A macOS Sequoia 15.8 biztonsági változásjegyzéke
Ez a dokumentum a macOS Sequoia 15.8 biztonsági változásjegyzékét ismerteti.
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
macOS Sequoia 15.8
Kiadási dátum: 2026. szeptember 14.
Accelerate Framework
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor váratlan folyamatleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86882: Peter Malone
Accessibility
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.
CVE-2026-43664: Stuart Wallace, Rosyna Keller (Totally Not Malicious Software), Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy alkalmazások hozzá tudtak férni korlátozott fájlokhoz.
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86910: anonim kutató
APFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84523: Cem Onat Karagun, anonim kutató
AppKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84587: anonim kutató
Apple Account
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy alkalmazás használta a Bejelentkezés az Apple hitelesítési folyamattal lehetőséget ahhoz, hogy hozzáférjen a felhasználó Apple-fiókjához
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65408: tamdao
AppleAVD
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
AppleDouble
A következőhöz érhető el: macOS Sequoia
Érintett terület: Ártó szándékkal létrehozott fájlokat tartalmazó lemezkép csatlakoztatásakor előfordult, hogy váratlan rendszerleállás történt
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Érvényesítési hiba lépett fel a jogosultsági ellenőrzések során. A folyamatjogosultság hatékonyabb ellenőrzésével hárítottuk el a problémát.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások adott esetben képesek voltak fájlokat olvasni a tesztkörnyezeten kívül
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.
CVE-2026-84525: D4rthL
ATS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
Audio
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
AuthKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84583: Zhongcheng Li from IES Red Team
autofs
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy hálózatirányítási szerver felett irányítással rendelkező támadó végrehajtotta a gyökérszintű jogosultsággal rendelkező tetszőleges programkódot
Leírás: Az útvonal hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c, Turkish Technology)
autofs
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordulhat, hogy egy alkalmazás meg tudta kerülni a Gatekeeper ellenőrzéseit
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy elkülönített alkalmazás tetszőleges programkódot tudott végrehajtani kernelszintű jogosultsággal
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.
CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)
Bluetooth
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan appleállást tudtak előidézni, illetve tetszőleges programkódot tudtak végrehajtani.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65414
cd9660
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes archívumok bizonyos körülmények között meg tudták kerülni a Gatekeepert
Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.
CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, anonim kutató
Core Bluetooth
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy alkalmazás Bluetooth-eszközzel kapcsolatos adatokhoz tudott hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-86891: Dawuge (Shuffle Team)
CoreDrag
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy alkalmazás váratlan rendszerleállást tudott előidézni, vagy közzé tudta tenni a folyamatmemóriát
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.
CVE-2026-43789: 이재영
CoreMedia
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65344: Siyeong kim
CoreMedia
A következőhöz érhető el: macOS Sequoia
Érintett terület: A sandboxban lévő folyamatok meg tudták kerülni a sandbox-korlátozásokat.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor, vagy sérült a folyamatmemória
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy elkülönített alkalmazás hozzá tudott férni korlátozott fájlokhoz
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy alkalmazás a felhasználó beleegyezése nélkül hozzáfért a fejhallgató mozgással kapcsolatos adataihoz
Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.
CVE-2026-43737: Stuart Wallace
CoreServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások meg tudták kerülni az adatvédelmi beállításokat.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy a rosszindulatú alkalmazások hozzá tudtak férni korlátozott fájlokhoz.
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84559: Ryan Hughes
CoreServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
A következőhöz érhető el: macOS Sequoia
Érintett terület: A webes tartalmak feldolgozása szolgáltatásmegtagadáshoz vezethetett.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy címke nélküli mutatófeloldási hibát.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból
Leírás: Érvényesítési hiba lépett fel a jogosultsági ellenőrzések során. A folyamatjogosultság hatékonyabb ellenőrzésével hárítottuk el a problémát.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott eszközkatalógus feldolgozásakor váratlan folyamatleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-84563: Yongyue WANG AKA Brian.W (OKX security), Omar Cerrito
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84540: Yongyue WANG AKA Brian.W of OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen), kapcsolattartó: masa.shiramizu@gmail.com
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: A magas hálózati jogosultságú támadók bizonyos esetekben szolgáltatásmegtagadásos támadást tudtak indítani
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni, illetve tetszőleges programkódot tudott végrehajtani
Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások magasabb jogosultságokat tudtak szerezni.
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájl feldolgozása váratlan leálláshoz vagy a folyamatmemória tartalmának felfedéséhez vezethetett
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy alkalmazások hozzá tudtak férni korlátozott fájlokhoz.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy beviteli érvényesség-ellenőrzési problémát.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy alkalmazás olvasni tudta az állandó eszközazonosítókat
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Címtársegédprogram
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84505: Tommy DeVoss (Braze Security Team, @thedawgyg)
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott lemezkép feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research)
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research)
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-65362: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs), Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84512: Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research)
exFAT
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy ártó szándékkal létrehozott kötet csatlakoztatása váratlan rendszerleálláshoz vezethet
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halompuffer-túlcsordulást okozó problémát.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani egy olyan fájlt, amihez csak olvasási engedéllyel rendelkezett
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott archívumok kicsomagolása tetszőleges fájlok írását tehette lehetővé támadók számára
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-84534: Geoffrey Lovelace
FontParser
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott betűtípusfájlok feldolgozásakor váratlan alkalmazásleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84524: anonim kutató
Foundation
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.
CVE-2026-65409: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
Game Center
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84618: Luke Symons
Graphics
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang
Heimdal
A következőhöz érhető el: macOS Sequoia
Érintett terület: A magas hálózati jogosultságú felhasználók ki tudtak szivárogtatni bizalmas jellegű információkat
Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.
CVE-2022-3437: Roman Zabicki
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudott előidézni
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec, Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue és XGPT (ThreatBook), Alfredo Pesoli (@__rev, Bynar.io)
Képletöltő
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.
CVE-2026-64756: Luke Symons
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása lehetőséget adott a folyamatmemória közzétételére
Leírás: Hatékonyabb memóriainicializálással elhárítottunk egy memóriainicializálási hibát.
CVE-2026-84564: Justin O'Leary
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzésekkel kiküszöböltük a problémát.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: A képek feldolgozásakor tetszőleges programkód végrehajtására nyílt lehetőség.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása memóriasérülési hibát okozhatott
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.
CVE-2026-64736: Ruslan Dautov, hxr1
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy helyi támadó váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine (Calif.io), genter0, Dun
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy ártó szándékkal létrehozott NFS-szerverhez való csatlakozás váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-43790: Omar Cerrito
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy gyökérszintű jogosultsággal rendelkező alkalmazás képesek lehetett egy nem inicializált kernelmemória olvasására
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-65377: Ye Zhang (@VAR10CK, Baidu Security), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni a Gatekeeper ellenőrzéseit.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
CVE-2026-65369: anonim kutató
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy ártó szándékkal létrehozott NFS-szerverhez való csatlakozás váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43684: Peter Malone
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43686: Peter Malone
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni.
Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy szolgáltatásmegtagadási hibát.
CVE-2026-84538: Stuart Thomas
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65364: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások meg tudták állapítani a kernelmemória kiosztását.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.
CVE-2026-65405: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.
CVE-2026-84602: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-65349: anonim kutató
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
CVE-2026-84521: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.
CVE-2026-84507: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84517: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-84561: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65359: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Kernel
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát
Leírás: A bizalmas információk hatékonyabb kivonatolásával megoldottuk a problémát.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Kext Management
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.
CVE-2026-65382: anonim kutató
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84573: Dawuge (Shuffle Team)
A következőhöz érhető el: macOS Sequoia
Érintett terület: A magas hálózati jogosultságú támadók ki tudtak szivárogtatni bizalmas jellegű információkat.
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-43787: Armend Gashi
Messages
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
CVE-2026-43741: Dawuge (Shuffle Team)
Model I/O
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott fájl megnyitása váratlan rendszerleállást tudott előidézni
Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
NetworkExtension
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-43695: Claudio Bozzato és Francesco Benvenuto (Cisco Talos)
odproxyd
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
quarantine
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.
CVE-2026-84580: anonim kutató
quarantine
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-84578: Kenneth Chew
QuartzCore
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle, és @leptos_null
Quick Look
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott dokumentum határértéken kívüli olvasást idézett elő
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84548: Peter Malone
RealityKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott fájl váratlan folyamatleállást okozott vagy felfedte a folyamatmemória tartalmát
Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-28966: stratan (@5tratan)
Reminders
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-65403: Rahul Raj
Sandbox
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84555: Liu Xue & 九宫格 (Chongqing Telecom)
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84632: Peter Malone
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-65413: Peter Malone
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.
CVE-2026-84620: Peter Malone
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s fájl feldolgozása határértéken kívüli olvasást idézett elő
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-43697: Peter Malone
SceneKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s jelenet feldolgozásakor váratlan folyamatleállásra került sor
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84526: stratan (@5tratan)
Security
A következőhöz érhető el: macOS Sequoia
Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben hozzá tudtak férni a hálózati forgalomhoz.
Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítvány-ellenőrzéssel kapcsolatos hibát.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko és Taekyoung Kwon (SNU CSE MMLAB, mmlab.snu.ac.kr)
Security
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy kiszivárgott köztes tanúsító hatósággal rendelkező támadó tetszőleges kiterjesztett kulcshasználattal tanúsítványokat adott ki
Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítvány-ellenőrzéssel kapcsolatos hibát.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordulhat, hogy egy parancs engedély nélkül hozzáférhetett bizalmas felhasználói adatokhoz
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.
Shortcuts
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordulhat, hogy egy parancs engedély nélkül hozzáférhetett bizalmas felhasználói adatokhoz
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatvédelmi problémát.
Shortcuts
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordulhat, hogy egy parancs a felhasználói jóváhagyás előtt továbbított adatokat
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy rosszindulatúan szerkesztett SMB-alapú hálózati megosztás csatlakoztatása a rendszer leállásához vezethetett.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
CVE-2026-43719: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy a helyi felhasználók olvasni tudták a kernelmemóriát.
Leírás: Hatékonyabb zárolás révén hárítottunk el egy versenyhelyzeti problémát.
CVE-2026-43690: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65376: 재영 정, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy ártó szándékkal létrehozott SMB-szerverhez való csatlakozás váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.
CVE-2026-84543: Peter Malone
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-alulcsordulást okozó problémát.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue és XGPT (ThreatBook)
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában
Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.
CVE-2026-84537: Peter Malone, Feng Xue és XGPT (ThreatBook)
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy ártó szándékkal létrehozott SMB-szerverhez való csatlakozás közzé teheti a kernelmemóriát
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozáskor sérülhetett a kernelmemória
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.
CVE-2026-84515: 재영 정, Peter Malone
SMB
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84509: Dave G.
smbx
A következőhöz érhető el: macOS Sequoia
Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni
Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy erőforrásfogyással kapcsolatos hibát.
CVE-2026-84553: Stuart Thomas
Software Update
A következőhöz érhető el: macOS Sequoia
Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani védett rendszerfájlokat
Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)
SoftwareUpdate
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf, Lupus Nova)
Spotlight
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)
Spotlight
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v, Positive Technologies)
Storage
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.
Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.
CVE-2026-65348: Jérôme Djouder
StorageKit
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak eltérő fájlokat is olvasni
Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
A következőhöz érhető el: macOS Sequoia
Érintett terület: A rosszindulatú alkalmazások meg tudták határozni a felhasználók aktuális tartózkodási helyét
Leírás: A naplóbejegyzéseknél alkalmazott adatvédelmi redakció fejlesztésével megoldottuk az adatvédelemmel kapcsolatos problémát.
CVE-2026-84513: Sindre Sorhus
TCC
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
udf
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában
Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
A következőhöz érhető el: macOS Sequoia
Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.
CVE-2026-84506: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
WebDAV
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy ártó szándékkal létrehozott WebDAV-szerverhez való csatlakozás váratlan alkalmazásleállást okozhatott
Leírás: Elhárítottunk egy határértéket túllépő írási problémát a sebezhető kód eltávolításával.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben, Aswin Kumar Gokulakannan
WebDAV
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni
Leírás: Hatékonyabb hitelesítéssel küszöböltük ki a problémát.
CVE-2026-65375: YingMuo (@YingMuo, DEVCORE Research Team), Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
WebDAV
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egy ártó szándékkal létrehozott WebDAV-szerverhez való csatlakozás kódvégrehajtást okozhatott
Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy memóriasérülési hibát.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben
WebDAV
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket
Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)
XPC
A következőhöz érhető el: macOS Sequoia
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.
CVE-2026-84617: Stuart Wallace
További köszönetnyilvánítás
AVEVideoEncoder
Köszönjük tamdao segítségét.
Bluetooth
Köszönjük Suresh Sundaram segítségét.
Calendar
Köszönjük Dany Assuid, Jacob Hazak (Zero-Defense Labs), Varik Matevosyan, stratan (@5tratan) segítségét.
Compression
Köszönjük Tommy DeVoss (Braze Security Team; @thedawgyg) segítségét.
CUPS
Köszönjük Aaron Grattafiori - NVIDIA AI Red Team segítségét.
dcerpc
Köszönjük Surya Narayan Kushwaha segítségét.
ImageIO
Köszönjük songbird segítségét.
Kernel
Köszönjük Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.) segítségét.
libcryptex
Köszönjük Ashish Kunwar segítségét.
mDNSResponder
Köszönjük Issa Sancho és Jian Zhou segítségét.
quarantine
Köszönjük egy anonim kutató segítségét.
Quick Look
Köszönjük Peter Malone segítségét.
rapportd
Köszönjük Tae Woo Kim segítségét.
Security
Köszönjük John Lussier segítségét.
Shortcuts
Köszönjük Owen Pawling (@owenpawling) segítségét.
Virtualization
Köszönjük Ye Zhang (@VAR10CK, Baidu Security) segítségét.
WindowServer
Köszönjük Jex Amro segítségét.
xar
Köszönjük Matthew Dean segítségét.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.