja
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-86891: Dawuge (Shuffle Team)
CoreDrag
Dostupno za: macOS Sequoia
Učinak: aplikacija mogla izazvati neočekivani prekid procesa ili otvaranje procesne memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s pristupom riješen je dodatnim ograničenjima za memoriju za testiranje.
CVE-2026-43789: 이재영
CoreMedia
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65344: Siyeong kim
CoreMedia
Dostupno za: macOS Sequoia
Učinak: proces u memoriji za testiranje mogao bi zaobići ograničenja memorije za testiranje
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-86876: Chris Bailey (Short Circuit)
CoreMedia Video Toolbox
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerne videodatoteke može dovesti do neočekivanog zatvaranja aplikacije ili oštećenja procesne memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Dostupno za: macOS Sequoia
Učinak: aplikacija u memoriji za testiranje mogla bi pristupiti datotekama s ograničenjima
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti podacima o kretanju iz slušalica bez korisnikova pristanka
Opis: problem s autorizacijom riješen je poboljšanom provjerom valjanosti.
CVE-2026-43737: Stuart Wallace
CoreServices
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla zaobići Postavke privatnosti
Opis: problem s dozvolama riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Dostupno za: macOS Sequoia
Učinak: zlonamjerna aplikacija mogla bi pristupiti ograničenim datotekama
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
CVE-2026-84559: Ryan Hughes
CoreServices
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Dostupno za: macOS Sequoia
Učinak: obradom web-sadržaja moglo bi se izazvati odbijanje usluge
Opis: dereferenca pokazivača s vrijednošću null riješena je poboljšanom provjerom valjanosti.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Dostupno za: macOS Sequoia
Učinak: zlonamjerna aplikacija mogla bi izaći izvan ograničene memorije
Opis: postojao je problem s provjerom valjanosti u provjeri valjanosti ovlasti. Taj je problem riješen poboljšanom provjerom valjanosti ovlasti za taj postupak.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno sastavljenog kataloga elemenata može dovesti do neočekivanog prekida procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-84563: Yongyue WANG AKA Brian.W of OKX security, Omar Cerrito
CUPS
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84540: Yongyue WANG AKA Brian.W (OKX security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com
CUPS
Dostupno za: macOS Sequoia
Učinak: napadač s mrežnim ovlastima mogao bi uzrokovati odbijanje usluge
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Dostupno za: macOS Sequoia
Učinak: udaljeni korisnik može uzrokovati neočekivano zatvaranje aplikacije ili izvršavanje proizvoljnog koda
Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle dobiti veće ovlasti
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
CUPS
Dostupno za: macOS Sequoia
Učinak: obradom zlonamjerno sastavljene datoteke moglo bi doći do neočekivanog zatvaranja aplikacije ili otkrivanja procesne memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Dostupno za: macOS Sequoia
Učinak: neke aplikacije mogle su pristupiti datotekama s ograničenjima
Opis: problem s provjerom valjanosti ulaznih podataka riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pročitati trajne identifikatore uređaja
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Uslužni program direktorija
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84505: Tommy DeVoss (Braze Security Team)(@thedawgyg)
Disk Images
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađene slike diska može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84552: Tommy DeVoss (Braze Security Team) (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)
Disk Images
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je dodatnom provjerom valjanosti.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)
Disk Images
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65362: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs), Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Dostupno za: macOS Sequoia
Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan pad sustava ili oštećenje kernelske memorije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84512: Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)
exFAT
Dostupno za: macOS Sequoia
Učinak: montiranje zlonamjerno izrađene jedinice moglo bi dovesti do neočekivanog pad sustava
Opis: prekoračenje spremnika na hrpi riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla izmijeniti datoteku za koju ima samo dozvolu za čitanje
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Dostupno za: macOS Sequoia
Učinak: raspakiravanjem zlonamjerno izrađene arhive napadačima bi se moglo omogućiti zapisivanje proizvoljnih datoteka
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađenog fonta mogla bi dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84524: anonimni istraživač
Foundation
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: problem sa zamjenom vrsta riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65409: Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
Game Center
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
CVE-2026-84618: Luke Symons
Graphics
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84492: Tommy DeVoss (Braze Security Team) (@thedawgyg), Jiyong Yang
Heimdal
Dostupno za: macOS Sequoia
Učinak: korisnik s privilegiranim mrežnim položajem mogao bi otkriti osjetljive korisničke podatke
Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Dostupno za: macOS Sequoia
Učinak: montiranje zlonamjerne slike diska moglo bi uzrokovati neočekivani pad sustava
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) (Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Dostupno za: macOS Sequoia
Učinak: montiranje zlonamjerno izrađene slike diska moglo bi uzrokovati neočekivan pad sustava ili oštećenje kernelske memorije
Opis: prekoračenje spremnika riješeno je poboljšanom provjerom ograničenja.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue i XGPT (ThreatBook), Alfredo Pesoli (@__rev) (Bynar.io)
Snimanje slika
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s obradom putova riješen je poboljšanom provjerom valjanosti.
CVE-2026-64756: Luke Symons
ImageIO
Dostupno za: macOS Sequoia
Učinak: obradom zlonamjerne slike može doći do otkrivanja procesne memorije
Opis: problem s neinicijaliziranom memorijom riješen je poboljšanom inicijalizacijom memorije.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem je riješen poboljšanim provjerama ograničenja.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostupno za: macOS Sequoia
Učinak: obradom slike moglo bi doći do izvršavanja proizvoljnog koda.
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađene slike može rezultirati oštećenjem memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOKit
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-64736: Ruslan Dautov, hxr1
Kernel
Dostupno za: macOS Sequoia
Učinak: lokalni napadač može uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine (Calif.io), genter0, Dun
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili zapisivati kernelsku memoriju
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Dostupno za: macOS Sequoia
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Dostupno za: macOS Sequoia
Učinak: udaljeni napadač može uzrokovati neočekivani pad sustava ili oštetiti kernelsku memoriju
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-43790: Omar Cerrito
Kernel
Dostupno za: macOS Sequoia
Učinak: aplikacija s korijenskim ovlastima mogla bi pročitati neinicijaliziranu kernelsku memoriju
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65377: Ye Zhang (@VAR10CK) (Baidu Security), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: zlonamjerna aplikacija mogla bi zaobići provjere alata Gatekeeper
Opis: logički problem riješen je poboljšanim upravljanjem stanjem.
CVE-2026-65369: anonimni istraživač
Kernel
Dostupno za: macOS Sequoia
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati neočekivani pad sustava ili oštećenje kernelske memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava ili oštećenje kernelske memorije
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43684: Peter Malone
Kernel
Dostupno za: macOS Sequoia
Učinak: povezivanje sa zlonamjernim NFS poslužiteljem može uzrokovati oštećenje kernelske memorije
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43686: Peter Malone
Kernel
Dostupno za: macOS Sequoia
Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge
Opis: problem s odbijanjem usluge riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84538: Stuart Thomas
Kernel
Dostupno za: macOS Sequoia
Učinak: udaljeni napadač mogao bi uzrokovati neočekivani pad sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65364: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla odrediti raspored elemenata kernelske memorije
Opis: problem s inicijalizacijom memorije riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84630: Tristan Madani (@TristanInSec) (Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem sa zamjenom tipova riješen je poboljšanim provjerama.
CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65349: anonimni istraživač
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong and Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: uvjet nadvladavanja riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84517: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem dvostrukog oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostupno za: macOS Sequoia
Učinak: lokalni korisnici mogli su izazvati neočekivani pad sustava odnosno čitati kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Dostupno za: macOS Sequoia
Učinak: aplikacije su mogle izložiti kernelsku memoriju
Opis: ovaj je problem riješen poboljšanim redigiranjem osjetljivih informacija.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Kext Management
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava
Opis: taj je problem riješen poboljšanim provjerama ovlaštenja.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey (Short Circuit), Adrián Díaz Aguilar
LaunchServices
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.
CVE-2026-65382: anonimni istraživač
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-84573: Dawuge (Shuffle Team)
Dostupno za: macOS Sequoia
Učinak: napadač s administratorskim mrežnim ovlastima mogao bi otkriti povjerljive korisničke podatke
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-43787: Armend Gashi
Messages
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima
Opis: logički problem riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43741: Dawuge (Shuffle Team)
Model I/O
Dostupno za: macOS Sequoia
Učinak: otvaranje zlonamjerno izrađene datoteke moglo bi izazvati neočekivani prekid procesa
Opis: problem s prekoračenjem međuspremnika riješen je poboljšanom provjerom valjanosti veličina.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla otkriti koje je još aplikacije korisnik instalirao
Opis: problem s otkrivanjem podataka riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
NetworkExtension
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto (Cisco Talos)
odproxyd
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle dobiti korijenske ovlasti
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
quarantine
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-84580: anonimni istraživač
quarantine
Dostupno za: macOS Sequoia
Učinak: aplikacije bi mogle izaći izvan ograničene memorije
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-84578: Kenneth Chew
QuartzCore
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle i @leptos_null
Quick Look
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađenog dokumenta može dovesti do čitanja izvan dopuštenog opsega
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84548: Peter Malone
RealityKit
Dostupno za: macOS Sequoia
Učinak: otvaranje zlonamjerne datoteke moglo bi uzrokovati neočekivani prekid procesa ili otvaranje procesne memorije
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerne datoteke može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-28966: stratan (@5tratan)
Podsjetnici
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65403: Rahul Raj
Sandbox
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84555: Liu Xue & 九宫格 (Chongqing Telecom)
SceneKit
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađenog 3D modela mogla bi dovesti do oštećenja memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84632: Peter Malone
SceneKit
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađene datoteke može uzrokovati otkrivanje procesne memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla uzrokovati odbijanje usluge
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-65413: Peter Malone
SceneKit
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađenog 3D modela mogla bi dovesti do oštećenja memorije
Opis: prekoračenje cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84620: Peter Malone
SceneKit
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađenog 3D modela mogla bi dovesti do oštećenja memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađene 3D datoteke mogla bi dovesti do čitanja izvan dopuštenog opsega
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-43697: Peter Malone
SceneKit
Dostupno za: macOS Sequoia
Učinak: obrada zlonamjerno izrađene 3D scene mogla bi izazvati neočekivani prekid procesa
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84526: stratan (@5tratan)
Security
Dostupno za: macOS Sequoia
Učinak: napadač s privilegiranim mrežnim ovlastima mogao bi presresti mrežni promet
Opis: problem s provjerom valjanosti certifikata riješen je poboljšanom provjerom valjanosti certifikata.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko i Taekyoung Kwon (SNU CSE MMLAB) (mmlab.snu.ac.kr)
Security
Dostupno za: macOS Sequoia
Učinak: napadač s kompromitiranim posredničkim certifikacijskim tijelom mogao bi izdavati certifikate s proizvoljnim proširenim upotrebama ključa
Opis: problem s provjerom valjanosti certifikata riješen je poboljšanom provjerom valjanosti certifikata.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Dostupno za: macOS Sequoia
Učinak: prečac bi mogao pristupiti osjetljivim korisničkim podacima bez dozvole
Opis: problem s dozvolama riješen je poboljšanim upravljanjem stanjem.
Shortcuts
Dostupno za: macOS Sequoia
Učinak: prečac bi mogao pristupiti osjetljivim korisničkim podacima bez dozvole
Opis: problem sa zaštitom privatnosti riješen je poboljšanim upravljanjem stanjem.
Shortcuts
Dostupno za: macOS Sequoia
Učinak: prečac bi mogao prenositi podatke prije odobrenja korisnika
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
SMB
Dostupno za: macOS Sequoia
Učinak: postavljanje zlonamjerno izrađene opcije dijeljenja mreže SMB moglo bi uzrokovati prekid rada sustava
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-43719: Jakob Pammer, Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
SMB
Dostupno za: macOS Sequoia
Učinak: lokalni korisnik mogao bi čitati kernelsku memoriju
Opis: stanje nadmetanja riješeno je poboljšanim zaključavanjem.
CVE-2026-43690: Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
SMB
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65376: 재영 정, Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
SMB
Dostupno za: macOS Sequoia
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi uzrokovati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84543: Peter Malone
SMB
Dostupno za: macOS Sequoia
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava
Opis: prekoračenje donje granice cijelog broja riješeno je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue i XGPT (ThreatBook)
SMB
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili oštećenje kernelske memorije
Opis: problem je riješen poboljšanim rukovanjem memorijom.
CVE-2026-84537: Peter Malone, Feng Xue i XGPT (ThreatBook)
SMB
Dostupno za: macOS Sequoia
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem moglo bi izložiti kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Dostupno za: macOS Sequoia
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati oštećenje kernelske memorije
Opis: problem s pisanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Dostupno za: macOS Sequoia
Učinak: povezivanje sa zlonamjernim SMB poslužiteljem može uzrokovati neočekivani prekid rada sustava
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84509: Dave G.
smbx
Dostupno za: macOS Sequoia
Učinak: udaljeni napadač mogao bi uzrokovati odbijanje usluge
Opis: problem iscrpljivanja resursa riješen je poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2026-84553: Stuart Thomas
Software Update
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla izmijeniti zaštićene datoteke sustava
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti putova.
CVE-2026-84609: YingMuo (@YingMuo) (DEVCORE Research Team)
SoftwareUpdate
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem je riješen poboljšanim provjerama.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) (Lupus Nova)
Spotlight
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) iz tvrtke STAR Labs SG Pte. Ltd.)
Spotlight
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanom kontrolom pristupa.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivima korisničkim podacima
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) (Positive Technologies)
Storage
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla izmijeniti zaštićene dijelove datotečnog sustava
Opis: problem s dozvolom riješen je dodatnim ograničenjima.
CVE-2026-65348: Jérôme Djouder
StorageKit
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla čitati proizvoljne datoteke
Opis: problem s provjerom valjanosti riješen je poboljšanom sanitizacijom ulaznih podataka.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori (NVIDIA AI Red Team)
Symptom Framework
Dostupno za: macOS Sequoia
Učinak: zlonamjerna aplikacija možda će moći odrediti trenutačnu lokaciju korisnika
Opis: problem privatnosti riješen je poboljšanim redigiranjem privatnih podataka zapisa.
CVE-2026-84513: Sindre Sorhus
TCC
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
udf
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivano zatvaranje sustava ili čitati kernelsku memoriju
Opis: problem s čitanjem izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izvršiti proizvoljni kod uz kernelske ovlasti
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2026-84506: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
WebDAV
Dostupno za: macOS Sequoia
Učinak: povezivanje s WebDAV poslužiteljem može dovesti do neočekivanog zatvaranja aplikacije
Opis: problem s prekoračenjem pri zapisivanju riješen je uklanjanjem koda sa slabim točkama.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey (Short Circuit), Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Dostupno za: macOS Sequoia
Učinak: neka bi aplikacija mogla izazvati neočekivani pad sustava
Opis: taj je problem riješen poboljšanom provjerom autentičnosti.
CVE-2026-65375: YingMuo (@YingMuo) (DEVCORE Research Team), Bruce Dang iz tvrtke Calif.io i u suradnji s modelom Claude i tvrtkom Anthropic Research
WebDAV
Dostupno za: macOS Sequoia
Učinak: povezivanje sa zlonamjernim WebDAV poslužiteljem može rezultirati izvršavanjem koda
Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom valjanosti.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang iz tvrtke Calif.io u suradnji s modelom Claude i tvrtkom Anthropic Research
WebDAV
Dostupno za: macOS Sequoia
Učinak: aplikacija može zaobići provjere alata Gatekeeper
Opis: logički problem riješen je poboljšanim provjerama.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
XPC
Dostupno za: macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-84617: Stuart Wallace
Dodatna zahvala
AVEVideoEncoder
Na pomoći zahvaljujemo korisniku tamdao.
Bluetooth
Na pomoći zahvaljujemo Sureshu Sundaramu.
Kalendar
Na pomoći zahvaljujemo Danyju Assuidu, Jacobu Hazaku (Zero-Defense Labs), Variku Matevosyanu i korisniku stratan (@5tratan).
Compression
Na pomoći zahvaljujemo Tommyju DeVossu (Braze Security Team) (@thedawgyg).
CUPS
Na pomoći zahvaljujemo Aaronu Grattafioriju (NVIDIA AI Red Team).
dcerpc
Na pomoći zahvaljujemo Suryi Narayanu Kushwahau.
ImageIO
Na pomoći zahvaljujemo korisniku songbird.
Kernel
Na pomoći zahvaljujemo Billyju Jhengu Bingu Jhongu i Panu Zhenpengu (@Peterpan0927) (STAR Labs SG Pte. Ltd.
libcryptex
Na pomoći zahvaljujemo Ashishu Kunwaru.
mDNSResponder
Na pomoći zahvaljujemo korisnicima Issi Sancho i Jian Zhouu.
quarantine
Na pomoći zahvaljujemo anonimnom istraživaču.
Quick Look
Na pomoći zahvaljujemo Peteru Maloneu.
rapportd
Na pomoći zahvaljujemo korisniku Tae Woo Kimu.
Security
Na pomoći zahvaljujemo Johnu Lussieru.
Shortcuts
Na pomoći zahvaljujemo Owenu Pawlingu (@owenpawling).
Virtualization
Na pomoći zahvaljujemo Yeu Zhangu (@VAR10CK) (Baidu Security).
WindowServer
Na pomoći zahvaljujemo Jexu Amrou.
xar
Na pomoći zahvaljujemo Matthewu Deanu.
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.