Mengenai konten keamanan macOS Tahoe 26.7

Dokumen ini menjelaskan konten keamanan macOS Tahoe 26.7.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

macOS Tahoe 26.7

Dirilis pada 14 September 2026

Accelerate Framework

Tersedia untuk: macOS Tahoe

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86882: Peter Malone

Accessibility

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.

CVE-2026-43664: Stuart Wallace, Rosyna Keller dari Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Tersedia untuk: macOS Tahoe

Dampak: Aplikasi dapat mengakses file terbatas

Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-86910: seorang peneliti anonim

APFS

Tersedia untuk: macOS Tahoe

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84523: Cem Onat Karagun, seorang peneliti anonim

App Store

Tersedia untuk: macOS Tahoe

Dampak: App lokal mungkin dapat membaca pengenal akun permanen

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84587: seorang peneliti anonim

Apple Account

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menggunakan alur autentikasi Masuk dengan Apple untuk mengakses Akun Apple pengguna

Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65408: tamdao

AppleAVD

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-65407: Franco Belman di Blackwing Intelligence

AppleDouble

Tersedia untuk: macOS Tahoe

Dampak: Memasang disk image dengan file perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Tersedia untuk: macOS Tahoe

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Masalah validasi muncul dalam verifikasi hak. Masalah ini telah diatasi dengan validasi hak proses yang ditingkatkan.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat membaca file di luar sandbox

Deskripsi: Masalah izin telah diatasi dengan menghapus kode yang rentan.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.

CVE-2026-84525: D4rthL

ATS

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

AuthKit

Tersedia untuk: macOS Tahoe

Dampak: App lokal mungkin dapat membaca pengenal akun permanen

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84583: Zhongcheng Li dari IES Red Team

autofs

Tersedia untuk: macOS Tahoe

Dampak: Penyerang yang memiliki kendali atas server direktori jaringan mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa root

Deskripsi: Masalah traversal jalur telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) dari Turkish Technology

autofs

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65410: Calif.io berkolaborasi dengan Claude dan Anthropic Research

AVEVideoEncoder

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tersedia untuk: macOS Tahoe

Dampak: App di dalam sandbox mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Kondisi persaingan (race condition) diatasi dengan peningkatan manajemen status.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah logika telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65406: Ye Zhang (@VAR10CK) dari Baidu Security

Bluetooth

Tersedia untuk: macOS Tahoe

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan penghentian app secara tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65414

cd9660

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh dari Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Tersedia untuk: macOS Tahoe

Dampak: Arsip mungkin dapat melewati Gatekeeper

Deskripsi: Bypass karantina file telah diatasi dengan pemeriksaan tambahan.

CVE-2026-65399: Rishabh Jain (rjcyber) dari cyberplanet, Pasquale Scola, seorang peneliti anonim

Core Bluetooth

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses informasi perangkat Bluetooth

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-86891: Dawuge dari Shuffle Team

CoreDrag

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakibatkan proses berhenti tiba-tiba atau memori proses terungkap

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah akses telah diatasi dengan pembatasan sandbox tambahan.

CVE-2026-43789: 이재영

CoreMedia

Tersedia untuk: macOS Tahoe

Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65344: Siyeong kim

CoreMedia

Tersedia untuk: macOS Tahoe

Dampak: Proses yang melewati sandbox dapat menggagalkan pembatasan sandbox

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

Tersedia untuk: macOS Tahoe

Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau kerusakan memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Tersedia untuk: macOS Tahoe

Dampak: App di dalam sandbox mungkin dapat mengakses file yang dibatasi

Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data gerakan dari headphone tanpa persetujuan pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-43737: Stuart Wallace

CoreServices

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat melewatkan preferensi Privasi

Deskripsi: Masalah izin telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Tersedia untuk: macOS Tahoe

Dampak: App dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

CoreServices

Tersedia untuk: macOS Tahoe

Dampak: Aplikasi berbahaya mungkin dapat mengakses file yang dibatasi

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84559: Ryan Hughes

CoreServices

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Tersedia untuk: macOS Tahoe

Dampak: Pemrosesan konten web dapat menyebabkan penolakan layanan

Deskripsi: Masalah dereferensi penunjuk null telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Tersedia untuk: macOS Tahoe

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Masalah validasi muncul dalam verifikasi hak. Masalah ini telah diatasi dengan validasi hak proses yang ditingkatkan.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Tersedia untuk: macOS Tahoe

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tersedia untuk: macOS Tahoe

Dampak: Memproses katalog aset perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84563: Yongyue WANG AKA Brian.W dari OKX security, Omar Cerrito

CUPS

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memperoleh hak istimewa yang lebih tinggi

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Tersedia untuk: macOS Tahoe

Dampak: Pengguna dari jarak jauh dapat mengakibatkan app berhenti tiba-tiba atau kode arbitrer dieksekusi

Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Tersedia untuk: macOS Tahoe

Dampak: Penyerang dengan posisi jaringan hak istimewa dapat menyebabkan penolakan layanan

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84540: Yongyue WANG AKA Brian.W dari OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontak: masa.shiramizu@gmail.com

CUPS

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

CUPS

Tersedia untuk: macOS Tahoe

Dampak: Memproses file perusak berbahaya dapat mengakibatkan app berhenti tiba-tiba atau memori proses terungkap

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah injeksi telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-43698: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

CUPS

Tersedia untuk: macOS Tahoe

Dampak: Aplikasi dapat mengakses file terbatas

Deskripsi: Masalah validasi input telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat membaca pengidentifikasi perangkat persisten

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84505: Tommy DeVoss dari Braze Security Team (@thedawgyg)

Disk Images

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84552: Tommy DeVoss dari Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research), Adriatik Raci

Disk Images

Tersedia untuk: macOS Tahoe

Dampak: Memproses disk image perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan validasi tambahan.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research)

Disk Images

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs, Adriatik Raci

Disk Images

Tersedia untuk: macOS Tahoe

Dampak: Memasang image disk perusak yang berbahaya dapat menyebabkan penghentian sistem yang tidak terduga atau kerusakan memori kernel

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84512: Daisuke Hatakeyama and Ryohei Ueki (@SYZD Research)

exFAT

Tersedia untuk: macOS Tahoe

Dampak: Memasang volume perusak yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan buffer tumpukan telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

File Bookmark

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memodifikasi file yang hanya diizinkan untuk dibaca oleh app tersebut

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Tersedia untuk: macOS Tahoe

Dampak: Mengekstrak arsip perusak yang berbahaya dapat memungkinkan penyerang menulis file arbitrer

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Tersedia untuk: macOS Tahoe

Dampak: Mengekstrak arsip perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84524: seorang peneliti anonim

Foundation

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65409: Bruce Dang dari Calif.io berkolaborasi dengan Claude dan Anthropic Research

Game Center

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84618: Luke Symons

Graphics

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84492: Tommy DeVoss dari Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tersedia untuk: macOS Tahoe

Dampak: Pengguna di posisi jaringan dengan hak istimewa dapat membocorkan informasi pengguna yang bersifat rahasia

Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Tersedia untuk: macOS Tahoe

Dampak: Memasang disk image yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) dari Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Tersedia untuk: macOS Tahoe

Dampak: Memasang image disk perusak yang berbahaya dapat menyebabkan penghentian sistem yang tidak terduga atau kerusakan memori kernel

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue dan XGPT dari ThreatBook, Alfredo Pesoli (@__rev) of Bynar.io

Image Capture

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-64756: Luke Symons

ImageIO

Tersedia untuk: macOS Tahoe

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah memori yang tidak diinisialisasi telah diatasi dengan inisialisasi memori yang ditingkatkan.

CVE-2026-84564: Justin O'Leary

ImageIO

Tersedia untuk: macOS Tahoe

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65395: Mateusz Jurczyk dari Google Project Zero, Varik Matevosyan

IOGPUFamily

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-43743: Lyutoon, Dun

IOKit

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Penyerang lokal mungkin dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine dari Calif.io, genter0, Dun

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Menghubungkan ke server NFS yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43790: Omar Cerrito

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App dengan hak istimewa root mungkin dapat membaca memori kernel yang tidak diinisialisasi

Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65377: Ye Zhang (@VAR10CK) dari Baidu Security, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Aplikasi berbahaya dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-65369: seorang peneliti anonim

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Menghubungkan ke server NFS yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Menghubungkan ke server NFS yang berbahaya dapat mengungkap memori kernel

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43687: R4mbb of KRsecurity, Peter Malone

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Terhubung ke server NFS berbahaya dapat menyebabkan kerusakan memori kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2026-43686: Peter Malone

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Penyerang jarak jauh dapat mengakibatkan penolakan layanan

Deskripsi: Masalah penolakan layanan telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84538: Stuart Thomas

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65364: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menentukan tata letak memori kernel

Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65405: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84630: Tristan Madani (@TristanInSec) dari Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-65401: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84602: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84507: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84517: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84561: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tersedia untuk: macOS Tahoe

Dampak: Pengguna lokal dapat mengakibatkan sistem berhenti secara tiba-tiba atau membaca memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65359: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kext Management

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar

LaunchServices

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah penguraian saat menangani jalur direktori telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-65382: seorang peneliti anonim

libxpc

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat melewati pembatasan sandbox

Deskripsi: Masalah akses telah diatasi dengan pembatasan sandbox tambahan.

CVE-2026-84577: Dave G. dan Alex Radocea dari supernetworks.org

Mail

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84573: Dawuge dari Shuffle Team

Mail

Tersedia untuk: macOS Tahoe

Dampak: Penyerang di posisi jaringan dengan hak istimewa dapat membocorkan informasi rahasia milik pengguna

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-43787: Armend Gashi

Messages

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-43741: Dawuge dari Shuffle Team

MobileAccessoryUpdater

Tersedia untuk: macOS Tahoe

Dampak: Menyambungkan aksesori yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-86924: Matthew Zamat

Model I/O

Tersedia untuk: macOS Tahoe

Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengidentifikasi app lain yang telah diinstal pengguna

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84626: Sindre Sorhus, Hoffcona dari IES Red Team

NetworkExtension

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-43695: Claudio Bozzato dan Francesco Benvenuto dari Cisco Talos

odproxyd

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

quarantine

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84580: seorang peneliti anonim

quarantine

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84578: Kenneth Chew

QuartzCore

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle, dan @leptos_null

Quick Look

Tersedia untuk: macOS Tahoe

Dampak: Memproses dokumen perusak yang berbahaya dapat mengakibatkan pembacaan di luar batas

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84548: Peter Malone

RealityKit

Tersedia untuk: macOS Tahoe

Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba atau memori proses terungkap

Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)

RealityKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28966: stratan (@5tratan)

Reminders

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65403: Rahul Raj

SceneKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65413: Peter Malone

SceneKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84632: Peter Malone

SceneKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84620: Peter Malone

SceneKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses file 3D perusak yang berbahaya dapat mengakibatkan pembacaan di luar batas

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43697: Peter Malone

SceneKit

Tersedia untuk: macOS Tahoe

Dampak: Memproses adegan 3D perusak yang berbahaya dapat mengakibatkan proses berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah akses telah diatasi dengan pembatasan akses yang ditingkatkan.

CVE-2026-43760: Alfredo Pesoli (@__rev) dari Bynar.io, wdszzml dan Atuin Automated Vulnerability Discovery Engine

Screen Sharing Server

Tersedia untuk: macOS Tahoe

Dampak: Penyerang di jaringan mungkin dapat mengautentikasi ke Berbagi Layar tanpa kredensial yang valid

Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)

Security

Tersedia untuk: macOS Tahoe

Dampak: Penyerang dengan posisi jaringan yang memiliki hak istimewa mungkin dapat mencegat lalu lintas jaringan

Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko and Taekyoung Kwon from SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Tersedia untuk: macOS Tahoe

Dampak: Penyerang dengan otoritas sertifikat perantara yang diretas mungkin dapat menerbitkan sertifikat dengan penggunaan kunci yang diperluas dan arbitrer

Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

SMB

Tersedia untuk: macOS Tahoe

Dampak: Memasang berbagi jaringan SMB yang dibuat secara berbahaya dapat menyebabkan sistem terhenti

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2026-43719: Jakob Pammer, Bruce Dang dari Calif.io berkolaborasi dengan Claude and Anthropic Research

SMB

Tersedia untuk: macOS Tahoe

Dampak: Menghubungkan ke server SMB yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84543: Peter Malone

SMB

Tersedia untuk: macOS Tahoe

Dampak: Pengguna lokal dapat membaca memori kernel

Deskripsi: Kondisi pacu telah diatasi dengan penguncian yang ditingkatkan.

CVE-2026-43690: Bruce Dang dari Calif.io berkolaborasi dengan Claude and Anthropic Research

SMB

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65376: 재영 정, Bruce Dang dari Calif.io berkolaborasi dengan Claude and Anthropic Research

SMB

Tersedia untuk: macOS Tahoe

Dampak: Terhubung ke server SMB berbahaya dapat menyebabkan penghentian sistem yang tidak terduga

Deskripsi: Kekurangan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue, dan XGPT dari ThreatBook

SMB

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84537: Peter Malone, Feng Xue, dan XGPT dari ThreatBook

SMB

Tersedia untuk: macOS Tahoe

Dampak: Menghubungkan ke berbagi SMB yang berbahaya dapat mengungkap memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Tersedia untuk: macOS Tahoe

Dampak: Menghubungkan ke server SMB yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Tersedia untuk: macOS Tahoe

Dampak: Terhubung ke server SMB berbahaya dapat menyebabkan penghentian sistem yang tidak terduga

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84509: Dave G.

smbx

Tersedia untuk: macOS Tahoe

Dampak: Penyerang jarak jauh dapat mengakibatkan penolakan layanan

Deskripsi: Masalah kehabisan sumber daya diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84553: Stuart Thomas

Software Update

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memodifikasi file sistem yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-84609: YingMuo (@YingMuo) dari DEVCORE Research Team

SoftwareUpdate

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) dari Lupus Nova

Spotlight

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) dari Positive Technologies

Storage

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65348: Jérôme Djouder

StorageKit

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat membaca file arbitrer

Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Tersedia untuk: macOS Tahoe

Dampak: Aplikasi berbahaya mungkin dapat mengetahui lokasi pengguna saat ini

Deskripsi: Masalah privasi telah diatasi dengan penyamaran data pribadi yang ditingkatkan untuk entri log.

CVE-2026-84513: Sindre Sorhus

TCC

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.

CVE-2026-84527: Zeyang Li&Yuxiang Wang dari Chongqing Telecom

udf

Tersedia untuk: macOS Tahoe

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau membaca memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84506: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

WebDAV

Tersedia untuk: macOS Tahoe

Dampak: Menghubungkan ke server WebDAV yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan menghapus kode yang rentan.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang dari Calif.io berkolaborasi dengan Claude and Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Tersedia untuk: macOS Tahoe

Dampak: Menghubungkan ke server WebDAV yang berbahaya dapat mengakibatkan eksekusi kode

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65374: He Wei(ギカク), Bruce Dang dari Calif.io berkolaborasi dengan Claude dan Anthropic Research

XPC

Tersedia untuk: macOS Tahoe

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84617: Stuart Wallace

Ucapan terima kasih tambahan

AVEVideoEncoder

Kami ingin mengucapkan terima kasih kepada tamdao atas bantuannya.

Bluetooth

Kami ingin mengucapkan terima kasih kepada Suresh Sundaram atas bantuannya.

Calendar

Kami ingin mengucapkan terima kasih kepada Dany Assuid, Jacob Hazak dari Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) atas bantuannya.

dcerpc

Kami ingin berterima kasih kepada Surya Narayan Kushwaha atas bantuannya.

Kernel

Kami ingin berterima kasih kepada Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) atas bantuannya.

quarantine

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

Quick Look

Kami ingin berterima kasih kepada Peter Malone atas bantuannya.

rapportd

Kami ingin mengucapkan terima kasih kepada Tae Woo Kim atas bantuannya.

Shortcuts

Kami ingin mengucapkan terima kasih kepada Owen Pawling (@owenpawling) atas bantuannya.

Virtualization

Kami ingin mengucapkan terima kasih kepada Ye Zhang (@VAR10CK) dari Baidu Security atas bantuannya.

WindowServer

Kami ingin mengucapkan terima kasih kepada Jex Amro atas bantuannya.

xar

Kami ingin mengucapkan terima kasih kepada Matthew Dean atas bantuannya.

Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: