A macOS Tahoe 26.6 biztonsági változásjegyzéke

Ez a dokumentum a macOS Tahoe 26.6 biztonsági változásjegyzékét ismerteti.

Tudnivalók az Apple biztonsági frissítéseiről

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.

Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.

A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

macOS Tahoe 26.6

Kiadási dátum: 2026. július 27.

Accounts

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.

CVE-2026-43819: Omar Cerrito

Accounts

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping; CyStack)

Accounts Framework

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát

Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.

CVE-2026-64733: Rosyna Keller (Totally Not Malicious Software; paradisefacade.com)

afpfs

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-64767: Dave G.

apache

A következőhöz érhető el: macOS Tahoe

Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni.

Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.

CVE-2026-23918: Юлия Мерцалова

APFS

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64695: Peter Malone

App Store

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-43801: Rahul Raj

Apple Account

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-43781: Pinak Oza

Apple Account

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-43748: anonim kutató, tamdao, Franco Belman (Blackwing Intelligence)

Apple Neural Engine

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-28928: Dun

AppleDouble

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy a helyi felhasználók olvasni tudták a kernelmemóriát.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

Assets

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43672: 이재영

ATS

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások adott esetben képesek voltak fájlokat olvasni a tesztkörnyezeten kívül

Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból.

Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.

CVE-2026-64702: John Lussier

Audio

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal

Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-64747: Franco Belman (Blackwing Intelligence)

AVEVideoEncoder

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-64762: Dun, Franco Belman (Backwing Intelligence)

BackgroundAssets

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások esetenként képesek voltak olyan fájlokat is törölni, amelyekhez nem volt jogosultságuk.

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-64707: YingQi Shi (@Mas0nShi; BAppSecurity's WeBin lab)

cd9660

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64698: anonim kutató, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott alkalmazások meg tudták kerülni a kódaláírási előírásokat.

Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.

CVE-2026-43813: Anton Pakhunov

Contacts

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások bizonyos esetekben képesek voltak kontaktokat felvenni a felhasználók jóváhagyása nélkül.

Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf; Lupus Nova), Daniel Febrero

Contacts

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy ártó szándékkal létrehozott tartalmak feldolgozásakor kiszivárogtak bizalmas jellegű adatok.

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-64734: Daniel Williams

Contacts

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások hozzá tudtak férni a felhasználó kontaktjaival kapcsolatos információkhoz.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.

CVE-2026-43756: 이재영

Core Services

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott hangfájlok feldolgozása kárt tudott tenni a folyamatmemóriában.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43673: anonim kutató, a TrendAI Zero Day Initiative közreműködőjeként

CoreAudio

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú célból létrehozott médiafájlok esetében az audiostreamek feldolgozása bizonyos esetekben a folyamat leállását okozta

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-43744: Mathis Mansière, anonim kutató

CoreAudio

A következőhöz érhető el: macOS Tahoe

Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-43803: Rahul Raj

CoreMedia

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43775: Csaba Fitzl (@theevilbit; Iru)

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-43802: anonim kutató

Crash Reporter

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni

Leírás: A bizalmas adatok eltávolításával megoldottuk az adatvédelmi problémát.

CVE-2026-64710: Matthew Schneider

CUPS

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

CUPS

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb ellenőrzéssel elhárult egy beszúrási probléma.

CVE-2026-43698: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

curl

A következőhöz érhető el: macOS Tahoe

Érintett terület: Át lehetett küldeni a hitelesítési adatokat egy másik eredeten lévő kiszolgálóra.

Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43758: HvxyZLF

DesktopServices

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket

Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb határérték-ellenőrzésekkel kiküszöböltük a problémát.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-64694: Gil Portnoy & Henry

Disk Images

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott fájlok elemzése váratlan appleállást idézhetett elő

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat.

Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.

CVE-2026-28945: Ayaan Ahmad

DriverKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hiba lépett fel a környezeti változók elemzésekor. Hatékonyabb ellenőrzéssel hárítottuk el a problémát.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43753: Niels Hofmans

Foundation

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy egy rosszindulatú alkalmazás hozzáférhetett védett felhasználói adatokhoz.

Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.

CVE-2026-43714: anonim kutató

Game Center

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.

Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.

CVE-2026-43796: Ilya Andr (andrd3v; Positive Technologies), Stanislav Jelezoglo

GPU Drivers

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-64691: Somair Ansar, Josh Maine (Calif.io), Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov és Ruslan Dautov, Ruslan Dautov

Heimdal

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-64692: Redon Gashi

HFS

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43682: Trung Nguyen (@everping; CyStack), Dave G., Nicolas Rabrenovic, Atul R V & Ashmit Sharma, Peter Malone

HFS

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-28981: Hcamael és 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-43764: Tristan Madani (@TristanInSec; Talence Security)

HFS

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64697: Peter Malone

HFS

A következőhöz érhető el: macOS Tahoe

Érintett terület: A támadók váratlan rendszerleállást tudtak előidézni, illetve sérültté tudták tenni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43710: Peter Malone

ImageIO

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott textúrák feldolgozása váratlan alkalmazásleállást okozott.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-43780: Michael DePlante (@izobashi; TrendAI Zero Day Initiative)

ImageIO

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-43818: anonim kutató

ImageIO

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzésekkel kiküszöböltük a problémát.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása szolgáltatásmegtagadáshoz vezethetett.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egy rosszindulatú célból létrehozott kép feldolgozása szolgáltatásmegtagadáshoz vezethetett.

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-43805: 이재영

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-43782: Igor Ushakov

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64749: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.

CVE-2026-64744: Ryan Hileman (Xint Code; xint.io)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-43778: f0r (MurphySec), Feng Xue és XGPT (ThreatBook), Mahmoud Abdelmoniem, anonim kutató, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb zárolás révén hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-28982: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Adam Doupé (ASU SEFCOM)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli támadók meg tudták kerülni a hálózati szűrőket.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy inkonzisztens felhasználói felülettel kapcsolatos problémát.

CVE-2026-64735: Gor Aleksanyan

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E; Appknox), Lyutoon, DongJun Kim (smlijun; UIUC), Hwiwon Lee (hwiwonl; UIUC), Jongseong Kim (nevul37; UIUC), Younggi Park (grill66; UIUC), Peter Malone, anonim kutató, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine (Calif.io), Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonim kutató, Ye Zhang (@VAR10CK; Baidu Security), Franco Belman (Blackwing Intelligence), Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306; Calif.io)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine (Calif.io), beist, Adam Doupé (ASU SEFCOM), Dun, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306; Calif.io)

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43817: Huy Nguyen (@34306; Calif.io)

CVE-2026-43809: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-43769: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-64727: Ye Zhang (@VAR10CK; Baidu Security)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43810: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-64775: Ryan Hileman (Xint Code; xint.io)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-64720: anonim kutató, Asjid Kalam (@odinshell), Jian Zhou és Ye Zhang

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni

Leírás: A bizalmas információk hatékonyabb kivonatolásával megoldottuk a problémát.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

CVE-2026-64721: Lukas Gerlach

libarchive

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.

CVE-2026-4424

libc

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-28973: anonim kutató

Libnotify

A következőhöz érhető el: macOS Tahoe

Érintett terület: A támadók váratlan alkalmazásleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64739: Feng Xue és XGPT (ThreatBook), Dun

LoginWindow

A következőhöz érhető el: macOS Tahoe

Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-64743: Daniel Febrero

Maps

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

A következőhöz érhető el: macOS Tahoe

Érintett terület: A helyi támadók szolgáltatásmegtagadást tudtak előidézni.

Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egy szolgáltatásmegtagadási problémát.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy; aipyaipy.com), Jex Amro, Cem Onat Karagun

mDNSResponder

A következőhöz érhető el: macOS Tahoe

Érintett terület: A támadók szolgáltatásmegtagadást tudtak előidézni a helyi hálózaton.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

Metal

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú appok adott esetben sérülést tudtak okozni a rendszerfolyamatok memóriájában.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-28911: yk lin (@pixiepointsec)

Model I/O

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43733: Michael DePlante (@izobashi; TrendAI Zero Day Initiative)

CVE-2026-43729: Michael DePlante (@izobashi; TrendAI Zero Day Initiative)

Model I/O

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli írási hibát.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-64771: wh0am1i

Model I/O

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egy 3D-s modell feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb memóriakezeléssel hárítottunk el egy puffertúlcsordulást okozó problémát.

CVE-2026-64722: wh0am1i

Model I/O

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-64774: stratan (@5tratan)

Model I/O

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni

Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy veremtúlcsordulást okozó problémát.

CVE-2026-43771: Robert Tran

NetFSFramework

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból

Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h; FFRI Security, Inc.)

PackageKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: A felhasználók magasabb szintű jogosultságokat tudtak szerezni.

Leírás: Hatékonyabb korlátozásokkal hárítottunk el egy logikai hibát.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.

Leírás: A szimbolikus hivatkozások hatékonyabb kezelésével hárítottuk el a problémát.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-43812: Francisco Knabe

quarantine

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43694: Hcamael és 章鱼哥@aipy (aipyaipy.com), JC Alvarado (Stripe), Jacob Hazak

Remote Management

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-39874: @pixiepointsec

Safari

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64764: stratan (@5tratan)

SceneKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget.

Leírás: Elhárítottunk egy határértéket túllépő írási problémát a sebezhető kód eltávolításával.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások beférkőzhettek a más folyamatokhoz szánt hálózati kapcsolatokba.

Leírás: Hatékonyabb korlátozásokkal hárítottunk el egy logikai hibát.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli támadók szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel hárítottuk el a problémát.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb hozzáférés-korlátozással hárítottunk el egy hozzáférési problémát.

CVE-2026-43760: Alfredo Pesoli (@__rev; Bynar.io), wdszzml és Atuin Automated Vulnerability Discovery Engine

Security

A következőhöz érhető el: macOS Tahoe

Érintett terület: A támadók módosítani tudták a Kulcskarika állapotát.

Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

CVE-2026-43728: Bob Gendler (National Institute of Standards and Technology)

SecurityAgent

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

A következőhöz érhető el: macOS Tahoe

Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező személyek hozzáférhettek a kontaktokhoz és a fotókhoz.

Leírás: A zárolási képernyő további korlátozásaival elhárítottuk a hibát.

CVE-2026-64745: Vivek Dhar, ASI (RM; Border Security Force), FTR HQ BSF Kashmir

Siri

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Elhárítottunk egy információfelfedéssel kapcsolatos problémát a sebezhető kód eltávolításával.

CVE-2026-43800: Stanislav Jelezoglo

SMB

A következőhöz érhető el: macOS Tahoe

Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-39873: Peter Malone

SMB

A következőhöz érhető el: macOS Tahoe

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64696: Feng Xue és XGPT (ThreatBook), Peter Malone

SMB

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-64704: Claudio Bozzato és Francesco Benvenuto (Cisco Talos), Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben

Spotlight

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43774: Csaba Fitzl (@theevilbit; Iru)

StorageKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-43770: Tien-Chih Lin (CyCraft Technology)

udf

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-64703: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

WebDAV

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-64699: Bruce Dang (Calif.io)

WebKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor lehetővé vált a folyamatmemória közzététele

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: A webhelyek megtudhatták, hogy a felhasználó meglátogatott egy adott hivatkozást.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egy rosszindulatú tartalmakat tartalmazó webhely hozzá tudott férni a felhasználói felülethez

Leírás: A probléma a felhasználói felület továbbfejlesztésével hárult el.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight (Mozilla)

WebKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak sértették az iframe-ek sandboxban való futtatására vonatkozó szabályzatot.

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

WebKit Bugzilla: 313220

CVE-2026-64728: anonim kutató

WebKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow; Calif.io)

WebKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy memóriasérülési hibát.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr és Nicholas Carlini (Claude), Anthropic

WebKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egy webhely felkeresése szolgáltatásmegtagadásos támadásnak tehette ki az alkalmazásokat.

Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel (SEEMOO), TU Darmstadt

WebKit

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az alkalmazások adott esetben képesek voltak fájlokat olvasni a tesztkörnyezeten kívül

Leírás: Hatékonyabb hozzáférés-korlátozással hárítottunk el egy hozzáférési problémát.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, anonim kutató

WebRTC

A következőhöz érhető el: macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

A következőhöz érhető el: macOS Tahoe

Érintett terület: A közelben lévő támadók folyamatmemória-sérülést tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi-Fi

A következőhöz érhető el: macOS Tahoe

Érintett terület: Egy alkalmazás bizonyos esetekben tetszőleges kódot tudott végrehajtani a tesztkörnyezetéből vagy bizonyos magasabb jogosultsági szint mellett.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-43750: anonim kutató

xar

A következőhöz érhető el: macOS Tahoe

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Memóriasérülést kiváltó logikai probléma állt fenn. Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

CVE-2026-28932: Mathis Mansière

További köszönetnyilvánítás

Audio

Köszönjük Niels Hofmans segítségét.

copyfile

Köszönjük Keisuke Hosoda segítségét.

CoreAnalytics

Köszönjük Alan Banderas (@creeper4004) segítségét.

CoreMedia

Köszönjük yaohway segítségét.

dcerpc

Köszönjük Surya Narayan Kushwaha segítségét.

Disk Images

Köszönjük Jordy Zomer (@pwningsystems), Phillip Groves és Richard Zana segítségét.

DriverKit

Köszönjük Niels Hofmans segítségét.

Foundation

Köszönjük Nick Cook és Sentry Flag segítségét.

Heimdal

Köszönjük Surya Narayan Kushwaha segítségét.

IOStorageFamily

Köszönjük Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha és Yatin Taneja segítségét.

Kernel

Köszönjük Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim és YingMuo (@YingMuo; DEVCORE Research Team) segítségét.

PluginKit

Köszönjük Asaf Cohen és Ashish Kunwar segítségét.

Printing UIKit

Köszönjük Jacolon Walker ( @call_eax ) segítségét.

RemoteServiceDiscovery

Köszönjük Maliq Barnard, Tommy DeVoss (Braze Security Team; @thedawgyg) és Willard Jansen segítségét.

ReplayKit

Köszönjük egy anonim kutató segítségét.

Safari Downloads

Köszönjük Alfaz Hossain segítségét.

Screen Sharing Server

Köszönjük Ayaan Ahmad, XlabAI Team of Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang és Guancheng Li segítségét.

Security

Köszönjük John Lussier, Oleh Konko (1seal; 1seal.org) és alick segítségét.

Spotlight

Köszönjük Ilya Andr (andrd3v) és nkhmelni segítségét.

System Settings

Köszönjük Masaki Moriguchi és Omar Cerrito segítségét.

Time Machine

Köszönjük Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs) segítségét.

WebKit

Köszönjük Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf; Ruhr-University Bochum), Nikos Fanourakis (Technical University of Crete), Sotiris Ioannidis (Technical University of Crete), Panagiotis Ilia (Cyprus University of Technology), Kostas Drakonakis (Technical University of Crete), Tony Gorez (@tonygo_; Reverse Society), Vitaly Simonovich, Youngjoon Kim (Team-Atlanta & sslab at Georgia Tech) és s3zer0 segítségét.

WebKit Canvas

Köszönjük Codex Security - Khai Tran, Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research), David Bors (Snyk Security Labs), Giovanni Vignone és Robert van Eijk (Octane Security; octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, egy anonim kutató és dr3dd segítségét.

WebKit Storage

Köszönjük Gurpreet Shergill, Luke Francis, Milad Nasr és Nicholas Carlini (Claude), Anthropic, Oleh Konko (1seal; 1seal.org) és Vitaly Simonovich segítségét.

xar

Köszönjük Anurag Bohra (Microsoft), Cem Onat Karagun, Feng Xue és XGPT (ThreatBook), Kubilay Berk ALKAN és s3zer0 segítségét.

XprotectFramework

Köszönjük Ferdous Saljooki (@malwarezoo; Jamf) segítségét.

A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.

Közzététel dátuma: