A macOS Sequoia 15.7.8 biztonsági változásjegyzéke
Ez a dokumentum a macOS Sequoia 15.7.8 biztonsági változásjegyzékét ismerteti.
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
macOS Sequoia 15.7.8
Kiadási dátum: 2026. július 27.
Accounts
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping, CyStack), Ashish Kunwar
Accounts
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-65404: 이재영, Vinay Kumar Rasala (Xplo8E), Appknox, Stuart Wallace, Arni Hardarson (Neonix Security)
Bejegyzés hozzáadva: 2026. szeptember 14.
afpfs
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64767: Dave G.
afpfs
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú AFPFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43815: Dave G.
Bejegyzés hozzáadva: 2026. szeptember 14.
apache
A következőhöz érhető el: macOS Sequoia
Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-23918: Bartlomiej Dmitruk, striga.ai, Stanislaw Strzalkowski, isec.pl
Bejegyzés frissítve: 2026. szeptember 14.
APFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
Bejegyzés frissítve: 2026. szeptember 14.
App Store
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43801: Rahul Raj
Apple Account
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43781: Pinak Oza
Apple Account
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43748: Vladislav Shevchenko (Positive Technologies), egy anonim kutató, tamdao, Franco Belman, Blackwing Intelligence
Bejegyzés frissítve: 2026. szeptember 14.
AppleDouble
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang, Rishabh Jain (rjcyber), cyberplanet
Bejegyzés frissítve: 2026. szeptember 14.
AppleRAID
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy a helyi felhasználók olvasni tudták a kernelmemóriát
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
AppleRAID
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudott előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, George Stergiopoulos, InfoSec lab, Athens University of Economics and Business, Görögország, Aswin Kumar Gokulakannan
Bejegyzés hozzáadva: 2026. szeptember 14.
Assets
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43672: 이재영
ATS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások adott esetben képesek voltak fájlokat olvasni a tesztkörnyezeten kívül
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból
Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.
CVE-2026-64702: John Lussier
Audio
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal
Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64747: Franco Belman (Blackwing Intelligence)
AVEVideoEncoder
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-64762: Franco Belman (Blackwing Intelligence), Dun
BackgroundAssets
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások esetenként képesek voltak olyan fájlokat is törölni, amelyekhez nem volt jogosultságuk
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-64707: YingQi Shi (@Mas0nShi; BAppSecurity's WeBin lab)
BOM
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott ZIP-archívumok meg tudták kerülni a Gatekeeper ellenőrzéseit
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-28849: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)
cd9660
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), egy anonim kutató
Contacts
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy ártó szándékkal létrehozott tartalmak feldolgozásakor kiszivárogtak bizalmas jellegű adatok
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-64734: Daniel Williams
Control Center
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-43756: 이재영
Core Services
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott hangfájlok feldolgozása kárt tudott tenni a folyamatmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43673: anonim kutató, a TrendAI Zero Day Initiative közreműködőjeként
CoreAudio
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú célból létrehozott médiafájlok esetében az audiostreamek feldolgozása bizonyos esetekben a folyamat leállását okozta
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43744: ret2happy, Mathis Mansière, anonim kutató
Bejegyzés frissítve: 2026. szeptember 14.
CoreAudio
A következőhöz érhető el: macOS Sequoia
Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43803: Rahul Raj
CoreMedia
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43775: Csaba Fitzl (@theevilbit; Iru)
CoreMedia
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-28936: Andreas Jaegersberger és Ro Achterberg, Nosebeard Labs
CoreUI
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott eszközkatalógus a folyamatmemória tartalmának felfedéséhez vezethetett
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43738: Peter Malone
CoreUI
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84489: stratan (@5tratan), Peter Malone
Bejegyzés hozzáadva: 2026. szeptember 14.
CoreVideo
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43802: anonim kutató
Crash Reporter
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni
Leírás: A bizalmas adatok eltávolításával megoldottuk az adatvédelmi problémát.
CVE-2026-64710: Matthew Schneider
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
CVE-2026-64701: Yongyue WANG AKA Brian.W, OKX security, Roman Zabicki, Katika Mohaseen, Aaron Grattafiori, NVIDIA AI Red Team, egy anonim kutató, Andreas Jaegersberger és Ro Achterberg, Nosebeard Labs, egy anonim kutató
Bejegyzés frissítve: 2026. szeptember 14.
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzéssel elhárult egy beszúrási probléma.
CVE-2026-43698: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
curl
A következőhöz érhető el: macOS Sequoia
Érintett terület: Át lehetett küldeni a hitelesítési adatokat egy másik eredeten lévő kiszolgálóra
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-3784
CVE-2026-3783
curl
A következőhöz érhető el: macOS Sequoia
Érintett terület: Több hiba is fennállt a curl esetén.
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2025-14017
CVE-2025-14819
Bejegyzés hozzáadva: 2026. szeptember 14.
Data Detectors UI
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43758: HvxyZLF
DesktopServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket
Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások magasabb szintű jogosultságokat tudtak szerezni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok elemzése váratlan appleállást idézhetett elő
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-64694: Gil Portnoy & Henry
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat.
Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.
CVE-2026-28945: Ayaan Ahmad
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb határérték-ellenőrzésekkel kiküszöböltük a problémát.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hiba lépett fel a környezeti változók elemzésekor. Hatékonyabb ellenőrzéssel hárítottuk el a problémát.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43753: Niels Hofmans
Foundation
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy rosszindulatú alkalmazás hozzáférhetett védett felhasználói adatokhoz
Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.
CVE-2026-43714: anonim kutató
Game Center
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.
CVE-2026-43796: Ilya Andr (andrd3v, Positive Technologies), Stanislav Jelezoglo
Heimdal
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-64692: Redon Gashi
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43682: Trung Nguyen (@everping, CyStack), Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V és Ashmit Sharma
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-28981: Hcamael és 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43767: Alfredo Pesoli (@__rev), Bynar.io, Hyunwoo Kim (@v4bel)
Bejegyzés frissítve: 2026. szeptember 14.
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64697: Peter Malone
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43764: Tristan Madani (@TristanInSec; Talence Security)
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: A támadók váratlan rendszerleállást tudtak előidézni, illetve sérültté tudták tenni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43710: Peter Malone
Icons
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.
CVE-2025-43325: anonim kutató
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott textúrák feldolgozása váratlan alkalmazásleállást okozott.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43780: Michael DePlante (@izobashi; TrendAI Zero Day Initiative)
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43818: anonim kutató
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában
Leírás: Hatékonyabb memóriakezeléssel hárítottunk el egy puffertúlcsordulást okozó problémát.
CVE-2026-43661: Gandalf4a (PKU-ICODE), Anton Pakhunov, anonim kutató
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása szolgáltatásmegtagadáshoz vezethetett.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy rosszindulatú célból létrehozott kép feldolgozása szolgáltatásmegtagadáshoz vezethetett
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-64693: Geonha Lee (@leegn4a)
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy rosszindulatú célból létrehozott kép feldolgozása szolgáltatásmegtagadáshoz vezethetett
Leírás: Hatékonyabb határérték-ellenőrzéssel elhárítottak egy memóriasérülési hibát.
CVE-2026-64714: anonim kutató
Bejegyzés hozzáadva: 2026. szeptember 14.
IOKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43805: 이재영
IOSkywalkFamily
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Ashish Kunwar
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43782: Igor Ushakov
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.
CVE-2026-64744: Ryan Hileman (Xint Code; xint.io)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-64775: Ryan Hileman (Xint Code; xint.io)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb zárolás révén hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-28982: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Adam Doupé (ASU SEFCOM)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-43778: Ashish Kunwar, f0r (MurphySec), Mahmoud Abdelmoniem, Feng Xue és XGPT (ThreatBook), Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonim kutató
Bejegyzés frissítve: 2026. szeptember 14.
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók meg tudták kerülni a hálózati szűrőket
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy inkonzisztens felhasználói felülettel kapcsolatos problémát.
CVE-2026-64735: Gor Aleksanyan
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43810: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni
Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue és XGPT (ThreatBook)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43809: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43769: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni
Leírás: A bizalmas információk hatékonyabb kivonatolásával megoldottuk a problémát.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb bevitel-ellenőrzéssel hárítottuk el a problémát.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK, Baidu Security), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-64721: Lukas Gerlach
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-64717: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Bejegyzés hozzáadva: 2026. szeptember 14.
LaunchServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Az adatvédelmi ellenőrzések fejlesztésével megoldottuk az információmegjelenítési problémát.
CVE-2026-20672: Kirin (@Pwnrin) és LFY (@secsys, Fudan University)
LaunchServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-28983: Ruslan Dautov
libarchive
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-4424
libarchive
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott ZIP-archívumok meg tudták kerülni a Gatekeeper ellenőrzéseit
Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.
CVE-2026-28900: Prathamesh Walunj (@attahasa)
Bejegyzés frissítve: 2026. szeptember 14.
libc
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-28973: anonim kutató
Libnotify
A következőhöz érhető el: macOS Sequoia
Érintett terület: A támadók váratlan alkalmazásleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64739: Feng Xue és XGPT (ThreatBook), Dun
libxslt
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul összeomlott
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43703: Tristan Madani (@TristanInSec, Talence Security)
libxslt
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul összeomlott
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43706: Tristan Madani (@TristanInSec; Talence Security),
LoginWindow
A következőhöz érhető el: macOS Sequoia
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43766: Amy (amys.website)
Maps
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
A következőhöz érhető el: macOS Sequoia
Érintett terület: A támadók szolgáltatásmegtagadást tudtak előidézni a helyi hálózaton
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43653: Atul R V
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
MobileAccessoryUpdater
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott kiegészítő váratlan alkalmazásleállást okozott
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43807: Tristan Madani (@TristanInSec, Talence Security)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43733: Michael DePlante (@izobashi; TrendAI Zero Day Initiative)
CVE-2026-43729: Michael DePlante (@izobashi; TrendAI Zero Day Initiative)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli írási hibát.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-64774: stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy 3D-s modell feldolgozása lehetőséget adott a folyamatmemória közzétételére
Leírás: Hatékonyabb memóriakezeléssel hárítottunk el egy puffertúlcsordulást okozó problémát.
CVE-2026-64722: wh0am1i
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-64768: stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64771: wh0am1i
Net-SNMP
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy veremtúlcsordulást okozó problémát.
CVE-2026-43771: Robert Tran
NetFSFramework
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból
Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
A következőhöz érhető el: macOS Sequoia
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-28961: Dan Raviv
NSColorPanel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h; FFRI Security, Inc.)
PackageKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: A felhasználók magasabb szintű jogosultságokat tudtak szerezni
Leírás: Hatékonyabb korlátozásokkal hárítottunk el egy logikai hibát.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit
Leírás: A szimbolikus hivatkozások hatékonyabb kezelésével hárítottuk el a problémát.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
A következőhöz érhető el: macOS Sequoia
Érintett terület: Bizonyos esetekben a támadók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-28896: Dave G.
ppp
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-28933: 九宫格, Chongqing Telecom, Chanwit Muenprakoddee (ChemIndy), Aethel-Systems
Bejegyzés hozzáadva: 2026. szeptember 14.
Printing
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-64731: Narcis Oliveras Fontàs, Sindre Sorhus, Richard Zana
Bejegyzés frissítve: 2026. szeptember 14.
Pro Res
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-43812: Francisco Knabe
quarantine
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43694: Zachary Neal, Hcamael és 章鱼哥@aipy (aipyaipy.com), JC Alvarado, Stripe, Jacob Hazak
Bejegyzés frissítve: 2026. szeptember 14.
Remote Management
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-39874: @pixiepointsec
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64764: stratan (@5tratan)
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget
Leírás: Elhárítottunk egy határértéket túllépő írási problémát a sebezhető kód eltávolításával.
CVE-2026-64763: stratan (@5tratan)
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)
Bejegyzés frissítve: 2026. szeptember 14.
Screen Sharing Server
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások beférkőzhettek a más folyamatokhoz szánt hálózati kapcsolatokba.
Leírás: Hatékonyabb korlátozásokkal hárítottunk el egy logikai hibát.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel hárítottuk el a problémát.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy helyi támadó megállapíthatta a képernyőmegosztáshoz konfigurált örökölt VNC-jelszót
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43665: Ayaan Ahmad
Siri
A következőhöz érhető el: macOS Sequoia
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező személyek hozzáférhettek a kontaktokhoz és a fotókhoz.
Leírás: A zárolási képernyő további korlátozásaival elhárítottuk a hibát.
CVE-2026-64745: Vivek Dhar, ASI (RM; Border Security Force), FTR HQ BSF Kashmir
SMB
A következőhöz érhető el: macOS Tahoe
Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-39873: Feng Xue és XGPT, ThreatBook, Peter Malone
CVE-2026-64696: Feng Xue és XGPT (ThreatBook), Peter Malone
Bejegyzés frissítve: 2026. szeptember 14.
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-64704: He Wei (ギカク), Claudio Bozzato és Francesco Benvenuto (Cisco Talos), Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben
Bejegyzés frissítve: 2026. szeptember 14.
Spotlight
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43774: Csaba Fitzl (@theevilbit; Iru)
StorageKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-43770: Tien-Chih Lin (CyCraft Technology)
udf
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-64703: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
WebDAV
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-64699: Bruce Dang (Calif.io)
Wi‑Fi
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy alkalmazás bizonyos esetekben tetszőleges kódot tudott végrehajtani a tesztkörnyezetéből vagy bizonyos magasabb jogosultsági szint mellett
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43750: anonim kutató
xar
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Memóriasérülést kiváltó logikai probléma állt fenn. Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-28932: Mathis Mansière
zip
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott ZIP-archívumok meg tudták kerülni a Gatekeeper ellenőrzéseit
Leírás: Hatékonyabb fájlkezeléssel elhárítottunk egy logikai problémát.
CVE-2026-28914: Andreas Jaegersberger és Ro Achterberg, Nosebeard Labs (nosebeard.co)
További köszönetnyilvánítás
Audio
Köszönjük Niels Hofmans segítségét.
copyfile
Köszönjük Keisuke Hosoda segítségét.
CoreMedia
Köszönjük yaohway segítségét.
Disk Images
Köszönjük Jordy Zomer (@pwningsystems), Phillip Groves és Richard Zana segítségét.
Kerberos v5 PAM module
Köszönjük Hiroki Imai (Ricerca Security, Inc.) segítségét.
Bejegyzés hozzáadva: 2026. szeptember 14.
Kernel
Köszönjük Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.), Cem Onat Karagun, Chris Betz, James Duffy ( @0x4A616D657344 ), Lyutoon, Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo, DEVCORE Research Team) segítségét.
Bejegyzés frissítve: 2026. szeptember 14.
libxslt
Köszönjük Kubilay Berk Alkan segítségét.
mDNSResponder
Köszönjük Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy, aipyaipy.com) segítségét.
PluginKit
Köszönjük Asaf Cohen és Ashish Kunwar segítségét.
Printing UIKit
Köszönjük Jacolon Walker ( @call_eax ) segítségét.
ReplayKit
Köszönjük egy anonim kutató segítségét.
Spotlight
Köszönjük Ilya Andr (andrd3v) és nkhmelni segítségét.
System Settings
Köszönjük Masaki Moriguchi segítségét.
Time Machine
Köszönjük Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs) segítségét.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.