A macOS Golden Gate 27 biztonsági változásjegyzéke
Ez a dokumentum a macOS Golden Gate 27 biztonsági változásjegyzékét ismerteti.
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
macOS Golden Gate 27
Kiadási dátum: 2026. szeptember 14.
Accelerate Framework
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86882: Peter Malone
Accessibility
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accounts
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E, Appknox), Stuart Wallace, 이재영
APFS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy alkalmazások hozzá tudtak férni korlátozott fájlokhoz.
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86910: anonim kutató
APFS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84523: Cem Onat Karagun, anonim kutató
App Store
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84587: anonim kutató
Apple Account
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú alkalmazások ki tudtak szivárogtatni bizalmas jellegű információkat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
Apple Account
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások bizonyos esetekben arra tudták használni a Bejelentkezés az Apple-lel hitelesítési folyamatát, hogy hozzáférjenek a felhasználó Apple-fiókjához.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Intelligence
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások meg tudták kerülni az Apple Intelligence biztonsági figyelmeztetéseit.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.
CVE-2026-84601: Nick Cook, Sentry Flag
Apple Neural Engine
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65408: tamdao
AppleAVD
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
AppleDouble
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlokat tartalmazó lemezkötetek csatlakoztatásakor váratlan rendszerleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84519: Richard Zana
AppleFDEKeyStore
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A helyi támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84520: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
AppleMobileFileIntegrity
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Érvényesítési hiba lépett fel a jogosultsági ellenőrzések során. A folyamatjogosultság hatékonyabb ellenőrzésével hárítottuk el a problémát.
CVE-2026-65381: Mickey Jin (@patch1t)
Archive Utility
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból
Leírás: A szimbolikus hivatkozások hatékonyabb kezelésével hárítottuk el a problémát.
CVE-2026-84584: Mickey Jin (@patch1t)
Archive Utility
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84522: Mickey Jin (@patch1t)
ATS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.
CVE-2026-84525: D4rthL
ATS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud
Authentication Services
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben törölni tudták a Kulcskarikán tárolt hitelesítő adatokat.
Leírás: A veszélynek kitett kód eltávolításával hárítottuk el a problémát.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
autofs
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások meg tudták kerülni a Gatekeeper-ellenőrzéseket.
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
autofs
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egy támadó, aki átvette az ellenőrzést egy hálózati címtárszerver felett, tetszőleges kódot tudott végrehajtani gyökérszintű jogosultságokkal.
Leírás: Az útvonalak hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c, Turkish Technology)
Automator
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus
AVEVideoEncoder
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-65410: Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben
AVEVideoEncoder
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-65406: Ye Zhang (@VAR10CK; Baidu Security)
Bluetooth
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A távoli támadók váratlan appleállást tudtak előidézni, illetve tetszőleges programkódot tudtak végrehajtani.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65414
Bluetooth
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások jogosulatlan hozzáférést szerezhettek a Bluetooth-hoz.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84560: anonim kutató
Bluetooth
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84631: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)
cd9660
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)
copyfile
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes archívumok bizonyos körülmények között meg tudták kerülni a Gatekeepert.
Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.
CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, anonim kutató
Core Bluetooth
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások hozzá tudtak férni a Bluetooth-eszközök adataihoz.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-86891: Dawuge (Shuffle Team)
CoreDrag
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy egy alkalmazás váratlan folyamatleállást idézett elő, vagy felfedte a folyamatmemóriát.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.
CVE-2026-43789: 이재영
CoreMedia
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség
Leírás: Elhárítottunk egy memóriasérülési hibát a sebezhető kód eltávolításával.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A sandboxban lévő folyamatok meg tudták kerülni a sandbox-korlátozásokat.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65344: Siyeong kim
CoreML
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy a tesztkörnyezetben futó alkalmazások hozzáfértek korlátozott fájlokhoz.
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az alkalmazások felhasználói engedély nélkül is hozzáfértek a felhallgatók mozgási adataihoz.
Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.
CVE-2026-43737: Stuart Wallace
CoreServices
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások meg tudták kerülni az adatvédelmi beállításokat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy a rosszindulatú alkalmazások hozzá tudtak férni korlátozott fájlokhoz.
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84559: Ryan Hughes
CoreServices
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A webes tartalmak feldolgozása szolgáltatásmegtagadáshoz vezethetett.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy címke nélküli mutatófeloldási hibát.
CVE-2026-65412: Pavan Nallamothu
CoreText
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott eszközkatalógus a folyamatmemória tartalmának felfedéséhez vezethetett
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43738: Peter Malone
CoreUI
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott eszközkatalógusok feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-84563: Yongyue WANG AKA Brian.W (OKX security), Omar Cerrito
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A magas hálózati jogosultságú támadók bizonyos esetekben szolgáltatásmegtagadásos támadást tudtak indítani
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2026-34979: Tristan Madani (@TristanInSec, Talence Security), Юлия Мерцалова
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.
Leírás: Hatékonyabb ellenőrzéssel elhárult egy beszúrási probléma.
CVE-2026-43698: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások magasabb jogosultságokat tudtak szerezni.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni, illetve tetszőleges programkódot tudott végrehajtani
Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A magas hálózati jogosultságú támadók bizonyos esetekben szolgáltatásmegtagadásos támadást tudtak indítani
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-43691: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy alkalmazások hozzá tudtak férni korlátozott fájlokhoz.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy beviteli érvényesség-ellenőrzési problémát.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84540: Yongyue WANG AKA Brian.W (OKX security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kapcsolatfelvétel: masa.shiramizu@gmail.com
CUPS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozása váratlan leálláshoz vagy a folyamatmemória tartalmának felfedéséhez vezetett.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az alkalmazások olvasni tudták az állandó készülékazonosítókat.
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy jóváhagyási problémát.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84505: Tommy DeVoss (Braze Security Team, @thedawgyg)
Disk Images
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott lemezképek feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-84550: Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-65362: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs), Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84512: Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research)
exFAT
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott kötetek csatlakoztatásakor váratlan rendszerleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halom-puffertúlcsordulást okozó problémát.
CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana
exFAT
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott exFAT-kötetek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérülést okozott a kernelmemóriában.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86901: anonim kutató
exFAT
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott exFAT-kötetek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérülést okozott a kernelmemóriában.
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-86900: ngockhanh (Cystack), anonim kutató
File Bookmark
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások módosítani tudták a fájlokat akkor is, ha csak olvasási engedélyük volt.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott archívumok kicsomagolása tetszőleges fájlok írását tette lehetővé a támadók számára.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-84534: Geoffrey Lovelace
Filters
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-43688: Peter Malone
FontParser
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott betűtípusfájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84524: anonim kutató
FontParser
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-84597: Nik Tsytsarkin
Foundation
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Elhárítottunk egy hozzáféréssel összefüggő problémát azzal, hogy további sandbox-korlátozásokat vezettünk be a rendszervágólapok esetén.
CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen
Foundation
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-65409: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
Foundation
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni a biztonsági figyelmeztetésekhez használt „clickjacking” (kattintás-eltereléses) elleni védelmet.
Leírás: Hatékonyabb állapotkezeléssel küszöbölték ki a problémát.
CVE-2026-86911: Ron Masas (BreakPoint.SH) és egy anonim kutató
Game Center
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84618: Luke Symons
Graphics
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang
Heimdal
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben módosítani tudták a hálózati forgalmat
Leírás: Hatékonyabb integritás-ellenőrzésekkel elhárítottunk egy kriptográfiai problémát.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
Heimdal
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A magas hálózati jogosultságú felhasználók ki tudtak szivárogtatni bizalmas jellegű információkat
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2022-3437: Roman Zabicki
HFS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84581: Feng Xue és XGPT (ThreatBook), Alfredo Pesoli (@__rev, Bynar.io), Jonathan Bar Or (@yo_yo_yo_jbo)
HFS
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást idézett elő.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec, Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
iCloud
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben újratelepítés után is azonosítani tudták a felhasználót.
Leírás: Az azonosítók hatékonyabb kezelésével elhárítottunk egy adatvédelmi problémát.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-64756: Luke Symons
ImageIO
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egy rosszindulatú célból létrehozott kép feldolgozása szolgáltatásmegtagadáshoz vezethetett
Leírás: Hatékonyabb határérték-ellenőrzéssel elhárítottak egy memóriasérülési hibát.
CVE-2026-64714: anonim kutató
ImageIO
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása lehetőséget adott a folyamatmemória közzétételére
Leírás: Hatékonyabb memóriainicializálással elhárítottunk egy memóriainicializálási hibát.
CVE-2026-84564: Justin O'Leary
ImageIO
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)
ImageIO
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor sérült a memória.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni
Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.
CVE-2026-64760: anonim kutató, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)
iWork
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65354: Fitzl Csaba (@theevilbit, Iru)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Elhárítottunk egy memóriasérülési hibát a sebezhető kód eltávolításával.
CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), anonim kutató
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-28968: genter0, Svetoslav Stolarov és Aisa Fox, Josh Maine (Calif.io), Dun
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A helyi támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.
Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-65415: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.; Ryan Hileman, Xint Code (xint.io)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-84561: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)
CVE-2026-65401: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
CVE-2026-65360: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-84558: James Young
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-65377: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK, Baidu Security)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások gyökérszintű jogosultság birtokában olvasni tudták a nem inicializált kernelmemóriát.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott NFS-szerverek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérült a kernelmemória.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-43689: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni a Gatekeeper ellenőrzéseit.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
CVE-2026-65369: anonim kutató
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott NFS-szerverek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérült a kernelmemória.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43790: Omar Cerrito
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy a rosszindulatú NFS-szerverekhez való csatlakozáskor sérült a kernelmemória.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43687: R4mbb (KRsecurity), Peter Malone
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43686: Peter Malone
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni.
Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy szolgáltatásmegtagadási hibát.
CVE-2026-84538: Stuart Wallace
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43684: Peter Malone
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások meg tudták állapítani a kernelmemória kiosztását.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-65405: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65364: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-84521: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65359: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84517: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84507: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-86903: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-84602: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kext Management
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)
Keychain Access
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy jóváhagyási problémát.
CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF
LaunchServices
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.
CVE-2026-65382: anonim kutató
libarchive
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halom-puffertúlcsordulást okozó problémát.
CVE-2026-86870: Kitten Food
libxpc
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-86894: Dave G.
libxpc
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások meg tudták kerülni a sandbox-korlátozásokat.
Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.
CVE-2026-84577: Dave G. és Alex Radocea (supernetworks.org)
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84573: Dawuge (Shuffle Team)
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A magas hálózati jogosultságú támadók ki tudtak szivárogtatni bizalmas jellegű információkat.
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-43787: Armend Gashi
MediaRemote
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes sandboxban lévő alkalmazások hozzá tudtak férni a Rendszerkulcskarikához.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Messages
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
CVE-2026-43741: Dawuge (Shuffle Team)
MobileAccessoryUpdater
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott kiegészítők csatlakoztatása váratlan rendszerleállást idézett elő.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-86924: Matthew Zamat
Model I/O
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok megnyitásakor váratlan folyamatleállásra került sor.
Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások felhasználói engedély nélkül is hozzá tudtak férni a helyi hálózati eszközökhöz.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.
CVE-2026-84585: Dmytro Merkulov
NetworkExtension
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43695: Claudio Bozzato és Francesco Benvenuto (Cisco Talos)
NetworkExtension
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
NSDocument
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.
CVE-2026-86902: silo
odproxyd
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-64712: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)
Photos Storage
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84491: anonim kutató
quarantine
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-84580: anonim kutató
quarantine
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-84578: Kenneth Chew
QuartzCore
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle és @leptos_null
Quick Look
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott dokumentumok feldolgozásakor határértéken kívüli olvasási hiba lépett fel.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84548: Peter Malone
RealityKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-28966: stratan (@5tratan)
RealityKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok megnyitásakor váratlan folyamatleállásra került sor, vagy hozzáférhetővé vált a folyamatmemória.
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-65403: Rahul Raj
Safari
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webhelyek meg tudták állapítani, hogy egy felhasználó milyen alkalmazásokat telepített.
Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-84518: Magyar Bálint (balintmagyar.com)
Safe Browsing
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-86897: Stuart Wallace
Sandbox
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni
Leírás: Hibás volt a pillanatképek kezelése. Hatékonyabb engedélyezési logikával küszöböltük ki a problémát.
CVE-2026-65380: Kieran Klukas (taciturnaxolotl)
Sandbox
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy jóváhagyási problémát.
CVE-2026-84555: Liu Xue és 九宫格 (Chongqing Telecom)
Sandbox
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát
Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.
CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana
SceneKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott 3D-s fájlok feldolgozásakor határértéken kívüli olvasási hiba lépett fel.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43697: Peter Malone
SceneKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65413: Peter Malone
SceneKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84632: Peter Malone
SceneKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84620: Peter Malone
SceneKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott 3D-jelenetek feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A támadók érvényes hitelesítő adatok nélkül képesek voltak hitelesíteni a képernyőmegosztást a helyi hálózaton
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.
CVE-2026-65400: Alfredo Pesoli (@__rev) Bynario Atlason (bynar.io) keresztül
Security
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben hozzá tudtak férni a hálózati forgalomhoz
Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítványokkal kapcsolatos érvényesség-ellenőrzési problémát.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko és Taekyoung Kwon (SNU CSE MMLAB, mmlab.snu.ac.kr)
Security
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egy támadó a köztes tanúsítványszolgáltató feltörése esetén tetszőlegesen kiterjesztett kulcshasználatot biztosító tanúsítványokat tudott megadni.
Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítványokkal kapcsolatos érvényesség-ellenőrzési problémát.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott NTLM-bevitelek feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó célból létrehozott parancsok a felhasználó megerősítése nélkül is üzeneteket tudtak küldeni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
SMB
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy a helyi felhasználók olvasni tudták a kernelmemóriát.
Leírás: Hatékonyabb zárolás révén hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-43690: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
SMB
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egy rosszindulatúan szerkesztett SMB-alapú hálózati megosztás csatlakoztatása a rendszer leállásához vezethetett.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43719: Jakob Pammer, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
SMB
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65376: 재영 정, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
SMB
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott SMB-szerverek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérült a kernelmemória.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.
CVE-2026-84543: Peter Malone
SMB
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84537: Feng Xue és XGPT (ThreatBook), Peter Malone
SMB
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-alulcsordulást okozó problémát.
CVE-2026-84536: 재영 정, Feng Xue és XGPT (ThreatBook), Peter Malone
SMB
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy a rosszindulatú SMB-megosztásokhoz való csatlakozáskor sérült a kernelmemória.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84515: 재영 정, Peter Malone
SMB
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84509: Dave G.
smbx
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy erőforrásfogyással kapcsolatos hibát.
CVE-2026-84553: Stuart Thomas
Software Update
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások bizonyos esetekben módosítani tudták a védett rendszerfájlokat.
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)
SoftwareUpdate
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf, Lupus Nova)
Spotlight
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo
Spotlight
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy jóváhagyási problémát.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
Spotlight
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott fájlok szolgáltatásmegtagadást tudtak előidézni, illetve fel tudták fedni a memória tartalmát.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar
Storage
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65348: Jérôme Djouder
Storage
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v, Positive Technologies), Jakob Pammer, 이재영
StorageKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak eltérő fájlokat is olvasni
Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.
CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: A rosszindulatú alkalmazások meg tudták határozni a felhasználók aktuális tartózkodási helyét
Leírás: A naplóbejegyzéseknél alkalmazott adatvédelmi redakció fejlesztésével megoldottuk az adatvédelemmel kapcsolatos problémát.
CVE-2026-84513: Sindre Sorhus
System Settings
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-65383: Zhongquan Li (@Guluisacat)
System Settings
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások meg tudták kerülni a Gatekeeper-ellenőrzéseket.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
CVE-2026-86909: Koh M. Nakagawa (@tsunek0h; FFRI Security, Inc.)
TCC
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
TCC
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások módosítani tudták az adatvédelmi beállításokat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84589: anonim kutató, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Fitzl Csaba (@theevilbit, Iru)
Terminal
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)
Touch Bar
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az alkalmazások engedély nélkül rögzíteni tudták a Touch Bar tartalmát.
Leírás: Hatékonyabb jogosultság-ellenőrzésekkel elhárítottunk egy jóváhagyási problémát.
CVE-2026-43696: anonim kutató
udf
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-84506: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
WebDAV
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-28899: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs), Kraken Cryptocurrency Exchange
WebDAV
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott WebDAV-szerverekhez való csatlakozás kódvégrehajtást eredményezett.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
WebDAV
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb hitelesítéssel küszöböltük ki a problémát.
CVE-2026-65375: YingMuo (@YingMuo, DEVCORE Research Team), Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
WebDAV
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy a rosszindulatú WebDAV-szerverekhez való csatlakozás váratlan alkalmazásleállást okozott.
Leírás: Elhárítottunk egy határértéket túllépő írási problémát a sebezhető kód eltávolításával.
CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
WebKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor adott esetben felfedhetők voltak a bizalmas felhasználói adatok
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Az ártó szándékkal létrehozott webarchívumfájlok bizonyos esetekben univerzális webhelyközi szkriptelést okoztak.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim kutató
Xcode IDE
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65393: Mickey Jin (@patch1t)
XPC
A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84617: Stuart Wallace
További köszönetnyilvánítás
Accounts
Köszönjük Wojciech Regula (SecuRing, wojciechregula.blog) segítségét.
adv_cmds
Köszönjük Franco Belman (Blackwing Intelligence) segítségét.
AirPort
Köszönjük Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan (Cisco AI Defense) és a Cisco Talos egy tagja, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) segítségét.
APFS
Köszönjük Nick Max és Ruslan Dautov segítségét.
App Intents
Köszönjük Adetayo Adebimpe segítségét.
Apple Account
Köszönjük 糖豆爸爸(@晴天组织) segítségét.
Apple Intelligence
Köszönjük egy anonim kutató segítségét.
Apple Online Store Kit
Köszönjük Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01) segítségét.
AppleEvents
Köszönjük Noah Gregory (wts.dev) segítségét.
AppleKeyStore
Köszönjük Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95, AFINE), Somair Ansar, YOKI, egy anonim kutató és 晓娟 谢 segítségét.
AVEVideoEncoder
Köszönjük tamdao segítségét.
Bluetooth
Köszönjük David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim és jioundai segítségét.
Calendar
Köszönjük Dany Assuid, Jacob Hazak (Zero-Defense Labs), Varik Matevosyan és stratan (@5tratan) segítségét.
cd9660
Köszönjük egy anonim kutató segítségét.
CipherML
Köszönjük Nils Hanff (@nils1729@chaos.social, Hasso Plattner Institute) segítségét.
CloudKit
Köszönjük Hikerell (Loadshine Lab) segítségét.
Compression
Köszönjük Nathaniel Oh (@calysteon) segítségét.
configd
Köszönjük Mohammad Seet segítségét.
copyfile
Köszönjük Morris Richman (@morrisinlife) és Jian Lee (@speedyfriend433) segítségét.
CoreAudio
Köszönjük Patrick Saif / x.com/weezerOSINT / github.com/sai2fast segítségét.
CoreBluetooth - LE
Köszönjük Ashmit Sharma és Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc., onymos.com), Peter Malone, Robert M segítségét.
CoreGraphics
Köszönjük Gandalf4a (PKU-Changsha Institute for Computing and Digital Economy) segítségét.
CoreMedia
Köszönjük Chris Bailey – Short Circuit segítségét.
CoreSymbolication
Köszönjük Maher Azzouzi segítségét.
CoreText
Köszönjük Jian Lee (@speedyfriend433) segítségét.
CoreUI
Köszönjük Andrew Boni és Peter Malone segítségét.
CUPS
Köszönjük Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs), Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W (OKX security) és egy anonim kutató segítségét.
DataAccess
Köszönjük Adetayo Adebimpe (Cyboghostginx) segítségét.
Disk Images
Köszönjük Noah Gregory (wts.dev) és Peter Malone segítségét.
DiskArbitration
Köszönjük Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 (Chongqing Telecom) segítségét.
dyld
Köszönjük Krishna Agarwal (Kr1shna4garwal) segítségét.
FaceTime
Köszönjük Souhaib Naceri segítségét.
Family Sharing
Köszönjük Robert Mindo segítségét.
Files
Köszönjük egy anonim kutató segítségét.
Finder
Köszönjük Brian McNulty és Michael Telloyan segítségét.
Heimdal
Köszönjük Roman Zabicki segítségét.
HFS
Köszönjük Anton Pakhunov és egy anonim kutató segítségét.
iCloud
Köszönjük 3ndy1(@_3ndy1) és moyu, Gabriel Rodrigues (Hakai) és l3lue segítségét.
Identity Services
Köszönjük Ismael Esquilichi és Pablo Redondo (cmdresearch) segítségét.
ImageIO
Köszönjük Muhamad Syaiful, egy anonim kutató és songbird segítségét.
Installer
Köszönjük John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans és egy anonim kutató segítségét.
IOMobileFrameBuffer
Köszönjük Iain Harkiss és Jian Lee (@speedyfriend433) segítségét.
IOSurfaceAccelerator
Köszönjük Chanwit Muenprakoddee (ChemIndy), Franco Belman (Blackwing Intelligence), Iain Harkiss, egy anonim kutató, beist és hxr1 segítségét.
Kernel
Köszönjük Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy és Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec, Talence Security), Xiang Li (AOSP Lab @Nankai University) és egy anonim kutató segítségét.
libarchive
Köszönjük Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi segítségét.
libxpc
Köszönjük Fábio Luís (@scanpt) és egy anonim kutató segítségét.
Local Authentication
Köszönjük Ashish Kunwar segítségét.
LoginWindow
Köszönjük Thomas Guillem segítségét.
mDNSResponder
Köszönjük Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast és Daniel Gruss (Graz University of Technology), és Johanna Ullrich (Interdisciplinary Transformation University (IT:U)), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) segítségét.
ncurses
Köszönjük Yashashree Gund segítségét.
Notifications
Köszönjük Abhay Kailasia (@abhay_kailasia, Safran Mumbai India), Himanshu Bharti @Xpl0itme (Khatima) és Jan Rokita (rokita.me) segítségét.
PaperKit
Köszönjük Rahul Raj segítségét.
Passwords
Köszönjük Catalin Lita (Moralis), Christian Kohlschütter, David Coomber (Info-Sec.CA), Lukasz Tulikowski (Software Cloud), Sujay Amin és egy anonim kutató segítségét.
ppp
Köszönjük Cem Onat Karagun segítségét.
Pro Res
Köszönjük a Meta Red Team X – Nik Tsytsarkin segítségét.
quarantine
Köszönjük egy anonim kutató segítségét.
Quick Look
Köszönjük Peter Malone segítségét.
RemoteServiceDiscovery
Köszönjük Tristan Madani (@TristanInSec, Talence Security) és egy anonim kutató segítségét.
Safari
Köszönjük Dem0ns @天府简易信工作室 segítségét.
Safari Downloads
Köszönjük Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) és a HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) és shobhit srivastav segítségét.
Sandbox
Köszönjük Asaf Cohen segítségét.
Screen Sharing
Köszönjük Asaf Cohen segítségét.
Security
Köszönjük Feng Xue és XGPT (ThreatBook), John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki és kem0n segítségét.
Share Sheet
Köszönjük Atul Kishor Jaiswal és Benjamin Hornbeck segítségét.
Shortcuts
Köszönjük Fitzl Csaba (@theevilbit, Iru) és Owen Pawling (@owenpawling) segítségét.
SMB
Köszönjük Omar Cerrito és Peter Malone segítségét.
Terminal
Köszönjük Stuart Thomas segítségét.
Virtualization
Köszönjük Ye Zhang (@VAR10CK, Baidu Security) segítségét.
VoiceOver
Köszönjük Hariji Vivek Pandey segítségét.
WebDAV
Köszönjük Bruce Dang (Calif.io, a Claude-dal és az Anthropic Research csapatával együttműködésben) és YingMuo (@YingMuo, DEVCORE Research Team) segítségét.
WebKit
Köszünjük @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, egy anonim kutató, hamayanhamayan, lattice, lebr0nli (National Yang Ming Chiao Tung University, Security and Systems Lab), ret2happy és wwwlk segítségét.
WebKit Canvas
Köszönjük Utkarsh Pal segítségét.
WebKit JavaScript Bindings
Köszönjük hamayanhamayan segítségét.
WindowServer
Köszönjük Jex Amro segítségét.
xar
Köszönjük Matthew Dean segítségét.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.