A macOS Tahoe 26.6 biztonsági változásjegyzéke
Ez a dokumentum a macOS Tahoe 26.6 biztonsági változásjegyzékét ismerteti.
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
macOS Tahoe 26.6
Kiadási dátum: 2026. július 27.
Accounts
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.
CVE-2026-43819: Omar Cerrito
Accounts
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping; CyStack)
Accounts Framework
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát
Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.
CVE-2026-64733: Rosyna Keller (Totally Not Malicious Software; paradisefacade.com)
afpfs
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64767: Dave G.
apache
A következőhöz érhető el: macOS Tahoe
Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni.
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-23918: Юлия Мерцалова
APFS
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64695: Peter Malone
App Store
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43801: Rahul Raj
Apple Account
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43781: Pinak Oza
Apple Account
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43748: anonim kutató, tamdao, Franco Belman (Blackwing Intelligence)
Apple Neural Engine
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-28928: Dun
AppleDouble
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy a helyi felhasználók olvasni tudták a kernelmemóriát.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
Assets
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43672: 이재영
ATS
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások adott esetben képesek voltak fájlokat olvasni a tesztkörnyezeten kívül
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból.
Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.
CVE-2026-64702: John Lussier
Audio
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal
Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64747: Franco Belman (Blackwing Intelligence)
AVEVideoEncoder
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-64762: Dun, Franco Belman (Backwing Intelligence)
BackgroundAssets
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások esetenként képesek voltak olyan fájlokat is törölni, amelyekhez nem volt jogosultságuk.
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-64707: YingQi Shi (@Mas0nShi; BAppSecurity's WeBin lab)
cd9660
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64698: anonim kutató, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott alkalmazások meg tudták kerülni a kódaláírási előírásokat.
Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.
CVE-2026-43813: Anton Pakhunov
Contacts
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások bizonyos esetekben képesek voltak kontaktokat felvenni a felhasználók jóváhagyása nélkül.
Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf; Lupus Nova), Daniel Febrero
Contacts
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy ártó szándékkal létrehozott tartalmak feldolgozásakor kiszivárogtak bizalmas jellegű adatok.
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-64734: Daniel Williams
Contacts
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások hozzá tudtak férni a felhasználó kontaktjaival kapcsolatos információkhoz.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-43756: 이재영
Core Services
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott hangfájlok feldolgozása kárt tudott tenni a folyamatmemóriában.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43673: anonim kutató, a TrendAI Zero Day Initiative közreműködőjeként
CoreAudio
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú célból létrehozott médiafájlok esetében az audiostreamek feldolgozása bizonyos esetekben a folyamat leállását okozta
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43744: Mathis Mansière, anonim kutató
CoreAudio
A következőhöz érhető el: macOS Tahoe
Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43803: Rahul Raj
CoreMedia
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43775: Csaba Fitzl (@theevilbit; Iru)
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43802: anonim kutató
Crash Reporter
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni
Leírás: A bizalmas adatok eltávolításával megoldottuk az adatvédelmi problémát.
CVE-2026-64710: Matthew Schneider
CUPS
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
CUPS
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzéssel elhárult egy beszúrási probléma.
CVE-2026-43698: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
curl
A következőhöz érhető el: macOS Tahoe
Érintett terület: Át lehetett küldeni a hitelesítési adatokat egy másik eredeten lévő kiszolgálóra.
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43758: HvxyZLF
DesktopServices
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket
Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb határérték-ellenőrzésekkel kiküszöböltük a problémát.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-64694: Gil Portnoy & Henry
Disk Images
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott fájlok elemzése váratlan appleállást idézhetett elő
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat.
Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.
CVE-2026-28945: Ayaan Ahmad
DriverKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hiba lépett fel a környezeti változók elemzésekor. Hatékonyabb ellenőrzéssel hárítottuk el a problémát.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43753: Niels Hofmans
Foundation
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy egy rosszindulatú alkalmazás hozzáférhetett védett felhasználói adatokhoz.
Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.
CVE-2026-43714: anonim kutató
Game Center
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.
Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.
CVE-2026-43796: Ilya Andr (andrd3v; Positive Technologies), Stanislav Jelezoglo
GPU Drivers
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64691: Somair Ansar, Josh Maine (Calif.io), Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov és Ruslan Dautov, Ruslan Dautov
Heimdal
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-64692: Redon Gashi
HFS
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43682: Trung Nguyen (@everping; CyStack), Dave G., Nicolas Rabrenovic, Atul R V & Ashmit Sharma, Peter Malone
HFS
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-28981: Hcamael és 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43764: Tristan Madani (@TristanInSec; Talence Security)
HFS
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64697: Peter Malone
HFS
A következőhöz érhető el: macOS Tahoe
Érintett terület: A támadók váratlan rendszerleállást tudtak előidézni, illetve sérültté tudták tenni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43710: Peter Malone
ImageIO
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott textúrák feldolgozása váratlan alkalmazásleállást okozott.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43780: Michael DePlante (@izobashi; TrendAI Zero Day Initiative)
ImageIO
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43818: anonim kutató
ImageIO
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzésekkel kiküszöböltük a problémát.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása szolgáltatásmegtagadáshoz vezethetett.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egy rosszindulatú célból létrehozott kép feldolgozása szolgáltatásmegtagadáshoz vezethetett.
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43805: 이재영
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43782: Igor Ushakov
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64749: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.
CVE-2026-64744: Ryan Hileman (Xint Code; xint.io)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-43778: f0r (MurphySec), Feng Xue és XGPT (ThreatBook), Mahmoud Abdelmoniem, anonim kutató, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb zárolás révén hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-28982: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Adam Doupé (ASU SEFCOM)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli támadók meg tudták kerülni a hálózati szűrőket.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy inkonzisztens felhasználói felülettel kapcsolatos problémát.
CVE-2026-64735: Gor Aleksanyan
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E; Appknox), Lyutoon, DongJun Kim (smlijun; UIUC), Hwiwon Lee (hwiwonl; UIUC), Jongseong Kim (nevul37; UIUC), Younggi Park (grill66; UIUC), Peter Malone, anonim kutató, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine (Calif.io), Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonim kutató, Ye Zhang (@VAR10CK; Baidu Security), Franco Belman (Blackwing Intelligence), Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306; Calif.io)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine (Calif.io), beist, Adam Doupé (ASU SEFCOM), Dun, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306; Calif.io)
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43817: Huy Nguyen (@34306; Calif.io)
CVE-2026-43809: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43769: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-64727: Ye Zhang (@VAR10CK; Baidu Security)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43810: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-64775: Ryan Hileman (Xint Code; xint.io)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-64720: anonim kutató, Asjid Kalam (@odinshell), Jian Zhou és Ye Zhang
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni
Leírás: A bizalmas információk hatékonyabb kivonatolásával megoldottuk a problémát.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-64721: Lukas Gerlach
libarchive
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-4424
libc
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-28973: anonim kutató
Libnotify
A következőhöz érhető el: macOS Tahoe
Érintett terület: A támadók váratlan alkalmazásleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64739: Feng Xue és XGPT (ThreatBook), Dun
LoginWindow
A következőhöz érhető el: macOS Tahoe
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-64743: Daniel Febrero
Maps
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
A következőhöz érhető el: macOS Tahoe
Érintett terület: A helyi támadók szolgáltatásmegtagadást tudtak előidézni.
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egy szolgáltatásmegtagadási problémát.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy; aipyaipy.com), Jex Amro, Cem Onat Karagun
mDNSResponder
A következőhöz érhető el: macOS Tahoe
Érintett terület: A támadók szolgáltatásmegtagadást tudtak előidézni a helyi hálózaton.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
Metal
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú appok adott esetben sérülést tudtak okozni a rendszerfolyamatok memóriájában.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-28911: yk lin (@pixiepointsec)
Model I/O
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43733: Michael DePlante (@izobashi; TrendAI Zero Day Initiative)
CVE-2026-43729: Michael DePlante (@izobashi; TrendAI Zero Day Initiative)
Model I/O
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli írási hibát.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64771: wh0am1i
Model I/O
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egy 3D-s modell feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb memóriakezeléssel hárítottunk el egy puffertúlcsordulást okozó problémát.
CVE-2026-64722: wh0am1i
Model I/O
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-64774: stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy veremtúlcsordulást okozó problémát.
CVE-2026-43771: Robert Tran
NetFSFramework
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból
Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h; FFRI Security, Inc.)
PackageKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: A felhasználók magasabb szintű jogosultságokat tudtak szerezni.
Leírás: Hatékonyabb korlátozásokkal hárítottunk el egy logikai hibát.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.
Leírás: A szimbolikus hivatkozások hatékonyabb kezelésével hárítottuk el a problémát.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-43812: Francisco Knabe
quarantine
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43694: Hcamael és 章鱼哥@aipy (aipyaipy.com), JC Alvarado (Stripe), Jacob Hazak
Remote Management
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-39874: @pixiepointsec
Safari
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64764: stratan (@5tratan)
SceneKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget.
Leírás: Elhárítottunk egy határértéket túllépő írási problémát a sebezhető kód eltávolításával.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások beférkőzhettek a más folyamatokhoz szánt hálózati kapcsolatokba.
Leírás: Hatékonyabb korlátozásokkal hárítottunk el egy logikai hibát.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli támadók szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel hárítottuk el a problémát.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb hozzáférés-korlátozással hárítottunk el egy hozzáférési problémát.
CVE-2026-43760: Alfredo Pesoli (@__rev; Bynar.io), wdszzml és Atuin Automated Vulnerability Discovery Engine
Security
A következőhöz érhető el: macOS Tahoe
Érintett terület: A támadók módosítani tudták a Kulcskarika állapotát.
Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-43728: Bob Gendler (National Institute of Standards and Technology)
SecurityAgent
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
A következőhöz érhető el: macOS Tahoe
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező személyek hozzáférhettek a kontaktokhoz és a fotókhoz.
Leírás: A zárolási képernyő további korlátozásaival elhárítottuk a hibát.
CVE-2026-64745: Vivek Dhar, ASI (RM; Border Security Force), FTR HQ BSF Kashmir
Siri
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Elhárítottunk egy információfelfedéssel kapcsolatos problémát a sebezhető kód eltávolításával.
CVE-2026-43800: Stanislav Jelezoglo
SMB
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-39873: Peter Malone
SMB
A következőhöz érhető el: macOS Tahoe
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64696: Feng Xue és XGPT (ThreatBook), Peter Malone
SMB
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-64704: Claudio Bozzato és Francesco Benvenuto (Cisco Talos), Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben
Spotlight
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43774: Csaba Fitzl (@theevilbit; Iru)
StorageKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-43770: Tien-Chih Lin (CyCraft Technology)
udf
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-64703: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
WebDAV
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-64699: Bruce Dang (Calif.io)
WebKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor lehetővé vált a folyamatmemória közzététele
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: A webhelyek megtudhatták, hogy a felhasználó meglátogatott egy adott hivatkozást.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egy rosszindulatú tartalmakat tartalmazó webhely hozzá tudott férni a felhasználói felülethez
Leírás: A probléma a felhasználói felület továbbfejlesztésével hárult el.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight (Mozilla)
WebKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak sértették az iframe-ek sandboxban való futtatására vonatkozó szabályzatot.
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
WebKit Bugzilla: 313220
CVE-2026-64728: anonim kutató
WebKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow; Calif.io)
WebKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy memóriasérülési hibát.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr és Nicholas Carlini (Claude), Anthropic
WebKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egy webhely felkeresése szolgáltatásmegtagadásos támadásnak tehette ki az alkalmazásokat.
Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel (SEEMOO), TU Darmstadt
WebKit
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az alkalmazások adott esetben képesek voltak fájlokat olvasni a tesztkörnyezeten kívül
Leírás: Hatékonyabb hozzáférés-korlátozással hárítottunk el egy hozzáférési problémát.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonim kutató
WebRTC
A következőhöz érhető el: macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
A következőhöz érhető el: macOS Tahoe
Érintett terület: A közelben lévő támadók folyamatmemória-sérülést tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi-Fi
A következőhöz érhető el: macOS Tahoe
Érintett terület: Egy alkalmazás bizonyos esetekben tetszőleges kódot tudott végrehajtani a tesztkörnyezetéből vagy bizonyos magasabb jogosultsági szint mellett.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43750: anonim kutató
xar
A következőhöz érhető el: macOS Tahoe
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Memóriasérülést kiváltó logikai probléma állt fenn. Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-28932: Mathis Mansière
További köszönetnyilvánítás
Audio
Köszönjük Niels Hofmans segítségét.
copyfile
Köszönjük Keisuke Hosoda segítségét.
CoreAnalytics
Köszönjük Alan Banderas (@creeper4004) segítségét.
CoreMedia
Köszönjük yaohway segítségét.
dcerpc
Köszönjük Surya Narayan Kushwaha segítségét.
Disk Images
Köszönjük Jordy Zomer (@pwningsystems), Phillip Groves és Richard Zana segítségét.
DriverKit
Köszönjük Niels Hofmans segítségét.
Foundation
Köszönjük Nick Cook és Sentry Flag segítségét.
Heimdal
Köszönjük Surya Narayan Kushwaha segítségét.
IOStorageFamily
Köszönjük Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha és Yatin Taneja segítségét.
Kernel
Köszönjük Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim és YingMuo (@YingMuo; DEVCORE Research Team) segítségét.
PluginKit
Köszönjük Asaf Cohen és Ashish Kunwar segítségét.
Printing UIKit
Köszönjük Jacolon Walker ( @call_eax ) segítségét.
RemoteServiceDiscovery
Köszönjük Maliq Barnard, Tommy DeVoss (Braze Security Team; @thedawgyg) és Willard Jansen segítségét.
ReplayKit
Köszönjük egy anonim kutató segítségét.
Safari Downloads
Köszönjük Alfaz Hossain segítségét.
Screen Sharing Server
Köszönjük Ayaan Ahmad, XlabAI Team of Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang és Guancheng Li segítségét.
Security
Köszönjük John Lussier, Oleh Konko (1seal; 1seal.org) és alick segítségét.
Spotlight
Köszönjük Ilya Andr (andrd3v) és nkhmelni segítségét.
System Settings
Köszönjük Masaki Moriguchi és Omar Cerrito segítségét.
Time Machine
Köszönjük Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs) segítségét.
WebKit
Köszönjük Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf; Ruhr-University Bochum), Nikos Fanourakis (Technical University of Crete), Sotiris Ioannidis (Technical University of Crete), Panagiotis Ilia (Cyprus University of Technology), Kostas Drakonakis (Technical University of Crete), Tony Gorez (@tonygo_; Reverse Society), Vitaly Simonovich, Youngjoon Kim (Team-Atlanta & sslab at Georgia Tech) és s3zer0 segítségét.
WebKit Canvas
Köszönjük Codex Security - Khai Tran, Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research), David Bors (Snyk Security Labs), Giovanni Vignone és Robert van Eijk (Octane Security; octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, egy anonim kutató és dr3dd segítségét.
WebKit Storage
Köszönjük Gurpreet Shergill, Luke Francis, Milad Nasr és Nicholas Carlini (Claude), Anthropic, Oleh Konko (1seal; 1seal.org) és Vitaly Simonovich segítségét.
xar
Köszönjük Anurag Bohra (Microsoft), Cem Onat Karagun, Feng Xue és XGPT (ThreatBook), Kubilay Berk ALKAN és s3zer0 segítségét.
XprotectFramework
Köszönjük Ferdous Saljooki (@malwarezoo; Jamf) segítségét.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.