A macOS Sonoma 14.8.8 biztonsági változásjegyzéke

Ez a dokumentum a macOS Sonoma 14.8.8 biztonsági változásjegyzékét ismerteti.

Tudnivalók az Apple biztonsági frissítéseiről

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.

Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.

A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

macOS Sonoma 14.8.8

Kiadási dátum: 2026. július 27.

Accounts

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping, CyStack), Ashish Kunwar

afpfs

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-64767: Dave G.

apache

A következőhöz érhető el: macOS Sonoma

Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni

Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.

CVE-2026-23918: Юлия Мерцалова

APFS

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64695: Peter Malone

App Store

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-43801: Rahul Raj

Apple Account

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-43781: Pinak Oza

Apple Account

A következőhöz érhető el: macOS Sonoma

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-64737: Robert Mindo

AppleRAID

A következőhöz érhető el: macOS Sonoma

Érintett terület: Előfordult, hogy a helyi felhasználók olvasni tudták a kernelmemóriát

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

A következőhöz érhető el: macOS Sonoma

Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43672: 이재영

ATS

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások adott esetben képesek voltak fájlokat olvasni a tesztkörnyezeten kívül

Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból

Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.

CVE-2026-64702: John Lussier

Audio

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal

Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-64747: Franco Belman (Blackwing Intelligence)

AVEVideoEncoder

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-64762: Franco Belman (Blackwing Intelligence, Dun)

BackgroundAssets

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások esetenként képesek voltak olyan fájlokat is törölni, amelyekhez nem volt jogosultságuk

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-64707: YingQi Shi (@Mas0nShi, DBAppSecurity WeBin lab)

BOM

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott ZIP-archívumok meg tudták kerülni a Gatekeeper ellenőrzéseit

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-28849: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)

cd9660

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), egy anonim kutató

Contacts

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott névjegy feldolgozása során bizalmas jellegű adatok szivároghatnak ki

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-64734: Daniel Williams

Control Center

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.

CVE-2026-43756: 이재영

Core Services

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

A következőhöz érhető el: macOS Sonoma

Érintett terület: Előfordulhat, hogy az ártó szándékkal létrehozott audiofájl feldolgozásakor megsérülhet a folyamatmemória

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43673: anonim kutató a TrendAI Zero Day Initiative közreműködőjeként

CoreAudio

A következőhöz érhető el: macOS Sonoma

Érintett terület: A rosszindulatú célból létrehozott médiafájlok esetében az audiostreamek feldolgozása bizonyos esetekben a folyamat leállását okozta

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-43744: Mathis Mansière, anonim kutató

CoreAudio

A következőhöz érhető el: macOS Sonoma

Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-43803: Rahul Raj

CoreMedia

A következőhöz érhető el: macOS Sonoma

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

A következőhöz érhető el: macOS Sonoma

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-28936: Andreas Jaegersberger és Ro Achterberg, Nosebeard Labs

CoreUI

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott eszközkatalógus a folyamatmemória tartalmának felfedéséhez vezethetett

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43738: Peter Malone

CoreVideo

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-43802: anonim kutató

Crash Reporter

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni

Leírás: A bizalmas adatok eltávolításával megoldottuk az adatvédelmi problémát.

CVE-2026-64710: Matthew Schneider

CUPS

A következőhöz érhető el: macOS Sonoma

Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs), Aaron Grattafiori – NVIDIA AI Red Team

CUPS

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb ellenőrzéssel elhárult egy beszúrási probléma.

CVE-2026-43698: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)

curl

A következőhöz érhető el: macOS Sonoma

Érintett terület: Át lehetett küldeni a hitelesítési adatokat egy másik eredeten lévő kiszolgálóra

Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43758: HvxyZLF

DesktopServices

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket

Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.

CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.

Disk Images

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások magasabb szintű jogosultságokat tudtak szerezni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott fájlok elemzése váratlan appleállást idézhetett elő

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-64694: Gil Portnoy és Henry

Disk Images

A következőhöz érhető el: macOS Sonoma

Érintett terület: Előfordulhat, hogy egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat

Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.

CVE-2026-28945: Ayaan Ahmad

Disk Images

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb határérték-ellenőrzésekkel kiküszöböltük a problémát.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hiba lépett fel a környezeti változók elemzésekor. Hatékonyabb ellenőrzéssel hárítottuk el a problémát.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

A következőhöz érhető el: macOS Sonoma

Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43753: Niels Hofmans

Foundation

A következőhöz érhető el: macOS Sonoma

Érintett terület: Előfordulhat, hogy egy ártó szándékkal létrehozott alkalmazás hozzáfért védett felhasználói adatokhoz

Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.

CVE-2026-43714: anonim kutató

Game Center

A következőhöz érhető el: macOS Sonoma

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból

Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v, Positive Technologies)

Heimdal

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-64692: Redon Gashi

HFS

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43682: Trung Nguyen (@everping, CyStack), Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V és Ashmit Sharma

HFS

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-28981: Hcamael és 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

A következőhöz érhető el: macOS Sonoma

Érintett terület: az ártó szándékkal létrehozott lemezkép csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérültté tudta tenni a kernelmemóriát

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64697: Peter Malone

HFS

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-43764: Tristan Madani (@TristanInSec, Talence Security)

HFS

A következőhöz érhető el: macOS Sonoma

Érintett terület: A támadók váratlan rendszerleállást tudtak előidézni, illetve sérültté tudták tenni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43710: Peter Malone

Icons

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.

CVE-2025-43325: anonim kutató

ImageIO

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

A következőhöz érhető el: macOS Sonoma

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott textúrák feldolgozása váratlan alkalmazásleállást okozott

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-43780: Michael DePlante (@izobashi, TrendAI Zero Day Initiative)

ImageIO

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-43818: anonim kutató

ImageIO

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása kárt tudott tenni a folyamatmemóriában

Leírás: Hatékonyabb memóriakezeléssel hárítottunk el egy puffertúlcsordulást okozó problémát.

CVE-2026-43661: Gandalf4a (PKU-ICODE), Anton Pakhunov, anonim kutató

ImageIO

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása szolgáltatásmegtagadáshoz vezethetett

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy rosszindulatú célból létrehozott kép feldolgozása szolgáltatásmegtagadáshoz vezethetett

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-43805: 이재영

IOSkywalkFamily

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-43782: Igor Ushakov

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.

CVE-2026-64744: Ryan Hileman (Xint Code, xint.io)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-64775: Ryan Hileman (Xint Code, xint.io)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb zárolás révén hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-28982: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Adam Doupé (ASU SEFCOM)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-43778: f0r (MurphySec), Mahmoud Abdelmoniem, Feng Xue és XGPT (ThreatBook, Wang Yu), Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonim kutató

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy távoli támadó képes lehetett megkerülni a hálózati szűrőket

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy inkonzisztens felhasználói felülettel kapcsolatos problémát.

CVE-2026-64735: Gor Aleksanyan

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43810: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába

Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni

Leírás: Hatékonyabb beviteltisztítással orvosoltuk a problémát.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue és XGPT (ThreatBook)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43809: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-43769: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni

Leírás: A bizalmas információk hatékonyabb kivonatolásával megoldottuk a problémát.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb bevitel-ellenőrzéssel hárítottuk el a problémát.

CVE-2026-39868: Ye Zhang (@VAR10CK, Baidu Security), Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

CVE-2026-64721: Lukas Gerlach

LaunchServices

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Az adatvédelmi ellenőrzések fejlesztésével megoldottuk az információmegjelenítési problémát.

CVE-2026-20672: Kirin (@Pwnrin) és LFY (@secsys, Fudan University)

LaunchServices

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli támadók szolgáltatásmegtagadást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.

CVE-2026-28983: Ruslan Dautov

libarchive

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott fájl a folyamatmemória felfedéséhez vezethetett

Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.

CVE-2026-4424

libarchive

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott ZIP-archívumok meg tudták kerülni a Gatekeeper ellenőrzéseit

Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.

CVE-2026-28900: Prathamesh Walunj

libc

A következőhöz érhető el: macOS Sonoma

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-28973: anonim kutató

Libnotify

A következőhöz érhető el: macOS Sonoma

Érintett terület: A támadók váratlan alkalmazásleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64739: Feng Xue és XGPT (ThreatBook, Dun)

libxslt

A következőhöz érhető el: macOS Sonoma

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul összeomlott

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43703: Tristan Madani (@TristanInSec, Talence Security)

libxslt

A következőhöz érhető el: macOS Sonoma

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul összeomlott

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-43706: Tristan Madani (@TristanInSec; Talence Security),

LoginWindow

A következőhöz érhető el: macOS Sonoma

Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43766: Amy (amys.website)

Maps

A következőhöz érhető el: macOS Sonoma

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

A következőhöz érhető el: macOS Sonoma

Érintett terület: A támadók szolgáltatásmegtagadást tudtak előidézni a helyi hálózaton

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)

Metal

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy ártó szándékkal létrehozott alkalmazás sérülést okozhatott egy rendszerfolyamat memóriájában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-28911: yk lin (@pixiepointsec)

MobileAccessoryUpdater

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy ártó szándékkal létrehozott kiegészítő váratlan alkalmazásleállást okozhatott

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-43807: Tristan Madani (@TristanInSec, Talence Security)

Model I/O

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-64774: stratan (@5tratan)

Model I/O

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli támadók váratlan alkalmazásleállást, illetve halommemória-sérülést tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni

Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy veremtúlcsordulást okozó problémát.

CVE-2026-43771: Robert Tran

NetFSFramework

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalbejárási hibát.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

A következőhöz érhető el: macOS Sonoma

Érintett terület: A zárolt készülékhez fizikai hozzáféréssel rendelkező támadók meg tudták tekinteni a felhasználó bizalmas információit

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-28961: Dan Raviv

NSColorPanel

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h, FFRI Security, Inc.)

PackageKit

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit

Leírás: A szimbolikus hivatkozások hatékonyabb kezelésével hárítottuk el a problémát.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

A következőhöz érhető el: macOS Sonoma

Érintett terület: Bizonyos esetekben a támadók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-28896: Dave G.

quarantine

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43694: Hcamael és 章鱼哥@aipy (aipyaipy.com), JC Alvarado of Stripe, Jacob Hazak

Remote Management

A következőhöz érhető el: macOS Sonoma

Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-39874: @pixiepointsec

SceneKit

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-64764: stratan (@5tratan)

SceneKit

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget

Leírás: Elhárítottunk egy határértéket túllépő írási problémát a sebezhető kód eltávolításával.

CVE-2026-64763: stratan (@5tratan)

SceneKit

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása váratlan appleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy alkalmazás bizonyos esetekben hozzá tudott férni egy másik folyamathoz szánt hálózati kapcsolatokhoz

Leírás: Hatékonyabb korlátozásokkal hárítottunk el egy logikai hibát.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli támadók szolgáltatásmegtagadást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel hárítottuk el a problémát.

CVE-2026-43777: Junming C. (Chapoly1305)

Screen Sharing Server

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy helyi támadó megállapíthatta a képernyőmegosztáshoz konfigurált örökölt VNC-jelszót

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb hozzáférés-korlátozással hárítottunk el egy hozzáférési problémát.

CVE-2026-43760: wdszzml és Atuin, Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev, Bynar.io)

SecurityAgent

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy ártó szándékú SMB-szerverhez való kapcsolódás váratlan rendszerleállást okozhat

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-39873: Peter Malone

SMB

A következőhöz érhető el: macOS Sonoma

Érintett terület: A távoli felhasználók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-64696: Feng Xue és XGPT (ThreatBook), Peter Malone

SMB

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-64704: Claudio Bozzato és Francesco Benvenuto (Cisco Talos), Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io a Claude és Anthropic Research közreműködésével

Spotlight

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43774: Csaba Fitzl (@theevilbit, Iru)

StorageKit

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-43770: Tien-Chih Lin (CyCraft Technology)

udf

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-64703: Bruce Dang (Calif.io) a Claude és Anthropic Research közreműködésével

WebDAV

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-64699: Bruce Dang (Calif.io)

Wi‑Fi

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy alkalmazás bizonyos esetekben tetszőleges kódot tudott végrehajtani a tesztkörnyezetéből vagy bizonyos magasabb jogosultsági szint mellett

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-43750: anonim kutató

xar

A következőhöz érhető el: macOS Sonoma

Érintett terület: Egy alkalmazás szolgáltatásmegtagadást idézhetett elő

Leírás: Memóriasérülést kiváltó logikai probléma állt fenn. Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

CVE-2026-28932: Mathis Mansière

zip

A következőhöz érhető el: macOS Sonoma

Érintett terület: Az ártó szándékkal létrehozott ZIP-archívumok meg tudták kerülni a Gatekeeper ellenőrzéseit

Leírás: Hatékonyabb fájlkezeléssel elhárítottunk egy logikai problémát.

CVE-2026-28914: Andreas Jaegersberger és Ro Achterberg, Nosebeard Labs (nosebeard.co)

További köszönetnyilvánítás

Audio

Köszönjük Niels Hofmans segítségét.

copyfile

Köszönjük Keisuke Hosoda segítségét.

CoreMedia

Köszönjük yaohway segítségét.

Disk Images

Köszönjük Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana segítségét.

Kernel

Köszönjük Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo, DEVCORE Research Team) segítségét.

libxslt

Köszönjük Kubilay Berk Alkan segítségét.

mDNSResponder

Köszönjük Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy, aipyaipy.com) segítségét.

PluginKit

Köszönjük Asaf Cohen és Ashish Kunwar segítségét.

Printing UIKit

Köszönjük Jacolon Walker ( @call_eax ) segítségét.

ReplayKit

Köszönjük egy anonim kutató segítségét.

System Settings

Köszönjük Masaki Moriguchi segítségét.

Time Machine

Köszönjük Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs) segítségét.

A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.

Közzététel dátuma: