Mengenai konten keamanan macOS Golden Gate 27

Dokumen ini menjelaskan konten keamanan macOS Golden Gate 27.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

macOS Golden Gate 27

Dirilis pada 14 September 2026

Accelerate Framework

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86882: Peter Malone

Accessibility

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller dari Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Aplikasi berbahaya mungkin dapat melewati preferensi Privasi

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) dari Appknox, Stuart Wallace, 이재영

APFS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Aplikasi dapat mengakses file terbatas

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-86910: peneliti anonim

APFS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84523: Cem Onat Karagun, peneliti anonim

App Store

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App lokal mungkin dapat membaca pengenal akun permanen

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84587: peneliti anonim

Apple Account

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Aplikasi berbahaya mungkin dapat membocorkan informasi rahasia pengguna

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menggunakan alur autentikasi Masuk dengan Apple untuk mengakses Akun Apple pengguna

Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat melewati permintaan keamanan Apple Intelligence

Deskripsi: Masalah izin telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65408: tamdao

AppleAVD

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-65407: Franco Belman di Blackwing Intelligence

AppleDouble

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memasang image disk dengan file perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang lokal mungkin dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.

CVE-2026-84520: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Masalah validasi muncul dalam verifikasi hak. Masalah ini telah diatasi dengan validasi hak proses yang ditingkatkan.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah ini telah diatasi dengan penanganan symlink yang ditingkatkan.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Kondisi persaingan (race condition) diatasi dengan peningkatan manajemen status.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.

CVE-2026-84525: D4rthL

ATS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud

Authentication Services

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menghapus kredensial yang disimpan di Rantai Kunci

Deskripsi: Masalah ini telah diatasi dengan menghapus kode yang rentan.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App lokal mungkin dapat membaca pengenal akun permanen

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84583: Zhongcheng Li dari IES Red Team

autofs

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang yang memiliki kendali atas server direktori jaringan mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa root

Deskripsi: Masalah penelusuran jalur telah diatasi dengan peningkatan validasi jalur.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) dari Turkish Technology

Automator

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65410: Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

AVEVideoEncoder

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App di sandbox mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Kondisi persaingan (race condition) diatasi dengan peningkatan manajemen status.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah logika telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65406: Ye Zhang (@VAR10CK) dari Baidu Security

Bluetooth

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan penghentian app secara tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65414

Bluetooth

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App dapat memperoleh akses tidak sah ke Bluetooth

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84560: peneliti anonim

Bluetooth

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-84631: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

cd9660

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh dari Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Arsip mungkin dapat melewati Gatekeeper

Deskripsi: Bypass karantina file telah diatasi dengan pemeriksaan tambahan.

CVE-2026-65399: Rishabh Jain (rjcyber) dari cyberplanet, Pasquale Scola, peneliti anonim

Core Bluetooth

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses informasi Bluetooth

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-86891: Dawuge dari Shuffle Team

CoreDrag

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakibatkan proses berhenti tiba-tiba atau mengungkap memori proses

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah akses telah diatasi dengan pembatasan sandbox tambahan.

CVE-2026-43789: 이재영

CoreMedia

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Masalah kerusakan memori telah diatasi dengan menghapus kode yang rentan.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Proses yang melewati sandbox dapat menggagalkan pembatasan sandbox

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65344: Siyeong kim

CoreML

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App di sandbox mungkin dapat mengakses file yang dibatasi

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data gerakan dari headphone tanpa persetujuan pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-43737: Stuart Wallace

CoreServices

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat melewatkan preferensi Privasi

Deskripsi: Masalah izin telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Aplikasi berbahaya mungkin dapat mengakses file yang dibatasi

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84559: Ryan Hughes

CoreServices

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Pemrosesan konten web dapat menyebabkan penolakan layanan

Deskripsi: Masalah dereferensi penunjuk null telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65412: Pavan Nallamothu

CoreText

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses font perusak berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses katalog aset yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43738: Peter Malone

CoreUI

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses katalog aset perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84563: Yongyue WANG AKA Brian.W dari OKX security, Omar Cerrito

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang dengan posisi jaringan hak istimewa dapat menyebabkan penolakan layanan

Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) dari Talence Security, Юлия Мерцалова

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah injeksi telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-43698: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memperoleh hak istimewa yang lebih tinggi

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Pengguna dari jarak jauh dapat mengakibatkan app berhenti tiba-tiba atau kode arbitrer dieksekusi

Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang dengan posisi jaringan hak istimewa dapat menyebabkan penolakan layanan

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Aplikasi dapat mengakses file terbatas

Deskripsi: Masalah validasi input telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84540: Yongyue WANG AKA Brian.W dari OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontak: masa.shiramizu@gmail.com

CUPS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file perusak berbahaya dapat mengakibatkan app berhenti tiba-tiba atau pengungkapan memori proses

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat membaca pengidentifikasi perangkat persisten

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84505: Tommy DeVoss dari Braze Security Team (@thedawgyg)

Disk Images

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses image disk perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84552: Tommy DeVoss dari Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan validasi tambahan.

CVE-2026-84550: Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65362: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memasang image disk perusak yang berbahaya dapat menyebabkan penghentian sistem yang tidak terduga atau kerusakan memori kernel

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84512: Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research)

exFAT

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memasang volume perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan buffer tumpukan telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

exFAT

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memasang volume exFAT perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau pengungkapan memori kernel

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86901: peneliti anonim

exFAT

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memasang volume exFAT perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau pengungkapan memori kernel

Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-86900: ngockhanh dari Cystack, peneliti anonim

File Bookmark

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memodifikasi file dengan izin hanya baca untuk app tersebut

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Mengekstrak arsip perusak yang berbahaya dapat memungkinkan penyerang menulis file arbitrer

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-84534: Geoffrey Lovelace

Filters

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-43688: Peter Malone

FontParser

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file font perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84524: peneliti anonim

FontParser

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses font perusak berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah akses telah diatasi dengan pembatasan sandbox tambahan pada papan tempel sistem.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65409: Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

Foundation

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App berbahaya mungkin dapat melewati perlindungan clickjacking untuk perintah aman

Deskripsi: Masalah ini telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-86911: Ron Masas dari BreakPoint.SH, peneliti anonim

Game Center

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84618: Luke Symons

Graphics

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84492: Tommy DeVoss dari Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang dengan posisi jaringan yang memiliki hak istimewa mungkin dapat mengubah lalu lintas jaringan

Deskripsi: Masalah kriptografi telah diatasi dengan pemeriksaan integritas yang ditingkatkan.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Pengguna di posisi jaringan dengan hak istimewa dapat membocorkan informasi pengguna yang bersifat rahasia

Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memasang image disk perusak yang berbahaya dapat menyebabkan penghentian sistem yang tidak terduga atau kerusakan memori kernel

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84581: Feng Xue dan XGPT dari ThreatBook, Alfredo Pesoli (@__rev) dari Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memasang image disk berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) dari Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengidentifikasi pengguna di seluruh penginstalan ulang

Deskripsi: Masalah privasi telah diatasi dengan penanganan pengidentifikasi yang ditingkatkan.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-64756: Luke Symons

ImageIO

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan penolakan layanan

Deskripsi: Masalah kerusakan memori telah diatasi dengan pemeriksaan ikatan yang ditingkatkan.

CVE-2026-64714: peneliti anonim

ImageIO

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah memori yang tidak diinisialisasi telah diatasi dengan inisialisasi memori yang ditingkatkan.

CVE-2026-84564: Justin O'Leary

ImageIO

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86869: Chris Bailey - Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65395: Mateusz Jurczyk dari Google Project Zero, Varik Matevosyan

IOKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App dapat membocorkan status kernel yang bersifat rahasia

Deskripsi: Kebocoran informasi telah diatasi dengan validasi tambahan.

CVE-2026-64760: peneliti anonim, Seiji Sakurai (@HeapSmasher), Franco Belman di Blackwing Intelligence

iWork

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65354: Csaba Fitzl (@theevilbit) dari Iru

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memasang image disk perusak yang berbahaya dapat menyebabkan penghentian sistem yang tidak terduga atau kerusakan memori kernel

Deskripsi: Masalah kerusakan memori telah diatasi dengan menghapus kode yang rentan.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), peneliti anonim

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine dari Calif.io, Dun

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang lokal mungkin dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Pengguna lokal dapat mengakibatkan sistem berhenti secara tiba-tiba atau membaca memori kernel

Deskripsi: Kondisi pacu telah diatasi dengan validasi tambahan.

CVE-2026-65415: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84561: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84630: Tristan Madani (@TristanInSec) dari Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84558: James Young

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65377: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) dari Baidu Security

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App dengan hak akses root mungkin dapat membaca memori kernel yang tidak diinisialisasi

Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server NFS yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App yang berbahaya dapat memperoleh hak istimewa root

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-43689: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Aplikasi berbahaya dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-65369: peneliti anonim

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server NFS yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43790: Omar Cerrito

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server NFS yang berbahaya dapat mengungkap memori kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43687: R4mbb dari KRsecurity, Peter Malone

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server NFS berbahaya dapat menyebabkan kerusakan memori kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2026-43686: Peter Malone

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang jarak jauh dapat mengakibatkan penolakan layanan

Deskripsi: Masalah penolakan layanan telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84538: Stuart Thomas

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2026-43684: Peter Malone

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menentukan tata letak memori kernel

Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65405: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65364: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84521: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Pengguna lokal dapat mengakibatkan sistem berhenti secara tiba-tiba atau membaca memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65359: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84517: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84507: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-86903: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84602: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kext Management

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey - Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah penguraian saat menangani jalur direktori telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-65382: peneliti anonim

libarchive

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Kelebihan buffer tumpukan telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86870: Kitten Food

libxpc

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-86894: Dave G.

libxpc

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat melewati pembatasan sandbox

Deskripsi: Masalah akses telah diatasi dengan pembatasan sandbox tambahan.

CVE-2026-84577: Dave G. dan Alex Radocea dari supernetworks.org

Mail

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84573: Dawuge dari Shuffle Team

Mail

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang di posisi jaringan dengan hak istimewa dapat membocorkan informasi rahasia milik pengguna

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-43787: Armend Gashi

MediaRemote

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App di sandbox mungkin dapat mengakses Rantai Kunci Sistem

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-43741: Dawuge dari Shuffle Team

MobileAccessoryUpdater

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Menyambungkan aksesori berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-86924: Matthew Zamat

Model I/O

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses perangkat jaringan lokal tanpa persetujuan pengguna

Deskripsi: Masalah izin telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-43695: Claudio Bozzato dan Francesco Benvenuto dari Cisco Talos

NetworkExtension

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengidentifikasi app lain yang telah diinstal pengguna

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84626: Sindre Sorhus, Hoffcona dari IES Red Team

NSDocument

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah penguraian saat menangani jalur direktori telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-86902: silo

odproxyd

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

Photos Storage

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84491: peneliti anonim

quarantine

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84580: peneliti anonim

quarantine

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84578: Kenneth Chew

QuartzCore

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle, dan @leptos_null

Quick Look

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses dokumen perusak yang berbahaya dapat mengakibatkan pembacaan di luar batas

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84548: Peter Malone

RealityKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba atau pengungkapan memori proses

Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65403: Rahul Raj

Safari

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Situs web berbahaya mungkin dapat menentukan app yang telah diinstal pengguna

Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-86897: Stuart Wallace

Sandbox

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah muncul saat menangani tangkapan layar. Masalah tersebut telah diatasi dengan logika izin yang ditingkatkan.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84555: Liu Xue & 九宫格 dari Chongqing Telecom

Sandbox

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat melewati pembatasan jaringan

Deskripsi: Masalah logika telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengambil sidik jari pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan sandbox tambahan.

CVE-2026-84625: Ilya Andr (andrd3v) dari Positive Technologies, CJ Vana

SceneKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file 3D perusak yang berbahaya dapat mengakibatkan pembacaan di luar batas

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43697: Peter Malone

SceneKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65413: Peter Malone

SceneKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84632: Peter Malone

SceneKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84620: Peter Malone

SceneKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses adegan 3D perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang di jaringan mungkin dapat mengautentikasi ke Berbagi Layar tanpa kredensial yang valid

Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)

Security

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang dengan posisi jaringan yang memiliki hak istimewa mungkin dapat mencegat lalu lintas jaringan

Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko, dan Taekyoung Kwon dari SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang dengan otoritas sertifikat perantara yang diretas mungkin dapat menerbitkan sertifikat dengan penggunaan kunci ekstensi arbitrer

Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses input NTLM perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Pintasan berbahaya mungkin dapat mengirim pesan tanpa konfirmasi pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Pengguna lokal dapat membaca memori kernel

Deskripsi: Kondisi pacu telah diatasi dengan penguncian yang ditingkatkan.

CVE-2026-43690: Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

SMB

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memasang berbagi jaringan SMB yang dibuat secara berbahaya dapat menyebabkan sistem terhenti

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2026-43719: Jakob Pammer, Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

SMB

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65376: 재영 정, Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

SMB

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server SMB yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84543: Peter Malone

SMB

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84537: Feng Xue dan XGPT dari ThreatBook, Peter Malone

SMB

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server SMB berbahaya dapat menyebabkan penghentian sistem yang tidak terduga

Deskripsi: Kekurangan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84536: 재영 정, Feng Xue dan XGPT dari ThreatBook, Peter Malone

SMB

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke SMB berbagi yang berbahaya dapat mengungkap memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server SMB berbahaya dapat menyebabkan kerusakan memori kernel

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server SMB berbahaya dapat menyebabkan penghentian sistem yang tidak terduga

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84509: Dave G.

smbx

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Penyerang jarak jauh dapat mengakibatkan penolakan layanan

Deskripsi: Masalah kehabisan sumber daya diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84553: Stuart Thomas

Software Update

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memodifikasi file sistem yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84609: YingMuo (@YingMuo) dari DEVCORE Research Team

SoftwareUpdate

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) dari Lupus Nova

Spotlight

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸 (@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses file perusak yang berbahaya dapat menyebabkan penolakan layanan atau berpotensi mengungkap konten memori

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65348: Jérôme Djouder

Storage

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) dari Positive Technologies, Jakob Pammer, 이재영

StorageKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat membaca file arbitrer

Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Aplikasi berbahaya mungkin dapat mengetahui lokasi pengguna saat ini

Deskripsi: Masalah privasi telah diatasi dengan penyamaran data pribadi yang ditingkatkan untuk entri log.

CVE-2026-84513: Sindre Sorhus

System Settings

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) dari FFRI Security, Inc.

TCC

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.

CVE-2026-84527: Zeyang Li&Yuxiang Wang dari Chongqing Telecom

TCC

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengubah preferensi Privasi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84589: peneliti anonim, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) dari Iru

Terminal

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi melalui manajemen status yang ditingkatkan.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengambil konten Touch Bar tanpa otorisasi

Deskripsi: Masalah otorisasi telah diatasi dengan pemeriksaan hak yang ditingkatkan.

CVE-2026-43696: peneliti anonim

udf

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau membaca memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84506: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

WebDAV

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-28899: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server WebDAV yang berbahaya dapat mengakibatkan eksekusi kode

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

WebDAV

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah telah diatasi dengan autentikasi yang ditingkatkan.

CVE-2026-65375: YingMuo (@YingMuo) dari DEVCORE Research Team, Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

WebDAV

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Terhubung ke server WebDAV berbahaya dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan menghapus kode yang rentan.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

WebKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses konten web perusak yang berbahaya dapat menyebabkan penghentian proses yang tidak terduga

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses konten web perusak yang berbahaya dapat mengungkap informasi rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan menghapus kode yang rentan.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Membuka file webarchive perusak yang berbahaya dapat mengakibatkan serangan skrip lintas situs universal

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: Memproses konten web perusak berbahaya dapat mengakibatkan Safari berhenti secara tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, peneliti anonim

Xcode IDE

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Tersedia untuk: MacBook Neo (2026), MacBook Air dengan Apple silicon (2020 dan versi lebih baru), MacBook Pro dengan Apple silicon (2020 dan versi lebih baru), iMac dengan Apple silicon (2021 dan versi lebih baru), Mac mini dengan Apple silicon (2020 dan versi lebih baru), Mac Studio (2022 dan versi lebih baru), dan Mac Pro dengan Apple silicon (2023)

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84617: Stuart Wallace

Ucapan terima kasih tambahan

Accounts

Kami ingin mengucapkan terima kasih kepada Wojciech Regula dari SecuRing (wojciechregula.blog) atas bantuannya.

adv_cmds

Kami ingin mengucapkan terima kasih kepada Franco Belman di Blackwing Intelligence atas bantuannya.

AirPort

Kami ingin mengucapkan terima kasih kepada Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan dari Cisco AI Defense dan anggota Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) atas bantuannya.

APFS

Kami ingin mengucapkan terima kasih kepada Nick Max, Ruslan Dautov atas bantuannya.

App Intents

Kami ingin mengucapkan terima kasih kepada Adetayo Adebimpe atas bantuannya.

Apple Account

Kami ingin mengucapkan terima kasih kepada 糖豆爸爸(@晴天组织) atas bantuannya.

Apple Intelligence

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

Apple Online Store Kit

Kami ingin mengucapkan terima kasih kepada Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01) atas bantuannya.

AppleEvents

Kami ingin mengucapkan terima kasih kepada Noah Gregory (wts.dev) atas bantuannya.

AppleKeyStore

Kami ingin mengucapkan terima kasih kepada Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) dari AFINE, Somair Ansar, YOKI, peneliti anonim, 晓娟 谢 atas bantuannya.

AVEVideoEncoder

Kami ingin mengucapkan terima kasih kepada tamdao atas bantuannya.

Bluetooth

Kami ingin mengucapkan terima kasih kepada David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai atas bantuannya.

Calendar

Kami ingin mengucapkan terima kasih kepada Dany Assuid, Jacob Hazak dari Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) atas bantuannya.

cd9660

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

CipherML

Kami ingin mengucapkan terima kasih kepada Nils Hanff (@nils1729@chaos.social) dari Hasso Plattner Institute atas bantuannya.

CloudKit

Kami ingin mengucapkan terima kasih kepada Hikerell (Loadshine Lab) atas bantuannya.

Compression

Kami ingin mengucapkan terima kasih kepada Nathaniel Oh (@calysteon) atas bantuannya.

configd

Kami ingin mengucapkan terima kasih kepada Mohammad Seet atas bantuannya.

copyfile

Kami ingin mengucapkan terima kasih kepada Morris Richman (@morrisinlife) dan Jian Lee (@speedyfriend433) atas bantuannya.

CoreAudio

Kami ingin mengucapkan terima kasih kepada Patrick Saif/x.com/weezerOSINT/github.com/sai2fast atas bantuannya.

CoreBluetooth - LE

Kami ingin mengucapkan terima kasih kepada Ashmit Sharma & Atul RV, Dun, Maliq Barnard, Nicholas C. dari Onymos Inc. (onymos.com), Peter Malone, Robert M atas bantuannya.

CoreGraphics

Kami ingin mengucapkan terima kasih kepada Gandalf4a dari PKU-Changsha Institute for Computing and Digital Economy atas bantuannya.

CoreMedia

Kami ingin mengucapkan terima kasih kepada Chris Bailey - Short Circuit atas bantuannya.

CoreSymbolication

Kami ingin mengucapkan terima kasih kepada Maher Azzouzi atas bantuannya.

CoreText

Kami ingin berterima kasih kepada Jian Lee (@speedyfriend433) atas bantuannya.

CoreUI

Kami ingin mengucapkan terima kasih kepada Andrew Boni, Peter Malone atas bantuannya.

CUPS

Kami ingin mengucapkan terima kasih kepada Aaron Grattafiori - NVIDIA AI Red Team, Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W dari OKX security, peneliti anonim atas bantuannya.

DataAccess

Kami ingin mengucapkan terima kasih kepada Adetayo Adebimpe (Cyboghostginx) atas bantuannya.

Disk Images

Kami ingin mengucapkan terima kasih kepada Noah Gregory (wts.dev), Peter Malone atas bantuannya.

DiskArbitration

Kami ingin mengucapkan terima kasih kepada Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 dari Chongqing Telecom atas bantuannya.

dyld

Kami ingin mengucapkan terima kasih kepada Krishna Agarwal (Kr1shna4garwal) atas bantuannya.

FaceTime

Kami ingin mengucapkan terima kasih kepada Souhaib Naceri atas bantuannya.

Family Sharing

Kami ingin mengucapkan terima kasih kepada Robert Mindo atas bantuannya.

Files

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

Finder

Kami ingin mengucapkan terima kasih kepada Brian McNulty, Michael Telloyan atas bantuannya.

Heimdal

Kami ingin mengucapkan terima kasih kepada Roman Zabicki atas bantuannya.

HFS

Kami ingin mengucapkan terima kasih kepada Anton Pakhunov, peneliti anonim atas bantuannya.

iCloud

Kami ingin mengucapkan terima kasih kepada 3ndy1 (@_3ndy1) dan moyu, Gabriel Rodrigues dari Hakai, l3lue atas bantuannya.

Identity Services

Kami ingin mengucapkan terima kasih kepada Ismael Esquilichi dan Pablo Redondo (cmdresearch) atas bantuannya.

ImageIO

Kami ingin mengucapkan terima kasih kepada Muhamad Syaiful, peneliti anonim, songbird atas bantuannya.

Installer

Kami ingin mengucapkan terima kasih kepada John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans, peneliti anonim atas bantuannya.

IOMobileFrameBuffer

Kami ingin mengucapkan terima kasih kepada Harkiss, Jian Lee (@speedyfriend433) atas bantuannya.

IOSurfaceAccelerator

Kami ingin mengucapkan terima kasih kepada Chanwit Muenprakoddee (ChemIndy), Franco Belman di Blackwing Intelligence, Iain Harkiss, peneliti anonim, beist, hxr1 atas bantuannya.

Kernel

Kami ingin mengucapkan terima kasih kepada Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong, dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy & Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi dari Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) dari Talence Security, Xiang Li dari AOSP Lab @Nankai University, peneliti anonim atas bantuannya.

libarchive

Kami ingin mengucapkan terima kasih kepada Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi atas bantuannya.

libxpc

Kami ingin mengucapkan terima kasih kepada Fábio Luís (@scanpt), peneliti anonim atas bantuannya.

Local Authentication

Kami ingin berterima kasih kepada Ashish Kunwar atas bantuannya.

LoginWindow

Kami ingin mengucapkan terima kasih kepada Thomas Guillem atas bantuannya.

mDNSResponder

Kami ingin mengucapkan terima kasih kepada Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast dan Daniel Gruss dari Graz University of Technology, dan Johanna Ullrich dari Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) atas bantuannya.

ncurses

Kami ingin mengucapkan terima kasih kepada Yashashree Gund atas bantuannya.

Notifications

Kami ingin mengucapkan terima kasih kepada Abhay Kailasia (@abhay_kailasia) dari Safran Mumbai India, Himanshu Bharti @Xpl0itme dari Khatima, Jan Rokita (rokita.me) atas bantuannya.

PaperKit

Kami ingin mengucapkan terima kasih kepada Rahul Raj atas bantuannya.

Passwords

Kami ingin mengucapkan terima kasih kepada Catalin Lita dari Moralis, Christian Kohlschütter, David Coomber dari Info-Sec.CA, Lukasz Tulikowski di Software Cloud, Sujay Amin, peneliti anonim atas bantuannya.

ppp

Kami ingin mengucapkan terima kasih kepada Cem Onat Karagun atas bantuannya.

Pro Res

Kami ingin mengucapkan terima kasih kepada Meta Red Team X - Nik Tsytsarkin atas bantuannya.

quarantine

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

Quick Look

Kami ingin berterima kasih kepada Peter Malone atas bantuannya.

RemoteServiceDiscovery

Kami ingin mengucapkan terima kasih kepada Tristan Madani (@TristanInSec) dari Talence Security, peneliti anonim atas bantuannya.

Safari

Kami ingin mengucapkan terima kasih kepada Dem0ns @天府简易信工作室 atas bantuannya.

Safari Downloads

Kami ingin mengucapkan terima kasih kepada Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) dengan HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav atas bantuannya.

Sandbox

Kami ingin mengucapkan terima kasih kepada Asaf Cohen atas bantuannya.

Screen Sharing

Kami ingin mengucapkan terima kasih kepada Asaf Cohen atas bantuannya.

Security

Kami ingin mengucapkan terima kasih kepada Feng Xue dan XGPT dari ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n atas bantuannya.

Share Sheet

Kami ingin mengucapkan terima kasih kepada Atul Kishor Jaiswal, Benjamin Hornbeck atas bantuannya.

Shortcuts

Kami ingin mengucapkan terima kasih kepada Csaba Fitzl (@theevilbit) dari Iru, Owen Pawling (@owenpawling) atas bantuannya.

SMB

Kami ingin mengucapkan terima kasih kepada Omar Cerrito, Peter Malone atas bantuannya.

Terminal

Kami ingin mengucapkan terima kasih kepada Stuart Thomas atas bantuannya.

Virtualization

Kami ingin mengucapkan terima kasih kepada Ye Zhang (@VAR10CK) dari Baidu Security atas bantuannya.

VoiceOver

Kami ingin mengucapkan terima kasih kepada Hariji Vivek Pandey atas bantuannya.

WebDAV

Kami ingin mengucapkan terima kasih kepada Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research, YingMuo (@YingMuo) dari Tim Riset DEVCORE atas bantuannya.

WebKit

Kami ingin mengucapkan terima kasih kepada @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, peneliti anonim, hamayanhamayan, lattice, lebr0nli dari National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk atas bantuannya.

WebKit Canvas

Kami ingin mengucapkan terima kasih kepada Utkarsh Pal atas bantuannya.

WebKit JavaScript Bindings

Kami ingin mengucapkan terima kasih kepada hamayanhamayan atas bantuannya.

WindowServer

Kami ingin mengucapkan terima kasih kepada Jex Amro atas bantuannya.

xar

Kami ingin mengucapkan terima kasih kepada Matthew Dean atas bantuannya.

Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: