A macOS Golden Gate 27 biztonsági változásjegyzéke

Ez a dokumentum a macOS Golden Gate 27 biztonsági változásjegyzékét ismerteti.

Tudnivalók az Apple biztonsági frissítéseiről

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.

Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.

A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

macOS Golden Gate 27

Kiadási dátum: 2026. szeptember 14.

Accelerate Framework

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86882: Peter Malone

Accessibility

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni az adatvédelmi beállításokat.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E, Appknox), Stuart Wallace, 이재영

APFS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy alkalmazások hozzá tudtak férni korlátozott fájlokhoz.

Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86910: anonim kutató

APFS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84523: Cem Onat Karagun, anonim kutató

App Store

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84587: anonim kutató

Apple Account

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú alkalmazások ki tudtak szivárogtatni bizalmas jellegű információkat.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások bizonyos esetekben arra tudták használni a Bejelentkezés az Apple-lel hitelesítési folyamatát, hogy hozzáférjenek a felhasználó Apple-fiókjához.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások meg tudták kerülni az Apple Intelligence biztonsági figyelmeztetéseit.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-65408: tamdao

AppleAVD

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

AppleDouble

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlokat tartalmazó lemezkötetek csatlakoztatásakor váratlan rendszerleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A helyi támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84520: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

AppleMobileFileIntegrity

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból

Leírás: Érvényesítési hiba lépett fel a jogosultsági ellenőrzések során. A folyamatjogosultság hatékonyabb ellenőrzésével hárítottuk el a problémát.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból

Leírás: A szimbolikus hivatkozások hatékonyabb kezelésével hárítottuk el a problémát.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.

CVE-2026-84525: D4rthL

ATS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud

Authentication Services

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben törölni tudták a Kulcskarikán tárolt hitelesítő adatokat.

Leírás: A veszélynek kitett kód eltávolításával hárítottuk el a problémát.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

autofs

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások meg tudták kerülni a Gatekeeper-ellenőrzéseket.

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egy támadó, aki átvette az ellenőrzést egy hálózati címtárszerver felett, tetszőleges kódot tudott végrehajtani gyökérszintű jogosultságokkal.

Leírás: Az útvonalak hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c, Turkish Technology)

Automator

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-65410: Calif.io a Claude-dal és az Anthropic Research csapatával együttműködésben

AVEVideoEncoder

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.

CVE-2026-65406: Ye Zhang (@VAR10CK; Baidu Security)

Bluetooth

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A távoli támadók váratlan appleállást tudtak előidézni, illetve tetszőleges programkódot tudtak végrehajtani.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65414

Bluetooth

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások jogosulatlan hozzáférést szerezhettek a Bluetooth-hoz.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84560: anonim kutató

Bluetooth

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-84631: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)

cd9660

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes archívumok bizonyos körülmények között meg tudták kerülni a Gatekeepert.

Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.

CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, anonim kutató

Core Bluetooth

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások hozzá tudtak férni a Bluetooth-eszközök adataihoz.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-86891: Dawuge (Shuffle Team)

CoreDrag

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy egy alkalmazás váratlan folyamatleállást idézett elő, vagy felfedte a folyamatmemóriát.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.

CVE-2026-43789: 이재영

CoreMedia

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozásakor tetszőleges programkód végrehajtására nyílhatott lehetőség

Leírás: Elhárítottunk egy memóriasérülési hibát a sebezhető kód eltávolításával.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A sandboxban lévő folyamatok meg tudták kerülni a sandbox-korlátozásokat.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65344: Siyeong kim

CoreML

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy a tesztkörnyezetben futó alkalmazások hozzáfértek korlátozott fájlokhoz.

Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az alkalmazások felhasználói engedély nélkül is hozzáfértek a felhallgatók mozgási adataihoz.

Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.

CVE-2026-43737: Stuart Wallace

CoreServices

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások meg tudták kerülni az adatvédelmi beállításokat.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy a rosszindulatú alkalmazások hozzá tudtak férni korlátozott fájlokhoz.

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84559: Ryan Hughes

CoreServices

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A webes tartalmak feldolgozása szolgáltatásmegtagadáshoz vezethetett.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy címke nélküli mutatófeloldási hibát.

CVE-2026-65412: Pavan Nallamothu

CoreText

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott eszközkatalógus a folyamatmemória tartalmának felfedéséhez vezethetett

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43738: Peter Malone

CoreUI

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott eszközkatalógusok feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-84563: Yongyue WANG AKA Brian.W (OKX security), Omar Cerrito

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A magas hálózati jogosultságú támadók bizonyos esetekben szolgáltatásmegtagadásos támadást tudtak indítani

Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.

CVE-2026-34979: Tristan Madani (@TristanInSec, Talence Security), Юлия Мерцалова

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.

Leírás: Hatékonyabb ellenőrzéssel elhárult egy beszúrási probléma.

CVE-2026-43698: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások magasabb jogosultságokat tudtak szerezni.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni, illetve tetszőleges programkódot tudott végrehajtani

Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A magas hálózati jogosultságú támadók bizonyos esetekben szolgáltatásmegtagadásos támadást tudtak indítani

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-43691: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy alkalmazások hozzá tudtak férni korlátozott fájlokhoz.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy beviteli érvényesség-ellenőrzési problémát.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84540: Yongyue WANG AKA Brian.W (OKX security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kapcsolatfelvétel: masa.shiramizu@gmail.com

CUPS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozása váratlan leálláshoz vagy a folyamatmemória tartalmának felfedéséhez vezetett.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az alkalmazások olvasni tudták az állandó készülékazonosítókat.

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy jóváhagyási problémát.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84505: Tommy DeVoss (Braze Security Team, @thedawgyg)

Disk Images

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott lemezképek feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-84550: Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-65362: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs), Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84512: Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research)

exFAT

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott kötetek csatlakoztatásakor váratlan rendszerleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halom-puffertúlcsordulást okozó problémát.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

exFAT

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott exFAT-kötetek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérülést okozott a kernelmemóriában.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86901: anonim kutató

exFAT

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott exFAT-kötetek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérülést okozott a kernelmemóriában.

Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-86900: ngockhanh (Cystack), anonim kutató

File Bookmark

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások módosítani tudták a fájlokat akkor is, ha csak olvasási engedélyük volt.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott archívumok kicsomagolása tetszőleges fájlok írását tette lehetővé a támadók számára.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-84534: Geoffrey Lovelace

Filters

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-43688: Peter Malone

FontParser

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott betűtípusfájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84524: anonim kutató

FontParser

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott betűtípusok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-84597: Nik Tsytsarkin

Foundation

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Elhárítottunk egy hozzáféréssel összefüggő problémát azzal, hogy további sandbox-korlátozásokat vezettünk be a rendszervágólapok esetén.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-65409: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

Foundation

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni a biztonsági figyelmeztetésekhez használt „clickjacking” (kattintás-eltereléses) elleni védelmet.

Leírás: Hatékonyabb állapotkezeléssel küszöbölték ki a problémát.

CVE-2026-86911: Ron Masas (BreakPoint.SH) és egy anonim kutató

Game Center

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84618: Luke Symons

Graphics

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

Heimdal

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben módosítani tudták a hálózati forgalmat

Leírás: Hatékonyabb integritás-ellenőrzésekkel elhárítottunk egy kriptográfiai problémát.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A magas hálózati jogosultságú felhasználók ki tudtak szivárogtatni bizalmas jellegű információkat

Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.

CVE-2022-3437: Roman Zabicki

HFS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84581: Feng Xue és XGPT (ThreatBook), Alfredo Pesoli (@__rev, Bynar.io), Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást idézett elő.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec, Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben újratelepítés után is azonosítani tudták a felhasználót.

Leírás: Az azonosítók hatékonyabb kezelésével elhárítottunk egy adatvédelmi problémát.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-64756: Luke Symons

ImageIO

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egy rosszindulatú célból létrehozott kép feldolgozása szolgáltatásmegtagadáshoz vezethetett

Leírás: Hatékonyabb határérték-ellenőrzéssel elhárítottak egy memóriasérülési hibát.

CVE-2026-64714: anonim kutató

ImageIO

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása lehetőséget adott a folyamatmemória közzétételére

Leírás: Hatékonyabb memóriainicializálással elhárítottunk egy memóriainicializálási hibát.

CVE-2026-84564: Justin O'Leary

ImageIO

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor sérült a memória.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas kernelállapotokat kiszivárogtatni

Leírás: Az ellenőrzés kibővítésével megoldottuk az információszivárgási problémát.

CVE-2026-64760: anonim kutató, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

iWork

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65354: Fitzl Csaba (@theevilbit, Iru)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Elhárítottunk egy memóriasérülési hibát a sebezhető kód eltávolításával.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), anonim kutató

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-28968: genter0, Svetoslav Stolarov és Aisa Fox, Josh Maine (Calif.io), Dun

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A helyi támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.

Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-65415: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.; Ryan Hileman, Xint Code (xint.io)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-84561: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65401: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

CVE-2026-65360: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-84558: James Young

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-65377: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Ye Zhang (@VAR10CK, Baidu Security)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások gyökérszintű jogosultság birtokában olvasni tudták a nem inicializált kernelmemóriát.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott NFS-szerverek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérült a kernelmemória.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú appok gyökérszintű jogosultságokat tudtak szerezni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-43689: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni a Gatekeeper ellenőrzéseit.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

CVE-2026-65369: anonim kutató

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott NFS-szerverek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérült a kernelmemória.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43790: Omar Cerrito

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy a rosszindulatú NFS-szerverekhez való csatlakozáskor sérült a kernelmemória.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-43686: Peter Malone

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni.

Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy szolgáltatásmegtagadási hibát.

CVE-2026-84538: Stuart Wallace

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-43684: Peter Malone

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások meg tudták állapítani a kernelmemória kiosztását.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-65405: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65364: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-84521: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65359: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84517: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84507: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-86903: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.

CVE-2026-84602: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kext Management

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy jóváhagyási problémát.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF

LaunchServices

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.

CVE-2026-65382: anonim kutató

libarchive

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halom-puffertúlcsordulást okozó problémát.

CVE-2026-86870: Kitten Food

libxpc

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-86894: Dave G.

libxpc

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások meg tudták kerülni a sandbox-korlátozásokat.

Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.

CVE-2026-84577: Dave G. és Alex Radocea (supernetworks.org)

Mail

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-84573: Dawuge (Shuffle Team)

Mail

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A magas hálózati jogosultságú támadók ki tudtak szivárogtatni bizalmas jellegű információkat.

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-43787: Armend Gashi

MediaRemote

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes sandboxban lévő alkalmazások hozzá tudtak férni a Rendszerkulcskarikához.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

CVE-2026-43741: Dawuge (Shuffle Team)

MobileAccessoryUpdater

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott kiegészítők csatlakoztatása váratlan rendszerleállást idézett elő.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-86924: Matthew Zamat

Model I/O

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok megnyitásakor váratlan folyamatleállásra került sor.

Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások felhasználói engedély nélkül is hozzá tudtak férni a helyi hálózati eszközökhöz.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43695: Claudio Bozzato és Francesco Benvenuto (Cisco Talos)

NetworkExtension

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

NSDocument

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.

CVE-2026-86902: silo

odproxyd

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-64712: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs)

Photos Storage

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84491: anonim kutató

quarantine

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az appok adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-84580: anonim kutató

quarantine

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-84578: Kenneth Chew

QuartzCore

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle és @leptos_null

Quick Look

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott dokumentumok feldolgozásakor határértéken kívüli olvasási hiba lépett fel.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84548: Peter Malone

RealityKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-28966: stratan (@5tratan)

RealityKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok megnyitásakor váratlan folyamatleállásra került sor, vagy hozzáférhetővé vált a folyamatmemória.

Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-65403: Rahul Raj

Safari

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webhelyek meg tudták állapítani, hogy egy felhasználó milyen alkalmazásokat telepített.

Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

CVE-2026-84518: Magyar Bálint (balintmagyar.com)

Safe Browsing

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-86897: Stuart Wallace

Sandbox

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni

Leírás: Hibás volt a pillanatképek kezelése. Hatékonyabb engedélyezési logikával küszöböltük ki a problémát.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy jóváhagyási problémát.

CVE-2026-84555: Liu Xue és 九宫格 (Chongqing Telecom)

Sandbox

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások meg tudták kerülni a hálózati korlátozásokat.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak rögzíteni a felhasználó ujjlenyomatát

Leírás: További korlátozásokkal elhárítottunk egy sandbox-engedélyekkel kapcsolatos hibát.

CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana

SceneKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott 3D-s fájlok feldolgozásakor határértéken kívüli olvasási hiba lépett fel.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43697: Peter Malone

SceneKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-65413: Peter Malone

SceneKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84632: Peter Malone

SceneKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84620: Peter Malone

SceneKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy egy rosszindulatú célból létrehozott 3D-s modell feldolgozásakor memóriasérülés történt.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott 3D-jelenetek feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A támadók érvényes hitelesítő adatok nélkül képesek voltak hitelesíteni a képernyőmegosztást a helyi hálózaton

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.

CVE-2026-65400: Alfredo Pesoli (@__rev) Bynario Atlason (bynar.io) keresztül

Security

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben hozzá tudtak férni a hálózati forgalomhoz

Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítványokkal kapcsolatos érvényesség-ellenőrzési problémát.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko és Taekyoung Kwon (SNU CSE MMLAB, mmlab.snu.ac.kr)

Security

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egy támadó a köztes tanúsítványszolgáltató feltörése esetén tetszőlegesen kiterjesztett kulcshasználatot biztosító tanúsítványokat tudott megadni.

Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítványokkal kapcsolatos érvényesség-ellenőrzési problémát.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott NTLM-bevitelek feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó célból létrehozott parancsok a felhasználó megerősítése nélkül is üzeneteket tudtak küldeni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy a helyi felhasználók olvasni tudták a kernelmemóriát.

Leírás: Hatékonyabb zárolás révén hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-43690: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

SMB

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egy rosszindulatúan szerkesztett SMB-alapú hálózati megosztás csatlakoztatása a rendszer leállásához vezethetett.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-43719: Jakob Pammer, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

SMB

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65376: 재영 정, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

SMB

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott SMB-szerverek csatlakoztatása váratlan rendszerleállást tudott előidézni, illetve sérült a kernelmemória.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.

CVE-2026-84543: Peter Malone

SMB

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84537: Feng Xue és XGPT (ThreatBook), Peter Malone

SMB

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-alulcsordulást okozó problémát.

CVE-2026-84536: 재영 정, Feng Xue és XGPT (ThreatBook), Peter Malone

SMB

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy a rosszindulatú SMB-megosztásokhoz való csatlakozáskor sérült a kernelmemória.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84515: 재영 정, Peter Malone

SMB

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84509: Dave G.

smbx

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy erőforrásfogyással kapcsolatos hibát.

CVE-2026-84553: Stuart Thomas

Software Update

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások bizonyos esetekben módosítani tudták a védett rendszerfájlokat.

Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

SoftwareUpdate

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf, Lupus Nova)

Spotlight

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy jóváhagyási problémát.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott fájlok szolgáltatásmegtagadást tudtak előidézni, illetve fel tudták fedni a memória tartalmát.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65348: Jérôme Djouder

Storage

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v, Positive Technologies), Jakob Pammer, 이재영

StorageKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak eltérő fájlokat is olvasni

Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: A rosszindulatú alkalmazások meg tudták határozni a felhasználók aktuális tartózkodási helyét

Leírás: A naplóbejegyzéseknél alkalmazott adatvédelmi redakció fejlesztésével megoldottuk az adatvédelemmel kapcsolatos problémát.

CVE-2026-84513: Sindre Sorhus

System Settings

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások meg tudták kerülni a Gatekeeper-ellenőrzéseket.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h; FFRI Security, Inc.)

TCC

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

TCC

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások módosítani tudták az adatvédelmi beállításokat.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84589: anonim kutató, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Fitzl Csaba (@theevilbit, Iru)

Terminal

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az alkalmazások engedély nélkül rögzíteni tudták a Touch Bar tartalmát.

Leírás: Hatékonyabb jogosultság-ellenőrzésekkel elhárítottunk egy jóváhagyási problémát.

CVE-2026-43696: anonim kutató

udf

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-84506: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

WebDAV

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-28899: Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs), Kraken Cryptocurrency Exchange

WebDAV

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott WebDAV-szerverekhez való csatlakozás kódvégrehajtást eredményezett.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

WebDAV

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb hitelesítéssel küszöböltük ki a problémát.

CVE-2026-65375: YingMuo (@YingMuo, DEVCORE Research Team), Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

WebDAV

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy a rosszindulatú WebDAV-szerverekhez való csatlakozás váratlan alkalmazásleállást okozott.

Leírás: Elhárítottunk egy határértéket túllépő írási problémát a sebezhető kód eltávolításával.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

WebKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor adott esetben felfedhetők voltak a bizalmas felhasználói adatok

Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Az ártó szándékkal létrehozott webarchívumfájlok bizonyos esetekben univerzális webhelyközi szkriptelést okoztak.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim kutató

Xcode IDE

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

A következőkhöz érhető el: MacBook Neo (2026), Apple-chippel szerelt MacBook Air (2020 és újabb), Apple-chippel szerelt MacBook Pro (2020 és újabb), Apple-chippel szerelt iMac (2021 és újabb), Apple-chippel szerelt Mac mini (2020 és újabb), Mac Studio (2022 és újabb) és Apple-chippel szerelt Mac Pro (2023)

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84617: Stuart Wallace

További köszönetnyilvánítás

Accounts

Köszönjük Wojciech Regula (SecuRing, wojciechregula.blog) segítségét.

adv_cmds

Köszönjük Franco Belman (Blackwing Intelligence) segítségét.

AirPort

Köszönjük Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan (Cisco AI Defense) és a Cisco Talos egy tagja, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) segítségét.

APFS

Köszönjük Nick Max és Ruslan Dautov segítségét.

App Intents

Köszönjük Adetayo Adebimpe segítségét.

Apple Account

Köszönjük 糖豆爸爸(@晴天组织) segítségét.

Apple Intelligence

Köszönjük egy anonim kutató segítségét.

Apple Online Store Kit

Köszönjük Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01) segítségét.

AppleEvents

Köszönjük Noah Gregory (wts.dev) segítségét.

AppleKeyStore

Köszönjük Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95, AFINE), Somair Ansar, YOKI, egy anonim kutató és 晓娟 谢 segítségét.

AVEVideoEncoder

Köszönjük tamdao segítségét.

Bluetooth

Köszönjük David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim és jioundai segítségét.

Calendar

Köszönjük Dany Assuid, Jacob Hazak (Zero-Defense Labs), Varik Matevosyan és stratan (@5tratan) segítségét.

cd9660

Köszönjük egy anonim kutató segítségét.

CipherML

Köszönjük Nils Hanff (@nils1729@chaos.social, Hasso Plattner Institute) segítségét.

CloudKit

Köszönjük Hikerell (Loadshine Lab) segítségét.

Compression

Köszönjük Nathaniel Oh (@calysteon) segítségét.

configd

Köszönjük Mohammad Seet segítségét.

copyfile

Köszönjük Morris Richman (@morrisinlife) és Jian Lee (@speedyfriend433) segítségét.

CoreAudio

Köszönjük Patrick Saif / x.com/weezerOSINT / github.com/sai2fast segítségét.

CoreBluetooth - LE

Köszönjük Ashmit Sharma és Atul RV, Dun, Maliq Barnard, Nicholas C. (Onymos Inc., onymos.com), Peter Malone, Robert M segítségét.

CoreGraphics

Köszönjük Gandalf4a (PKU-Changsha Institute for Computing and Digital Economy) segítségét.

CoreMedia

Köszönjük Chris Bailey – Short Circuit segítségét.

CoreSymbolication

Köszönjük Maher Azzouzi segítségét.

CoreText

Köszönjük Jian Lee (@speedyfriend433) segítségét.

CoreUI

Köszönjük Andrew Boni és Peter Malone segítségét.

CUPS

Köszönjük Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger és Ro Achterberg (Nosebeard Labs), Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W (OKX security) és egy anonim kutató segítségét.

DataAccess

Köszönjük Adetayo Adebimpe (Cyboghostginx) segítségét.

Disk Images

Köszönjük Noah Gregory (wts.dev) és Peter Malone segítségét.

DiskArbitration

Köszönjük Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 (Chongqing Telecom) segítségét.

dyld

Köszönjük Krishna Agarwal (Kr1shna4garwal) segítségét.

FaceTime

Köszönjük Souhaib Naceri segítségét.

Family Sharing

Köszönjük Robert Mindo segítségét.

Files

Köszönjük egy anonim kutató segítségét.

Finder

Köszönjük Brian McNulty és Michael Telloyan segítségét.

Heimdal

Köszönjük Roman Zabicki segítségét.

HFS

Köszönjük Anton Pakhunov és egy anonim kutató segítségét.

iCloud

Köszönjük 3ndy1(@_3ndy1) és moyu, Gabriel Rodrigues (Hakai) és l3lue segítségét.

Identity Services

Köszönjük Ismael Esquilichi és Pablo Redondo (cmdresearch) segítségét.

ImageIO

Köszönjük Muhamad Syaiful, egy anonim kutató és songbird segítségét.

Installer

Köszönjük John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans és egy anonim kutató segítségét.

IOMobileFrameBuffer

Köszönjük Iain Harkiss és Jian Lee (@speedyfriend433) segítségét.

IOSurfaceAccelerator

Köszönjük Chanwit Muenprakoddee (ChemIndy), Franco Belman (Blackwing Intelligence), Iain Harkiss, egy anonim kutató, beist és hxr1 segítségét.

Kernel

Köszönjük Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.), Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy és Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec, Talence Security), Xiang Li (AOSP Lab @Nankai University) és egy anonim kutató segítségét.

libarchive

Köszönjük Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi segítségét.

libxpc

Köszönjük Fábio Luís (@scanpt) és egy anonim kutató segítségét.

Local Authentication

Köszönjük Ashish Kunwar segítségét.

LoginWindow

Köszönjük Thomas Guillem segítségét.

mDNSResponder

Köszönjük Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast és Daniel Gruss (Graz University of Technology), és Johanna Ullrich (Interdisciplinary Transformation University (IT:U)), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) segítségét.

ncurses

Köszönjük Yashashree Gund segítségét.

Notifications

Köszönjük Abhay Kailasia (@abhay_kailasia, Safran Mumbai India), Himanshu Bharti @Xpl0itme (Khatima) és Jan Rokita (rokita.me) segítségét.

PaperKit

Köszönjük Rahul Raj segítségét.

Passwords

Köszönjük Catalin Lita (Moralis), Christian Kohlschütter, David Coomber (Info-Sec.CA), Lukasz Tulikowski (Software Cloud), Sujay Amin és egy anonim kutató segítségét.

ppp

Köszönjük Cem Onat Karagun segítségét.

Pro Res

Köszönjük a Meta Red Team X – Nik Tsytsarkin segítségét.

quarantine

Köszönjük egy anonim kutató segítségét.

Quick Look

Köszönjük Peter Malone segítségét.

RemoteServiceDiscovery

Köszönjük Tristan Madani (@TristanInSec, Talence Security) és egy anonim kutató segítségét.

Safari

Köszönjük Dem0ns @天府简易信工作室 segítségét.

Safari Downloads

Köszönjük Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) és a HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) és shobhit srivastav segítségét.

Sandbox

Köszönjük Asaf Cohen segítségét.

Screen Sharing

Köszönjük Asaf Cohen segítségét.

Security

Köszönjük Feng Xue és XGPT (ThreatBook), John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki és kem0n segítségét.

Share Sheet

Köszönjük Atul Kishor Jaiswal és Benjamin Hornbeck segítségét.

Shortcuts

Köszönjük Fitzl Csaba (@theevilbit, Iru) és Owen Pawling (@owenpawling) segítségét.

SMB

Köszönjük Omar Cerrito és Peter Malone segítségét.

Terminal

Köszönjük Stuart Thomas segítségét.

Virtualization

Köszönjük Ye Zhang (@VAR10CK, Baidu Security) segítségét.

VoiceOver

Köszönjük Hariji Vivek Pandey segítségét.

WebDAV

Köszönjük Bruce Dang (Calif.io, a Claude-dal és az Anthropic Research csapatával együttműködésben) és YingMuo (@YingMuo, DEVCORE Research Team) segítségét.

WebKit

Köszünjük @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, egy anonim kutató, hamayanhamayan, lattice, lebr0nli (National Yang Ming Chiao Tung University, Security and Systems Lab), ret2happy és wwwlk segítségét.

WebKit Canvas

Köszönjük Utkarsh Pal segítségét.

WebKit JavaScript Bindings

Köszönjük hamayanhamayan segítségét.

WindowServer

Köszönjük Jex Amro segítségét.

xar

Köszönjük Matthew Dean segítségét.

A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.

Közzététel dátuma: