Mengenai konten keamanan macOS Tahoe 26.6.2

Pembaruan ini memberikan perbaikan keamanan yang pertama kali tersedia di macOS Golden Gate 27 beta. Dokumen ini menjelaskan konten keamanan macOS Tahoe 26.6.2.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

macOS Tahoe 26.6.2

Dirilis pada 17 Agustus 2026

Audio

Tersedia untuk: macOS Tahoe

Dampak: App dapat membocorkan informasi rahasia pengguna

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

Entri diperbarui pada 14 September 2026

Authentication Services

Tersedia untuk: macOS Tahoe

Dampak: Situs web mungkin dapat menentukan alamat IP pengguna dengan Relai Pribadi dinyalakan

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-65355: Xint Code

Entri ditambahkan pada 14 September 2026

ImageIO

Tersedia untuk: macOS Tahoe

Dampak: Pemrosesan gambar mungkin mengakibatkan penolakan layanan

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Tersedia untuk: macOS Tahoe

Dampak: Pemrosesan gambar dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

IOGPUFamily

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-64788: peneliti anonim, f00l (@PPPF00L) dan 3ndy1 (@_3ndy1) dan Minghao Lin@Y1nkoc dan 云散花折, Arjanit Isufi

Entri diperbarui pada 14 September 2026

IOMobileFrameBuffer

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64736: Ruslan Dautov, hxr1

Entri ditambahkan pada 14 September 2026

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau membaca memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-65349: seorang peneliti anonim

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov dari Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Entri diperbarui pada 14 September 2026

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee dari Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Kerentanan kerusakan memori telah diatasi melalui penguncian yang ditingkatkan.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

Entri diperbarui pada 14 September 2026

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah telah diatasi dengan validasi input yang ditingkatkan.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato dan Francesco Benvenuto dari Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

Entri diperbarui pada 14 September 2026

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) dari Zero Day Initiative dari TrendAI

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan manajemen status yang ditingkatkan.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) dari Calif.io

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan penghentian proses yang tidak terduga

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Tersedia untuk: macOS Tahoe

Dampak: Situs web mungkin dapat menentukan alamat IP pengguna dengan Relai Pribadi dinyalakan

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.

WebKit Bugzilla: 321065

CVE-2026-65352: Talal Haj Bakry dan Tommy Mysk dari Mysk Inc. @mysk_co

Entri ditambahkan pada 14 September 2026

WebKit History

Tersedia untuk: macOS Tahoe

Dampak: Mengunjungi halaman web perusak yang berbahaya dapat membocorkan data yang sensitif

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Kerentanan kerusakan memori telah diatasi melalui penguncian yang ditingkatkan.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss dari Braze Security Team (@thedawgyg)

WebRTC

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

Entri ditambahkan pada 14 September 2026

WebRTC

Tersedia untuk: macOS Tahoe

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan kerusakan memori

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Entri ditambahkan pada 14 September 2026

Ucapan terima kasih tambahan

Compression

Kami ingin berterima kasih kepada Tommy DeVoss dari Braze Security Team (@thedawgyg) atas bantuannya.

libcryptex

Kami ingin berterima kasih kepada Ashish Kunwar atas bantuannya.

WebKit

Kami ingin berterima kasih kepada Henock Habte atas bantuannya.

Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: