A macOS Sequoia 15.7.8 biztonsági változásjegyzéke
Ez a dokumentum a macOS Sequoia 15.7.8 biztonsági változásjegyzékét ismerteti.
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
macOS Sequoia 15.7.8
Kiadási dátum: 2026. július 27.
Accounts
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping, CyStack), Ashish Kunwar
afpfs
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64767: Dave G.
apache
A következőhöz érhető el: macOS Sequoia
Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-23918: Юлия Мерцалова
APFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64695: Peter Malone
App Store
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43801: Rahul Raj
Apple Account
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43781: Pinak Oza
Apple Account
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43748: anonim kutató, tamdao, Franco Belman (Blackwing Intelligence)
AppleDouble
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
AppleRAID
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy a helyi felhasználók olvasni tudták a kernelmemóriát
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
Assets
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43672: 이재영
ATS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások adott esetben képesek voltak fájlokat olvasni a tesztkörnyezeten kívül
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból
Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.
CVE-2026-64702: John Lussier
Audio
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal
Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64747: Franco Belman (Blackwing Intelligence)
AVEVideoEncoder
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-64762: Franco Belman (Blackwing Intelligence), Dun
BackgroundAssets
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások esetenként képesek voltak olyan fájlokat is törölni, amelyekhez nem volt jogosultságuk
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-64707: YingQi Shi (@Mas0nShi, DBAppSecurity WeBin lab)
BOM
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott ZIP-archívumok meg tudták kerülni a Gatekeeper ellenőrzéseit
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-28849: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)
cd9660
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), egy anonim kutató
Contacts
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott névjegy feldolgozása során bizalmas jellegű adatok szivároghatnak ki
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-64734: Daniel Williams
Control Center
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-43756: 이재영
Core Services
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordulhat, hogy az ártó szándékkal létrehozott audiofájl feldolgozásakor megsérülhet a folyamatmemória
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43673: anonim kutató a TrendAI Zero Day Initiative közreműködőjeként
CoreAudio
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú célból létrehozott médiafájlok esetében az audiostreamek feldolgozása bizonyos esetekben a folyamat leállását okozta
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43744: Mathis Mansière, anonim kutató
CoreAudio
A következőhöz érhető el: macOS Sequoia
Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43803: Rahul Raj
CoreMedia
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43775: Csaba Fitzl (@theevilbit, Iru)
CoreMedia
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-28936: Andreas Jaegersberger és Ro Achterberg, Nosebeard Labs
CoreUI
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott eszközkatalógus a folyamatmemória tartalmának felfedéséhez vezethetett
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43738: Peter Malone
CoreVideo
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-43802: anonim kutató
Crash Reporter
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni
Leírás: A bizalmas adatok eltávolításával megoldottuk az adatvédelmi problémát.
CVE-2026-64710: Matthew Schneider
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs), Aaron Grattafiori – NVIDIA AI Red Team
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzéssel elhárult egy beszúrási probléma.
CVE-2026-43698: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)
curl
A következőhöz érhető el: macOS Sequoia
Érintett terület: Át lehetett küldeni a hitelesítési adatokat egy másik eredeten lévő kiszolgálóra
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43758: HvxyZLF
DesktopServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket
Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.
CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások magasabb szintű jogosultságokat tudtak szerezni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok elemzése váratlan appleállást idézhetett elő
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-64694: Gil Portnoy és Henry
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordulhat, hogy egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat
Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.
CVE-2026-28945: Ayaan Ahmad
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb határérték-ellenőrzésekkel kiküszöböltük a problémát.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hiba lépett fel a környezeti változók elemzésekor. Hatékonyabb ellenőrzéssel hárítottuk el a problémát.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43753: Niels Hofmans
Foundation
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordulhat, hogy egy ártó szándékkal létrehozott alkalmazás hozzáfért védett felhasználói adatokhoz
Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.
CVE-2026-43714: anonim kutató
Game Center
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.
CVE-2026-43796: Ilya Andr (andrd3v, Positive Technologies), Stanislav Jelezoglo
Heimdal
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-64692: Redon Gashi
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43682: Trung Nguyen (@everping, CyStack), Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V és Ashmit Sharma
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-28981: Hcamael és 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott lemezkép csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérültté tudta tenni a kernelmemóriát
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64697: Peter Malone
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43764: Tristan Madani (@TristanInSec, Talence Security)
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: A támadók váratlan rendszerleállást tudtak előidézni, illetve sérültté tudták tenni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43710: Peter Malone
Icons
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.
CVE-2025-43325: anonim kutató
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott textúrák feldolgozása váratlan alkalmazásleállást okozott
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43780: Michael DePlante (@izobashi, TrendAI Zero Day Initiative)
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43818: anonim kutató
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában
Leírás: Hatékonyabb memóriakezeléssel hárítottunk el egy puffertúlcsordulást okozó problémát.
CVE-2026-43661: Gandalf4a (PKU-ICODE), Anton Pakhunov, anonim kutató
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása szolgáltatásmegtagadáshoz vezethetett
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy rosszindulatú célból létrehozott kép feldolgozása szolgáltatásmegtagadáshoz vezethetett
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-43805: 이재영
IOSkywalkFamily
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Ashish Kunwar
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43782: Igor Ushakov
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.
CVE-2026-64744: Ryan Hileman (Xint Code, xint.io)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-64775: Ryan Hileman (Xint Code, xint.io)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb zárolás révén hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-28982: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Adam Doupé (ASU SEFCOM)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-43778: f0r (MurphySec), Mahmoud Abdelmoniem, Feng Xue és XGPT (ThreatBook, Wang Yu), Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonim kutató
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy távoli támadó képes lehetett megkerülni a hálózati szűrőket
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy inkonzisztens felhasználói felülettel kapcsolatos problémát.
CVE-2026-64735: Gor Aleksanyan
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43810: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni
Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue és XGPT (ThreatBook)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43809: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43769: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni
Leírás: A bizalmas információk hatékonyabb kivonatolásával megoldottuk a problémát.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb bevitel-ellenőrzéssel hárítottuk el a problémát.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK, Baidu Security), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-64721: Lukas Gerlach
LaunchServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Az adatvédelmi ellenőrzések fejlesztésével megoldottuk az információmegjelenítési problémát.
CVE-2026-20672: Kirin (@Pwnrin) és LFY (@secsys, Fudan University)
LaunchServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-28983: Ruslan Dautov
libarchive
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájl a folyamatmemória felfedéséhez vezethetett
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-4424
libarchive
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott ZIP-archívumok meg tudták kerülni a Gatekeeper ellenőrzéseit
Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.
CVE-2026-28900: Prathamesh Walunj
libc
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-28973: anonim kutató
Libnotify
A következőhöz érhető el: macOS Sequoia
Érintett terület: A támadók váratlan alkalmazásleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64739: Feng Xue és XGPT (ThreatBook, Dun)
libxslt
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul összeomlott
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43703: Tristan Madani (@TristanInSec, Talence Security)
libxslt
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul összeomlott
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43706: Tristan Madani (@TristanInSec; Talence Security)
LoginWindow
A következőhöz érhető el: macOS Sequoia
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43766: Amy (amys.website)
Maps
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
A következőhöz érhető el: macOS Sequoia
Érintett terület: A támadók szolgáltatásmegtagadást tudtak előidézni a helyi hálózaton
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43653: Atul R V
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)
MobileAccessoryUpdater
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy ártó szándékkal létrehozott kiegészítő váratlan alkalmazásleállást okozhatott
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43807: Tristan Madani (@TristanInSec, Talence Security)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43733: Michael DePlante (@izobashi, TrendAI Zero Day Initiative)
CVE-2026-43729: Michael DePlante (@izobashi, TrendAI Zero Day Initiative)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli írási hibát.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-64774: stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy 3D-s modell feldolgozása lehetőséget adott a folyamatmemória közzétételére
Leírás: Hatékonyabb memóriakezeléssel hárítottunk el egy puffertúlcsordulást okozó problémát.
CVE-2026-64722: wh0am1i
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-64768: stratan (@5tratan)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-64771: wh0am1i
Net-SNMP
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy veremtúlcsordulást okozó problémát.
CVE-2026-43771: Robert Tran
NetFSFramework
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalbejárási hibát.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
A következőhöz érhető el: macOS Sequoia
Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-28961: Dan Raviv
NSColorPanel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h, FFRI Security, Inc.)
PackageKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: A felhasználók magasabb szintű jogosultságokat tudtak szerezni
Leírás: Hatékonyabb korlátozásokkal hárítottunk el egy logikai hibát.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit
Leírás: A szimbolikus hivatkozások hatékonyabb kezelésével hárítottuk el a problémát.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
A következőhöz érhető el: macOS Sequoia
Érintett terület: Bizonyos esetekben a támadók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-28896: Dave G.
Printing
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-43812: Francisco Knabe
quarantine
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43694: Hcamael és 章鱼哥@aipy (aipyaipy.com), JC Alvarado of Stripe, Jacob Hazak
Remote Management
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-39874: @pixiepointsec
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-64764: stratan (@5tratan)
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget
Leírás: Elhárítottunk egy határértéket túllépő írási problémát a sebezhető kód eltávolításával.
CVE-2026-64763: stratan (@5tratan)
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy alkalmazás bizonyos esetekben hozzá tudott férni egy másik folyamathoz szánt hálózati kapcsolatokhoz
Leírás: Hatékonyabb korlátozásokkal hárítottunk el egy logikai hibát.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel hárítottuk el a problémát.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy helyi támadó megállapíthatta a képernyőmegosztáshoz konfigurált örökölt VNC-jelszót
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43665: Ayaan Ahmad
Siri
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy zárolt készülékhez fizikai hozzáféréssel rendelkező személyek hozzá tudtak férni a névjegyekhez és a fotókhoz
Leírás: Elhárítottunk a problémát azzal, hogy további korlátozásokat vezettünk be a zárolt képernyővel kapcsolatban.
CVE-2026-64745: Vivek Dhar, ASI (RM), Border Security Force, FTR HQ BSF Kashmir
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy ártó szándékú SMB-szerverhez való kapcsolódás váratlan rendszerleállást okozhat
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-39873: Peter Malone
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-64696: Feng Xue és XGPT (ThreatBook), Peter Malone
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-64704: Claudio Bozzato és Francesco Benvenuto (Cisco Talos), Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io a Claude és Anthropic Research közreműködésével
Spotlight
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43774: Csaba Fitzl (@theevilbit, Iru)
StorageKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-43770: Tien-Chih Lin (CyCraft Technology)
udf
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-64703: Bruce Dang (Calif.io) a Claude és Anthropic Research közreműködésével
WebDAV
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-64699: Bruce Dang (Calif.io)
Wi‑Fi
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy alkalmazás bizonyos esetekben tetszőleges kódot tudott végrehajtani a tesztkörnyezetéből vagy bizonyos magasabb jogosultsági szint mellett
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-43750: anonim kutató
xar
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy alkalmazás szolgáltatásmegtagadást idézhetett elő
Leírás: Memóriasérülést kiváltó logikai probléma állt fenn. Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-28932: Mathis Mansière
zip
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott ZIP-archívumok meg tudták kerülni a Gatekeeper ellenőrzéseit
Leírás: Hatékonyabb fájlkezeléssel elhárítottunk egy logikai problémát.
CVE-2026-28914: Andreas Jaegersberger és Ro Achterberg, Nosebeard Labs (nosebeard.co)
További köszönetnyilvánítás
Audio
Köszönjük Niels Hofmans segítségét.
copyfile
Köszönjük Keisuke Hosoda segítségét.
CoreMedia
Köszönjük yaohway segítségét.
Disk Images
Köszönjük Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana segítségét.
Kernel
Köszönjük Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo, DEVCORE Research Team) segítségét.
libxslt
Köszönjük Kubilay Berk Alkan segítségét.
mDNSResponder
Köszönjük Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy, aipyaipy.com) segítségét.
PluginKit
Köszönjük Asaf Cohen és Ashish Kunwar segítségét.
Printing UIKit
Köszönjük Jacolon Walker ( @call_eax ) segítségét.
ReplayKit
Köszönjük egy anonim kutató segítségét.
Spotlight
Köszönjük Ilya Andr (andrd3v) és nkhmelni segítségét.
System Settings
Köszönjük Masaki Moriguchi segítségét.
Time Machine
Köszönjük Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs) segítségét.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.