Mengenai konten keamanan macOS Tahoe 26.7
Dokumen ini menjelaskan konten keamanan macOS Tahoe 26.7.
Mengenai pembaruan keamanan Apple
Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.
Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.
macOS Tahoe 26.7
Dirilis pada 14 September 2026
Accelerate Framework
Tersedia untuk: macOS Tahoe
Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-86882: Peter Malone
Accessibility
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.
CVE-2026-43664: Stuart Wallace, Rosyna Keller dari Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Tersedia untuk: macOS Tahoe
Dampak: Aplikasi dapat mengakses file terbatas
Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.
CVE-2026-86910: seorang peneliti anonim
APFS
Tersedia untuk: macOS Tahoe
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84523: Cem Onat Karagun, seorang peneliti anonim
App Store
Tersedia untuk: macOS Tahoe
Dampak: App lokal mungkin dapat membaca pengenal akun permanen
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data pengguna yang dilindungi
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-84587: seorang peneliti anonim
Apple Account
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menggunakan alur autentikasi Masuk dengan Apple untuk mengakses Akun Apple pengguna
Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-65408: tamdao
AppleAVD
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-65407: Franco Belman di Blackwing Intelligence
AppleDouble
Tersedia untuk: macOS Tahoe
Dampak: Memasang disk image dengan file perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Tersedia untuk: macOS Tahoe
Dampak: App berbahaya mungkin dapat keluar dari sandbox
Deskripsi: Masalah validasi muncul dalam verifikasi hak. Masalah ini telah diatasi dengan validasi hak proses yang ditingkatkan.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat membaca file di luar sandbox
Deskripsi: Masalah izin telah diatasi dengan menghapus kode yang rentan.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.
CVE-2026-84525: D4rthL
ATS
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
Tersedia untuk: macOS Tahoe
Dampak: App lokal mungkin dapat membaca pengenal akun permanen
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-84583: Zhongcheng Li dari IES Red Team
autofs
Tersedia untuk: macOS Tahoe
Dampak: Penyerang yang memiliki kendali atas server direktori jaringan mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa root
Deskripsi: Masalah traversal jalur telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) dari Turkish Technology
autofs
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat melewati pemeriksaan Gatekeeper
Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat keluar dari sandbox
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-65410: Calif.io berkolaborasi dengan Claude dan Anthropic Research
AVEVideoEncoder
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Tersedia untuk: macOS Tahoe
Dampak: App di dalam sandbox mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel
Deskripsi: Kondisi persaingan (race condition) diatasi dengan peningkatan manajemen status.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah logika telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-65406: Ye Zhang (@VAR10CK) dari Baidu Security
Bluetooth
Tersedia untuk: macOS Tahoe
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan penghentian app secara tiba-tiba atau eksekusi kode arbitrer
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65414
cd9660
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh dari Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Tersedia untuk: macOS Tahoe
Dampak: Arsip mungkin dapat melewati Gatekeeper
Deskripsi: Bypass karantina file telah diatasi dengan pemeriksaan tambahan.
CVE-2026-65399: Rishabh Jain (rjcyber) dari cyberplanet, Pasquale Scola, seorang peneliti anonim
Core Bluetooth
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses informasi perangkat Bluetooth
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-86891: Dawuge dari Shuffle Team
CoreDrag
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakibatkan proses berhenti tiba-tiba atau memori proses terungkap
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah akses telah diatasi dengan pembatasan sandbox tambahan.
CVE-2026-43789: 이재영
CoreMedia
Tersedia untuk: macOS Tahoe
Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65344: Siyeong kim
CoreMedia
Tersedia untuk: macOS Tahoe
Dampak: Proses yang melewati sandbox dapat menggagalkan pembatasan sandbox
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Tersedia untuk: macOS Tahoe
Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau kerusakan memori proses
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Tersedia untuk: macOS Tahoe
Dampak: App di dalam sandbox mungkin dapat mengakses file yang dibatasi
Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data gerakan dari headphone tanpa persetujuan pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-43737: Stuart Wallace
CoreServices
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat melewatkan preferensi Privasi
Deskripsi: Masalah izin telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Tersedia untuk: macOS Tahoe
Dampak: App dapat melewati pemeriksaan Gatekeeper
Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs
CoreServices
Tersedia untuk: macOS Tahoe
Dampak: Aplikasi berbahaya mungkin dapat mengakses file yang dibatasi
Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-84559: Ryan Hughes
CoreServices
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Tersedia untuk: macOS Tahoe
Dampak: Pemrosesan konten web dapat menyebabkan penolakan layanan
Deskripsi: Masalah dereferensi penunjuk null telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Tersedia untuk: macOS Tahoe
Dampak: App berbahaya mungkin dapat keluar dari sandbox
Deskripsi: Masalah validasi muncul dalam verifikasi hak. Masalah ini telah diatasi dengan validasi hak proses yang ditingkatkan.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Tersedia untuk: macOS Tahoe
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Tersedia untuk: macOS Tahoe
Dampak: Memproses katalog aset perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-84563: Yongyue WANG AKA Brian.W dari OKX security, Omar Cerrito
CUPS
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memperoleh hak istimewa yang lebih tinggi
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Tersedia untuk: macOS Tahoe
Dampak: Pengguna dari jarak jauh dapat mengakibatkan app berhenti tiba-tiba atau kode arbitrer dieksekusi
Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Tersedia untuk: macOS Tahoe
Dampak: Penyerang dengan posisi jaringan hak istimewa dapat menyebabkan penolakan layanan
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84540: Yongyue WANG AKA Brian.W dari OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontak: masa.shiramizu@gmail.com
CUPS
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs
CUPS
Tersedia untuk: macOS Tahoe
Dampak: Memproses file perusak berbahaya dapat mengakibatkan app berhenti tiba-tiba atau memori proses terungkap
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah injeksi telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-43698: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs
CUPS
Tersedia untuk: macOS Tahoe
Dampak: Aplikasi dapat mengakses file terbatas
Deskripsi: Masalah validasi input telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat membaca pengidentifikasi perangkat persisten
Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84505: Tommy DeVoss dari Braze Security Team (@thedawgyg)
Disk Images
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84552: Tommy DeVoss dari Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
Tersedia untuk: macOS Tahoe
Dampak: Memproses disk image perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan validasi tambahan.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research)
Disk Images
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs, Adriatik Raci
Disk Images
Tersedia untuk: macOS Tahoe
Dampak: Memasang image disk perusak yang berbahaya dapat menyebabkan penghentian sistem yang tidak terduga atau kerusakan memori kernel
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84512: Daisuke Hatakeyama and Ryohei Ueki (@SYZD Research)
exFAT
Tersedia untuk: macOS Tahoe
Dampak: Memasang volume perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba
Deskripsi: Kelebihan buffer tumpukan telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memodifikasi file yang hanya diizinkan untuk dibaca oleh app tersebut
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Tersedia untuk: macOS Tahoe
Dampak: Mengekstrak arsip perusak yang berbahaya dapat memungkinkan penyerang menulis file arbitrer
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Tersedia untuk: macOS Tahoe
Dampak: Mengekstrak arsip perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84524: seorang peneliti anonim
Foundation
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan penolakan layanan
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-65409: Bruce Dang dari Calif.io berkolaborasi dengan Claude dan Anthropic Research
Game Center
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-84618: Luke Symons
Graphics
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-84492: Tommy DeVoss dari Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Tersedia untuk: macOS Tahoe
Dampak: Pengguna di posisi jaringan dengan hak istimewa dapat membocorkan informasi pengguna yang bersifat rahasia
Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Tersedia untuk: macOS Tahoe
Dampak: Memasang disk image yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) dari Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Tersedia untuk: macOS Tahoe
Dampak: Memasang image disk perusak yang berbahaya dapat menyebabkan penghentian sistem yang tidak terduga atau kerusakan memori kernel
Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue dan XGPT dari ThreatBook, Alfredo Pesoli (@__rev) of Bynar.io
Image Capture
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.
CVE-2026-64756: Luke Symons
ImageIO
Tersedia untuk: macOS Tahoe
Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Masalah memori yang tidak diinisialisasi telah diatasi dengan inisialisasi memori yang ditingkatkan.
CVE-2026-84564: Justin O'Leary
ImageIO
Tersedia untuk: macOS Tahoe
Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan kerusakan memori
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65395: Mateusz Jurczyk dari Google Project Zero, Varik Matevosyan
IOGPUFamily
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-43743: Lyutoon, Dun
IOKit
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Penyerang lokal mungkin dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine dari Calif.io, genter0, Dun
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Menghubungkan ke server NFS yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43790: Omar Cerrito
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App dengan hak istimewa root mungkin dapat membaca memori kernel yang tidak diinisialisasi
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-65377: Ye Zhang (@VAR10CK) dari Baidu Security, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Aplikasi berbahaya dapat melewati pemeriksaan Gatekeeper
Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-65369: seorang peneliti anonim
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Menghubungkan ke server NFS yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Menghubungkan ke server NFS yang berbahaya dapat mengungkap memori kernel
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-43687: R4mbb of KRsecurity, Peter Malone
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Terhubung ke server NFS berbahaya dapat menyebabkan kerusakan memori kernel
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
CVE-2026-43686: Peter Malone
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Penyerang jarak jauh dapat mengakibatkan penolakan layanan
Deskripsi: Masalah penolakan layanan telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84538: Stuart Thomas
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65364: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menentukan tata letak memori kernel
Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-65405: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-84630: Tristan Madani (@TristanInSec) dari Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengungkapkan memori kernel
Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-84602: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.
CVE-2026-84507: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84517: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kernel
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-84561: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Tersedia untuk: macOS Tahoe
Dampak: Pengguna lokal dapat mengakibatkan sistem berhenti secara tiba-tiba atau membaca memori kernel
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65359: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
Kext Management
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah penguraian saat menangani jalur direktori telah diatasi dengan validasi jalur yang ditingkatkan.
CVE-2026-65382: seorang peneliti anonim
libxpc
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat melewati pembatasan sandbox
Deskripsi: Masalah akses telah diatasi dengan pembatasan sandbox tambahan.
CVE-2026-84577: Dave G. dan Alex Radocea dari supernetworks.org
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-84573: Dawuge dari Shuffle Team
Tersedia untuk: macOS Tahoe
Dampak: Penyerang di posisi jaringan dengan hak istimewa dapat membocorkan informasi rahasia milik pengguna
Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-43787: Armend Gashi
Messages
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data pengguna yang dilindungi
Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-43741: Dawuge dari Shuffle Team
MobileAccessoryUpdater
Tersedia untuk: macOS Tahoe
Dampak: Menyambungkan aksesori yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba
Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-86924: Matthew Zamat
Model I/O
Tersedia untuk: macOS Tahoe
Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba
Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengidentifikasi app lain yang telah diinstal pengguna
Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84626: Sindre Sorhus, Hoffcona dari IES Red Team
NetworkExtension
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-43695: Claudio Bozzato dan Francesco Benvenuto dari Cisco Talos
odproxyd
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memperoleh hak istimewa root
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs
quarantine
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat keluar dari sandbox
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-84580: seorang peneliti anonim
quarantine
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat keluar dari sandbox
Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-84578: Kenneth Chew
QuartzCore
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle, dan @leptos_null
Quick Look
Tersedia untuk: macOS Tahoe
Dampak: Memproses dokumen perusak yang berbahaya dapat mengakibatkan pembacaan di luar batas
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84548: Peter Malone
RealityKit
Tersedia untuk: macOS Tahoe
Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba atau memori proses terungkap
Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-28966: stratan (@5tratan)
Reminders
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-65403: Rahul Raj
SceneKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan penolakan layanan
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-65413: Peter Malone
SceneKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84632: Peter Malone
SceneKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori
Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84620: Peter Malone
SceneKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses file 3D perusak yang berbahaya dapat mengakibatkan pembacaan di luar batas
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-43697: Peter Malone
SceneKit
Tersedia untuk: macOS Tahoe
Dampak: Memproses adegan 3D perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah akses telah diatasi dengan pembatasan akses yang ditingkatkan.
CVE-2026-43760: Alfredo Pesoli (@__rev) dari Bynar.io, wdszzml dan Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
Tersedia untuk: macOS Tahoe
Dampak: Penyerang di jaringan mungkin dapat mengautentikasi ke Berbagi Layar tanpa kredensial yang valid
Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.
CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)
Security
Tersedia untuk: macOS Tahoe
Dampak: Penyerang dengan posisi jaringan yang memiliki hak istimewa mungkin dapat mencegat lalu lintas jaringan
Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko and Taekyoung Kwon from SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Tersedia untuk: macOS Tahoe
Dampak: Penyerang dengan otoritas sertifikat perantara yang diretas mungkin dapat menerbitkan sertifikat dengan penggunaan kunci yang diperluas dan arbitrer
Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
Tersedia untuk: macOS Tahoe
Dampak: Memasang berbagi jaringan SMB yang dibuat secara berbahaya dapat menyebabkan sistem terhenti
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.
CVE-2026-43719: Jakob Pammer, Bruce Dang dari Calif.io berkolaborasi dengan Claude and Anthropic Research
SMB
Tersedia untuk: macOS Tahoe
Dampak: Menghubungkan ke server SMB yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84543: Peter Malone
SMB
Tersedia untuk: macOS Tahoe
Dampak: Pengguna lokal dapat membaca memori kernel
Deskripsi: Kondisi pacu telah diatasi dengan penguncian yang ditingkatkan.
CVE-2026-43690: Bruce Dang dari Calif.io berkolaborasi dengan Claude and Anthropic Research
SMB
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65376: 재영 정, Bruce Dang dari Calif.io berkolaborasi dengan Claude and Anthropic Research
SMB
Tersedia untuk: macOS Tahoe
Dampak: Terhubung ke server SMB berbahaya dapat menyebabkan penghentian sistem yang tidak terduga
Deskripsi: Kekurangan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue, dan XGPT dari ThreatBook
SMB
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak
Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.
CVE-2026-84537: Peter Malone, Feng Xue, dan XGPT dari ThreatBook
SMB
Tersedia untuk: macOS Tahoe
Dampak: Menghubungkan ke berbagi SMB yang berbahaya dapat mengungkap memori kernel
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Tersedia untuk: macOS Tahoe
Dampak: Menghubungkan ke server SMB yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Tersedia untuk: macOS Tahoe
Dampak: Terhubung ke server SMB berbahaya dapat menyebabkan penghentian sistem yang tidak terduga
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84509: Dave G.
smbx
Tersedia untuk: macOS Tahoe
Dampak: Penyerang jarak jauh dapat mengakibatkan penolakan layanan
Deskripsi: Masalah kehabisan sumber daya diatasi dengan validasi input yang ditingkatkan.
CVE-2026-84553: Stuart Thomas
Software Update
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memodifikasi file sistem yang dilindungi
Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.
CVE-2026-84609: YingMuo (@YingMuo) dari DEVCORE Research Team
SoftwareUpdate
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) dari Lupus Nova
Spotlight
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) dari Positive Technologies
Storage
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi
Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.
CVE-2026-65348: Jérôme Djouder
StorageKit
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat membaca file arbitrer
Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
Tersedia untuk: macOS Tahoe
Dampak: Aplikasi berbahaya mungkin dapat mengetahui lokasi pengguna saat ini
Deskripsi: Masalah privasi telah diatasi dengan penyamaran data pribadi yang ditingkatkan untuk entri log.
CVE-2026-84513: Sindre Sorhus
TCC
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.
CVE-2026-84527: Zeyang Li&Yuxiang Wang dari Chongqing Telecom
udf
Tersedia untuk: macOS Tahoe
Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau membaca memori kernel
Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel
Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.
CVE-2026-84506: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.
WebDAV
Tersedia untuk: macOS Tahoe
Dampak: Menghubungkan ke server WebDAV yang berbahaya dapat mengakibatkan app berhenti tiba-tiba
Deskripsi: Masalah penulisan di luar batas telah diatasi dengan menghapus kode yang rentan.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang dari Calif.io berkolaborasi dengan Claude and Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Tersedia untuk: macOS Tahoe
Dampak: Menghubungkan ke server WebDAV yang berbahaya dapat mengakibatkan eksekusi kode
Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi yang ditingkatkan.
CVE-2026-65374: He Wei(ギカク), Bruce Dang dari Calif.io berkolaborasi dengan Claude dan Anthropic Research
XPC
Tersedia untuk: macOS Tahoe
Dampak: App mungkin dapat mengakses data rahasia pengguna
Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.
CVE-2026-84617: Stuart Wallace
Ucapan terima kasih tambahan
AVEVideoEncoder
Kami ingin mengucapkan terima kasih kepada tamdao atas bantuannya.
Bluetooth
Kami ingin mengucapkan terima kasih kepada Suresh Sundaram atas bantuannya.
Calendar
Kami ingin mengucapkan terima kasih kepada Dany Assuid, Jacob Hazak dari Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) atas bantuannya.
dcerpc
Kami ingin berterima kasih kepada Surya Narayan Kushwaha atas bantuannya.
Kernel
Kami ingin berterima kasih kepada Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) atas bantuannya.
quarantine
Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.
Quick Look
Kami ingin berterima kasih kepada Peter Malone atas bantuannya.
rapportd
Kami ingin mengucapkan terima kasih kepada Tae Woo Kim atas bantuannya.
Shortcuts
Kami ingin mengucapkan terima kasih kepada Owen Pawling (@owenpawling) atas bantuannya.
Virtualization
Kami ingin mengucapkan terima kasih kepada Ye Zhang (@VAR10CK) dari Baidu Security atas bantuannya.
WindowServer
Kami ingin mengucapkan terima kasih kepada Jex Amro atas bantuannya.
xar
Kami ingin mengucapkan terima kasih kepada Matthew Dean atas bantuannya.
Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.