A macOS Sequoia 15.8 biztonsági változásjegyzéke

Ez a dokumentum a macOS Sequoia 15.8 biztonsági változásjegyzékét ismerteti.

Tudnivalók az Apple biztonsági frissítéseiről

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.

Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.

A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

macOS Sequoia 15.8

Kiadási dátum: 2026. szeptember 14.

Accelerate Framework

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott képek feldolgozásakor váratlan folyamatleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86882: Peter Malone

Accessibility

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb adatvédelemmel hárítottuk el a problémát.

CVE-2026-43664: Stuart Wallace, Rosyna Keller (Totally Not Malicious Software), Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy alkalmazások hozzá tudtak férni korlátozott fájlokhoz.

Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86910: anonim kutató

APFS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84523: Cem Onat Karagun, anonim kutató

AppKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84587: anonim kutató

Apple Account

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy alkalmazás használta a Bejelentkezés az Apple hitelesítési folyamattal lehetőséget ahhoz, hogy hozzáférjen a felhasználó Apple-fiókjához

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy hitelesítéssel kapcsolatos problémát.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-65408: tamdao

AppleAVD

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

AppleDouble

A következőhöz érhető el: macOS Sequoia

Érintett terület: Ártó szándékkal létrehozott fájlokat tartalmazó lemezkép csatlakoztatásakor előfordult, hogy váratlan rendszerleállás történt

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

A következőhöz érhető el: macOS Sequoia

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból

Leírás: Érvényesítési hiba lépett fel a jogosultsági ellenőrzések során. A folyamatjogosultság hatékonyabb ellenőrzésével hárítottuk el a problémát.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások adott esetben képesek voltak fájlokat olvasni a tesztkörnyezeten kívül

Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.

CVE-2026-84525: D4rthL

ATS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

Audio

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói információkat kiszivárogtatni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

AuthKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy a helyi alkalmazások olvasni tudták az állandó fiókazonosítókat.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84583: Zhongcheng Li from IES Red Team

autofs

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy hálózatirányítási szerver felett irányítással rendelkező támadó végrehajtotta a gyökérszintű jogosultsággal rendelkező tetszőleges programkódot

Leírás: Az útvonal hatékonyabb ellenőrzésével elhárítottunk egy útvonalbejárással kapcsolatos hibát.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c, Turkish Technology)

autofs

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordulhat, hogy egy alkalmazás meg tudta kerülni a Gatekeeper ellenőrzéseit

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy elkülönített alkalmazás tetszőleges programkódot tudott végrehajtani kernelszintű jogosultsággal

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy logikai hibát.

CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)

Bluetooth

A következőhöz érhető el: macOS Sequoia

Érintett terület: A távoli támadók váratlan appleállást tudtak előidézni, illetve tetszőleges programkódot tudtak végrehajtani.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65414

cd9660

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes archívumok bizonyos körülmények között meg tudták kerülni a Gatekeepert

Leírás: További ellenőrzésekkel elhárítottuk a fájlkarantén megkerülését.

CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, anonim kutató

Core Bluetooth

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy alkalmazás Bluetooth-eszközzel kapcsolatos adatokhoz tudott hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-86891: Dawuge (Shuffle Team)

CoreDrag

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy alkalmazás váratlan rendszerleállást tudott előidézni, vagy közzé tudta tenni a folyamatmemóriát

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További sandbox-korlátozásokkal elhárítottunk egy hozzáféréssel összefüggő problémát.

CVE-2026-43789: 이재영

CoreMedia

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65344: Siyeong kim

CoreMedia

A következőhöz érhető el: macOS Sequoia

Érintett terület: A sandboxban lévő folyamatok meg tudták kerülni a sandbox-korlátozásokat.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott videófájlok feldolgozásakor váratlan alkalmazásleállásra került sor, vagy sérült a folyamatmemória

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy elkülönített alkalmazás hozzá tudott férni korlátozott fájlokhoz

Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy alkalmazás a felhasználó beleegyezése nélkül hozzáfért a fejhallgató mozgással kapcsolatos adataihoz

Leírás: Hatékonyabb ellenőrzéssel elhárult egy jóváhagyási probléma.

CVE-2026-43737: Stuart Wallace

CoreServices

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások meg tudták kerülni az adatvédelmi beállításokat.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy a rosszindulatú alkalmazások hozzá tudtak férni korlátozott fájlokhoz.

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84559: Ryan Hughes

CoreServices

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

A következőhöz érhető el: macOS Sequoia

Érintett terület: A webes tartalmak feldolgozása szolgáltatásmegtagadáshoz vezethetett.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy címke nélküli mutatófeloldási hibát.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

A következőhöz érhető el: macOS Sequoia

Érintett terület: A rosszindulatú appok adott esetben ki tudtak törni a sandboxból

Leírás: Érvényesítési hiba lépett fel a jogosultsági ellenőrzések során. A folyamatjogosultság hatékonyabb ellenőrzésével hárítottuk el a problémát.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott eszközkatalógus feldolgozásakor váratlan folyamatleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-84563: Yongyue WANG AKA Brian.W (OKX security), Omar Cerrito

CUPS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84540: Yongyue WANG AKA Brian.W of OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen), kapcsolattartó: masa.shiramizu@gmail.com

CUPS

A következőhöz érhető el: macOS Sequoia

Érintett terület: A magas hálózati jogosultságú támadók bizonyos esetekben szolgáltatásmegtagadásos támadást tudtak indítani

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tudott előidézni, illetve tetszőleges programkódot tudott végrehajtani

Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások magasabb jogosultságokat tudtak szerezni.

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

CUPS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az ártó szándékkal létrehozott fájl feldolgozása váratlan leálláshoz vagy a folyamatmemória tartalmának felfedéséhez vezethetett

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy alkalmazások hozzá tudtak férni korlátozott fájlokhoz.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy beviteli érvényesség-ellenőrzési problémát.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy alkalmazás olvasni tudta az állandó eszközazonosítókat

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Címtársegédprogram

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84505: Tommy DeVoss (Braze Security Team, @thedawgyg)

Disk Images

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott lemezkép feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research)

Disk Images

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: További hitelesítéssel hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research)

Disk Images

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-65362: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs), Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84512: Daisuke Hatakeyama és Ryohei Ueki (@SYZD Research)

exFAT

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy ártó szándékkal létrehozott kötet csatlakoztatása váratlan rendszerleálláshoz vezethet

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy halompuffer-túlcsordulást okozó problémát.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

File Bookmark

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani egy olyan fájlt, amihez csak olvasási engedéllyel rendelkezett

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az ártó szándékkal létrehozott archívumok kicsomagolása tetszőleges fájlok írását tehette lehetővé támadók számára

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-84534: Geoffrey Lovelace

FontParser

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott betűtípusfájlok feldolgozásakor váratlan alkalmazásleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84524: anonim kutató

Foundation

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy típustévesztési hibát.

CVE-2026-65409: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

Game Center

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb érvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84618: Luke Symons

Graphics

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

Heimdal

A következőhöz érhető el: macOS Sequoia

Érintett terület: A magas hálózati jogosultságú felhasználók ki tudtak szivárogtatni bizalmas jellegű információkat

Leírás: Ez egy nyílt forrású kódban található sebezhetőség, és az Apple-szoftver is az érintett projektek között van. A CVE-azonosítót egy külső fél rendelte hozzá. A problémával és a CVE-azonosítóval kapcsolatos további információkért látogasson el a cve.org webhelyre.

CVE-2022-3437: Roman Zabicki

HFS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudott előidézni

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec, Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az ártó szándékkal létrehozott lemezképek csatlakoztatása váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb határérték-ellenőrzés révén kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue és XGPT (ThreatBook), Alfredo Pesoli (@__rev, Bynar.io)

Képletöltő

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy útvonalkezelési hibát.

CVE-2026-64756: Luke Symons

ImageIO

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása lehetőséget adott a folyamatmemória közzétételére

Leírás: Hatékonyabb memóriainicializálással elhárítottunk egy memóriainicializálási hibát.

CVE-2026-84564: Justin O'Leary

ImageIO

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzésekkel kiküszöböltük a problémát.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

A következőhöz érhető el: macOS Sequoia

Érintett terület: A képek feldolgozásakor tetszőleges programkód végrehajtására nyílt lehetőség.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az ártó szándékkal létrehozott képek feldolgozása memóriasérülési hibát okozhatott

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy helyi támadó váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine (Calif.io), genter0, Dun

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve írni tudtak a kernelmemóriába

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy ártó szándékkal létrehozott NFS-szerverhez való csatlakozás váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: A távoli támadók váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában.

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-43790: Omar Cerrito

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy gyökérszintű jogosultsággal rendelkező alkalmazás képesek lehetett egy nem inicializált kernelmemória olvasására

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-65377: Ye Zhang (@VAR10CK, Baidu Security), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: A rosszindulatú alkalmazások meg tudták kerülni a Gatekeeper ellenőrzéseit.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

CVE-2026-65369: anonim kutató

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy ártó szándékkal létrehozott NFS-szerverhez való csatlakozás váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-43684: Peter Malone

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: A rosszindulatú NFS-szerverekhez való csatlakozáskor sérülhetett a memória a kernelben.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-43686: Peter Malone

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni.

Leírás: A bevitel hatékonyabb ellenőrzésével elhárítottunk egy szolgáltatásmegtagadási hibát.

CVE-2026-84538: Stuart Thomas

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Távoli támadók bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65364: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások meg tudták állapítani a kernelmemória kiosztását.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy memóriainicializálási hibát.

CVE-2026-65405: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy típustévesztési hibát.

CVE-2026-84602: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-65349: anonim kutató

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

CVE-2026-84521: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy versenyhelyzeti problémát.

CVE-2026-84507: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84517: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-84561: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: A helyi felhasználók váratlan rendszerleállást tudtak előidézni, illetve olvasni tudták a kernelmemóriát.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65359: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak felfedni a kernelmemóriát

Leírás: A bizalmas információk hatékonyabb kivonatolásával megoldottuk a problémát.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar

LaunchServices

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Az elérési útvonalak hatékonyabb ellenőrzésével elhárítottunk egy, a könyvtárak elérési útjának kezelésében fennálló elemzési hibát.

CVE-2026-65382: anonim kutató

Mail

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-84573: Dawuge (Shuffle Team)

Mail

A következőhöz érhető el: macOS Sequoia

Érintett terület: A magas hálózati jogosultságú támadók ki tudtak szivárogtatni bizalmas jellegű információkat.

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-43787: Armend Gashi

Messages

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

CVE-2026-43741: Dawuge (Shuffle Team)

Model I/O

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott fájl megnyitása váratlan rendszerleállást tudott előidézni

Leírás: Hatékonyabb méretellenőrzéssel kiküszöböltünk egy puffertúlcsordulást okozó problémát.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások meg tudták állapítani, hogy a felhasználó milyen más alkalmazásokat telepített.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatfelfedési problémát.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

NetworkExtension

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-43695: Claudio Bozzato és Francesco Benvenuto (Cisco Talos)

odproxyd

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások gyökérszintű jogosultságot tudtak szerezni

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

quarantine

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb ellenőrzésekkel küszöböltük ki a problémát.

CVE-2026-84580: anonim kutató

quarantine

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások adott esetben ki tudtak törni a sandboxból

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-84578: Kenneth Chew

QuartzCore

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle, és @leptos_null

Quick Look

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott dokumentum határértéken kívüli olvasást idézett elő

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84548: Peter Malone

RealityKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott fájl váratlan folyamatleállást okozott vagy felfedte a folyamatmemória tartalmát

Leírás: Hatékonyabb bemenet-ellenőrzéssel elhárítottunk egy határértéken kívüli olvasási hibát.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott fájlok feldolgozásakor váratlan alkalmazásleállásra került sor.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-28966: stratan (@5tratan)

Reminders

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-65403: Rahul Raj

Sandbox

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84555: Liu Xue & 九宫格 (Chongqing Telecom)

SceneKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84632: Peter Malone

SceneKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az ártó szándékkal létrehozott fájlok feldolgozása lehetőséget adott a folyamatmemória közzétételére.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az appok szolgáltatásmegtagadást tudtak előidézni.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-65413: Peter Malone

SceneKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-túlcsordulást okozó problémát.

CVE-2026-84620: Peter Malone

SceneKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s modell feldolgozásakor memóriasérülés történt

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s fájl feldolgozása határértéken kívüli olvasást idézett elő

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-43697: Peter Malone

SceneKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy ártó szándékkal létrehozott 3D-s jelenet feldolgozásakor váratlan folyamatleállásra került sor

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84526: stratan (@5tratan)

Security

A következőhöz érhető el: macOS Sequoia

Érintett terület: A kiváltságos hálózati pozícióban lévő támadók adott esetben hozzá tudtak férni a hálózati forgalomhoz.

Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítvány-ellenőrzéssel kapcsolatos hibát.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko és Taekyoung Kwon (SNU CSE MMLAB, mmlab.snu.ac.kr)

Security

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy kiszivárgott köztes tanúsító hatósággal rendelkező támadó tetszőleges kiterjesztett kulcshasználattal tanúsítványokat adott ki

Leírás: Hatékonyabb tanúsítvány-ellenőrzéssel elhárítottunk egy tanúsítvány-ellenőrzéssel kapcsolatos hibát.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordulhat, hogy egy parancs engedély nélkül hozzáférhetett bizalmas felhasználói adatokhoz

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyezési problémát.

Shortcuts

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordulhat, hogy egy parancs engedély nélkül hozzáférhetett bizalmas felhasználói adatokhoz

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy adatvédelmi problémát.

Shortcuts

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordulhat, hogy egy parancs a felhasználói jóváhagyás előtt továbbított adatokat

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

SMB

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy rosszindulatúan szerkesztett SMB-alapú hálózati megosztás csatlakoztatása a rendszer leállásához vezethetett.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

CVE-2026-43719: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

SMB

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy a helyi felhasználók olvasni tudták a kernelmemóriát.

Leírás: Hatékonyabb zárolás révén hárítottunk el egy versenyhelyzeti problémát.

CVE-2026-43690: Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

SMB

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65376: 재영 정, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

SMB

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy ártó szándékkal létrehozott SMB-szerverhez való csatlakozás váratlan rendszerleállást tudott előidézni, illetve sérülést tudott okozni a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli hozzáférési hibát.

CVE-2026-84543: Peter Malone

SMB

A következőhöz érhető el: macOS Sequoia

Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy egészszám-alulcsordulást okozó problémát.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue és XGPT (ThreatBook)

SMB

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve sérülést tudtak okozni a kernelmemóriában

Leírás: Hatékonyabb memóriakezeléssel elhárítottuk a problémát.

CVE-2026-84537: Peter Malone, Feng Xue és XGPT (ThreatBook)

SMB

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy ártó szándékkal létrehozott SMB-szerverhez való csatlakozás közzé teheti a kernelmemóriát

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

A következőhöz érhető el: macOS Sequoia

Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozáskor sérülhetett a kernelmemória

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli írási hibát.

CVE-2026-84515: 재영 정, Peter Malone

SMB

A következőhöz érhető el: macOS Sequoia

Érintett terület: A rosszindulatú SMB-szerverekhez való csatlakozás váratlan rendszerleállást okozhatott.

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84509: Dave G.

smbx

A következőhöz érhető el: macOS Sequoia

Érintett terület: Távoli támadó szolgáltatásmegtagadást tudott előidézni

Leírás: Hatékonyabb bevitel-ellenőrzéssel elhárítottunk egy erőforrásfogyással kapcsolatos hibát.

CVE-2026-84553: Stuart Thomas

Software Update

A következőhöz érhető el: macOS Sequoia

Érintett terület: Előfordult, hogy egy alkalmazás képes volt módosítani védett rendszerfájlokat

Leírás: Hatékonyabb útvonalérvényesség-ellenőrzéssel elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

SoftwareUpdate

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf, Lupus Nova)

Spotlight

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak védett felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Spotlight

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb hozzáférés-kezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v, Positive Technologies)

Storage

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások képesek voltak módosítani a fájlrendszer védett elemeit.

Leírás: További korlátozásokkal elhárítottunk egy engedélyekkel kapcsolatos hibát.

CVE-2026-65348: Jérôme Djouder

StorageKit

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak eltérő fájlokat is olvasni

Leírás: Beviteltisztítással elhárítottunk egy érvényesítési hibát.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

A következőhöz érhető el: macOS Sequoia

Érintett terület: A rosszindulatú alkalmazások meg tudták határozni a felhasználók aktuális tartózkodási helyét

Leírás: A naplóbejegyzéseknél alkalmazott adatvédelmi redakció fejlesztésével megoldottuk az adatvédelemmel kapcsolatos problémát.

CVE-2026-84513: Sindre Sorhus

TCC

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Továbbfejlesztett adatkitakarással megoldottuk a naplózási problémát.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

udf

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni, illetve olvasni tudtak a kernelmemóriában

Leírás: Hatékonyabb határérték-ellenőrzéssel kiküszöböltünk egy határértéken kívüli olvasási hibát.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

A következőhöz érhető el: macOS Sequoia

Érintett terület: Az alkalmazások tetszőleges programkódot tudtak végrehajtani kernelszintű jogosultsággal

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy felszabadítás utáni használattal kapcsolatos problémát.

CVE-2026-84506: Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

WebDAV

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy ártó szándékkal létrehozott WebDAV-szerverhez való csatlakozás váratlan alkalmazásleállást okozhatott

Leírás: Elhárítottunk egy határértéket túllépő írási problémát a sebezhető kód eltávolításával.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben, Aswin Kumar Gokulakannan

WebDAV

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások bizonyos esetekben váratlan rendszerleállást tudtak előidézni

Leírás: Hatékonyabb hitelesítéssel küszöböltük ki a problémát.

CVE-2026-65375: YingMuo (@YingMuo, DEVCORE Research Team), Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

WebDAV

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egy ártó szándékkal létrehozott WebDAV-szerverhez való csatlakozás kódvégrehajtást okozhatott

Leírás: Hatékonyabb ellenőrzéssel elhárítottunk egy memóriasérülési hibát.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang (Calif.io) a Claude-dal és az Anthropic Research csapatával együttműködésben

WebDAV

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások megkerülhették a Gatekeeper-ellenőrzéseket

Leírás: Hatékonyabb ellenőrzésekkel elhárítottunk egy logikai hibát.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg (Nosebeard Labs)

XPC

A következőhöz érhető el: macOS Sequoia

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy engedélyekkel kapcsolatos problémát.

CVE-2026-84617: Stuart Wallace

További köszönetnyilvánítás

AVEVideoEncoder

Köszönjük tamdao segítségét.

Bluetooth

Köszönjük Suresh Sundaram segítségét.

Calendar

Köszönjük Dany Assuid, Jacob Hazak (Zero-Defense Labs), Varik Matevosyan, stratan (@5tratan) segítségét.

Compression

Köszönjük Tommy DeVoss (Braze Security Team; @thedawgyg) segítségét.

CUPS

Köszönjük Aaron Grattafiori - NVIDIA AI Red Team segítségét.

dcerpc

Köszönjük Surya Narayan Kushwaha segítségét.

ImageIO

Köszönjük songbird segítségét.

Kernel

Köszönjük Billy Jheng Bing Jhong és Pan Zhenpeng (@Peterpan0927; STAR Labs SG Pte. Ltd.) segítségét.

libcryptex

Köszönjük Ashish Kunwar segítségét.

mDNSResponder

Köszönjük Issa Sancho és Jian Zhou segítségét.

quarantine

Köszönjük egy anonim kutató segítségét.

Quick Look

Köszönjük Peter Malone segítségét.

rapportd

Köszönjük Tae Woo Kim segítségét.

Security

Köszönjük John Lussier segítségét.

Shortcuts

Köszönjük Owen Pawling (@owenpawling) segítségét.

Virtualization

Köszönjük Ye Zhang (@VAR10CK, Baidu Security) segítségét.

WindowServer

Köszönjük Jex Amro segítségét.

xar

Köszönjük Matthew Dean segítségét.

A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.

Közzététel dátuma: