Tentang konten keamanan macOS Sequoia 15.8

Dokumen ini menjelaskan konten keamanan macOS Sequoia 15.8.

Mengenai pembaruan keamanan Apple

Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum di halaman rilis keamanan Apple.

Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.

Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.

macOS Sequoia 15.8

Dirilis pada 14 September 2026

Accelerate Framework

Tersedia untuk: macOS Sequoia

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86882: Peter Malone

Accessibility

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan perlindungan data yang ditingkatkan.

CVE-2026-43664: Stuart Wallace, Rosyna Keller dari Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Tersedia untuk: macOS Sequoia

Dampak: Aplikasi dapat mengakses file terbatas

Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-86910: seorang peneliti anonim

APFS

Tersedia untuk: macOS Sequoia

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84523: Cem Onat Karagun, seorang peneliti anonim

AppKit

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84587: seorang peneliti anonim

Apple Account

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menggunakan alur autentikasi Masuk dengan Apple untuk mengakses Akun Apple pengguna

Deskripsi: Masalah autentikasi telah diatasi dengan manajemen kondisi yang ditingkatkan.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65408: tamdao

AppleAVD

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-65407: Franco Belman dari Blackwing Intelligence

AppleDouble

Tersedia untuk: macOS Sequoia

Dampak: Memasang image disk dengan file perusak yang berbahaya dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Tersedia untuk: macOS Sequoia

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Masalah validasi muncul dalam verifikasi hak. Masalah ini telah diatasi dengan validasi hak proses yang ditingkatkan.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat membaca file di luar sandbox

Deskripsi: Masalah izin telah diatasi dengan menghapus kode yang rentan.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.

CVE-2026-84525: D4rthL

ATS

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65342: Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani

Audio

Tersedia untuk: macOS Sequoia

Dampak: App dapat membocorkan informasi rahasia pengguna

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

AuthKit

Tersedia untuk: macOS Sequoia

Dampak: App lokal mungkin dapat membaca pengenal akun permanen

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-84583: Zhongcheng Li dari IES Red Team

autofs

Tersedia untuk: macOS Sequoia

Dampak: Penyerang yang memiliki kendali atas server direktori jaringan mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa root

Deskripsi: Masalah traversal jalur telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) dari Turkish Technology

autofs

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tersedia untuk: macOS Sequoia

Dampak: App di dalam sandbox mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Kondisi persaingan (race condition) diatasi dengan peningkatan manajemen status.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah logika telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65406: Ye Zhang (@VAR10CK) dari Baidu Security

Bluetooth

Tersedia untuk: macOS Sequoia

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan penghentian app secara tiba-tiba atau eksekusi kode arbitrer

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65414

cd9660

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh dari Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Tersedia untuk: macOS Sequoia

Dampak: Arsip mungkin dapat melewati Gatekeeper

Deskripsi: Bypass karantina file telah diatasi dengan pemeriksaan tambahan.

CVE-2026-65399: Rishabh Jain (rjcyber) dari cyberplanet, Pasquale Scola, seorang peneliti anonim

Core Bluetooth

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses informasi perangkat Bluetooth

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-86891: Dawuge dari Shuffle Team

CoreDrag

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakibatkan proses berhenti secara tiba-tiba atau pengungkapan memori proses

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah akses telah diatasi dengan pembatasan sandbox tambahan.

CVE-2026-43789: 이재영

CoreMedia

Tersedia untuk: macOS Sequoia

Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65344: Siyeong kim

CoreMedia

Tersedia untuk: macOS Sequoia

Dampak: Proses yang melewati sandbox dapat menggagalkan pembatasan sandbox

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

Tersedia untuk: macOS Sequoia

Dampak: Memproses file video perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba atau kerusakan memori proses

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Tersedia untuk: macOS Sequoia

Dampak: App di sandbox mungkin dapat mengakses file yang dibatasi

Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data gerakan dari headphone tanpa persetujuan pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-43737: Stuart Wallace

CoreServices

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat melewatkan preferensi Privasi

Deskripsi: Masalah izin telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Tersedia untuk: macOS Sequoia

Dampak: Aplikasi berbahaya mungkin dapat mengakses file yang dibatasi

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84559: Ryan Hughes

CoreServices

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Tersedia untuk: macOS Sequoia

Dampak: Pemrosesan konten web dapat menyebabkan penolakan layanan

Deskripsi: Masalah dereferensi penunjuk null telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Tersedia untuk: macOS Sequoia

Dampak: App berbahaya mungkin dapat keluar dari sandbox

Deskripsi: Masalah validasi muncul dalam verifikasi hak. Masalah ini telah diatasi dengan validasi hak proses yang ditingkatkan.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Tersedia untuk: macOS Sequoia

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tersedia untuk: macOS Sequoia

Dampak: Memproses katalog aset perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84563: Yongyue WANG AKA Brian.W dari OKX security, Omar Cerrito

CUPS

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84540: Yongyue WANG AKA Brian.W dari OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontak: masa.shiramizu@gmail.com

CUPS

Tersedia untuk: macOS Sequoia

Dampak: Penyerang dengan posisi jaringan hak istimewa dapat menyebabkan penolakan layanan

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Tersedia untuk: macOS Sequoia

Dampak: Pengguna dari jarak jauh dapat mengakibatkan app berhenti tiba-tiba atau kode arbitrer dieksekusi

Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memperoleh hak istimewa yang lebih tinggi

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

CUPS

Tersedia untuk: macOS Sequoia

Dampak: Memproses file perusak berbahaya dapat mengakibatkan penghentian app tiba-tiba atau pengungkapan memori proses

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Tersedia untuk: macOS Sequoia

Dampak: Aplikasi dapat mengakses file terbatas

Deskripsi: Masalah validasi input telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat membaca pengidentifikasi perangkat persisten

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84505: Tommy DeVoss dari Braze Security Team (@thedawgyg)

Disk Images

Tersedia untuk: macOS Sequoia

Dampak: Memproses image disk perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84552: Tommy DeVoss dari Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama, dan Ryohei Ueki (@SYZD Research)

Disk Images

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan validasi tambahan.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research)

Disk Images

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65362: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Tersedia untuk: macOS Sequoia

Dampak: Memasang image disk perusak yang berbahaya dapat menyebabkan penghentian sistem yang tidak terduga atau kerusakan memori kernel

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84512: Daisuke Hatakeyama dan Ryohei Ueki (@SYZD Research)

exFAT

Tersedia untuk: macOS Sequoia

Dampak: Memasang volume perusak yang berbahaya dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Masalah kelebihan tumpukan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

File Bookmark

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memodifikasi file yang hanya diizinkan untuk dibacanya

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Tersedia untuk: macOS Sequoia

Dampak: Mengekstrak arsip perusak yang berbahaya dapat memungkinkan penyerang menulis file arbitrer

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Tersedia untuk: macOS Sequoia

Dampak: Memproses file fon yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84524: seorang peneliti anonim

Foundation

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65409: Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

Game Center

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-84618: Luke Symons

Graphics

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84492: Tommy DeVoss dari Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tersedia untuk: macOS Sequoia

Dampak: Pengguna di posisi jaringan dengan hak istimewa dapat membocorkan informasi pengguna yang bersifat rahasia

Deskripsi: Ini adalah kerentanan dalam kode sumber terbuka dan Perangkat Lunak Apple termasuk dalam proyek yang terdampak. CVE-ID ditetapkan oleh pihak ketiga. Pelajari lebih lanjut masalah ini dan CVE-ID di cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Tersedia untuk: macOS Sequoia

Dampak: Memasang image disk yang berbahaya dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) dari Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Tersedia untuk: macOS Sequoia

Dampak: Memasang image disk perusak yang berbahaya dapat menyebabkan penghentian sistem yang tidak terduga atau kerusakan memori kernel

Deskripsi: Kelebihan buffer telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue dan XGPT dari ThreatBook, Alfredo Pesoli (@__rev) dari Bynar.io

Image Capture

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah penanganan jalur telah diatasi melalui validasi yang ditingkatkan.

CVE-2026-64756: Luke Symons

ImageIO

Tersedia untuk: macOS Sequoia

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Masalah memori yang tidak diinisialisasi telah diatasi dengan inisialisasi memori yang ditingkatkan.

CVE-2026-84564: Justin O'Leary

ImageIO

Tersedia untuk: macOS Sequoia

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Tersedia untuk: macOS Sequoia

Dampak: Pemrosesan gambar dapat mengakibatkan eksekusi kode arbitrer

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

ImageIO

Tersedia untuk: macOS Sequoia

Dampak: Memproses gambar perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65395: Mateusz Jurczyk dari Google Project Zero, Varik Matevosyan

IOKit

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

Tersedia untuk: macOS Sequoia

Dampak: Penyerang lokal mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine dari Calif.io, genter0, Dun

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau menulis memori kernel

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Tersedia untuk: macOS Sequoia

Dampak: Menghubungkan ke server NFS yang berbahaya dapat mengakibatkan sistem berhenti secara tiba-tiba atau memori kernel rusak

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Tersedia untuk: macOS Sequoia

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-43790: Omar Cerrito

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App dengan hak akses root mungkin dapat membaca memori kernel yang tidak diinisialisasi

Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah kerusakan memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65377: Ye Zhang (@VAR10CK) dari Baidu Security, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: Aplikasi berbahaya dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-65369: seorang peneliti anonim

Kernel

Tersedia untuk: macOS Sequoia

Dampak: Menghubungkan ke server NFS yang berbahaya dapat mengakibatkan sistem berhenti secara tiba-tiba atau memori kernel rusak

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2026-43684: Peter Malone

Kernel

Tersedia untuk: macOS Sequoia

Dampak: Terhubung ke server NFS berbahaya dapat menyebabkan kerusakan memori kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2026-43686: Peter Malone

Kernel

Tersedia untuk: macOS Sequoia

Dampak: Penyerang jarak jauh dapat mengakibatkan penolakan layanan

Deskripsi: Masalah penolakan layanan telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84538: Stuart Thomas

Kernel

Tersedia untuk: macOS Sequoia

Dampak: Penyerang jarak jauh mungkin dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65364: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menentukan tata letak memori kernel

Deskripsi: Masalah inisialisasi memori telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65405: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84630: Tristan Madani (@TristanInSec) dari Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah ketidakjelasan tipe telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84602: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau membaca memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-65349: seorang peneliti anonim

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov dari Positive Technologies, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Kondisi pacu telah diatasi dengan penanganan status yang ditingkatkan.

CVE-2026-84507: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84517: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah pengosongan ganda telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84561: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tersedia untuk: macOS Sequoia

Dampak: Pengguna lokal dapat mengakibatkan sistem berhenti secara tiba-tiba atau membaca memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65359: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Kernel

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengungkapkan memori kernel

Deskripsi: Masalah ini telah diatasi dengan penyamaran informasi sensitif yang ditingkatkan.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan hak tambahan.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar

LaunchServices

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah penguraian saat menangani jalur direktori telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-65382: seorang peneliti anonim

Mail

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84573: Dawuge dari Shuffle Team

Mail

Tersedia untuk: macOS Sequoia

Dampak: Penyerang di posisi jaringan dengan hak istimewa dapat membocorkan informasi rahasia milik pengguna

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-43787: Armend Gashi

Messages

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah logika telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-43741: Dawuge dari Shuffle Team

Model I/O

Tersedia untuk: macOS Sequoia

Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Kelebihan buffer telah diatasi dengan meningkatkan validasi ukuran.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengidentifikasi app lain yang telah diinstal pengguna

Deskripsi: Masalah pengungkapan informasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84626: Sindre Sorhus, Hoffcona dari IES Red Team

NetworkExtension

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-43695: Claudio Bozzato dan Francesco Benvenuto dari Cisco Talos

odproxyd

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memperoleh hak istimewa root

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

quarantine

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84580: seorang peneliti anonim

quarantine

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat keluar dari sandbox

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84578: Kenneth Chew

QuartzCore

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle, dan @leptos_null

Quick Look

Tersedia untuk: macOS Sequoia

Dampak: Memproses dokumen perusak yang berbahaya dapat mengakibatkan pembacaan di luar batas

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84548: Peter Malone

RealityKit

Tersedia untuk: macOS Sequoia

Dampak: Membuka file perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba atau pengungkapan memori proses

Deskripsi: Masalah pembacaan di luar batas telah diatasi melalui validasi input yang ditingkatkan.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Tersedia untuk: macOS Sequoia

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-28966: stratan (@5tratan)

Reminders

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65403: Rahul Raj

Sandbox

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84555: Liu Xue & 九宫格 dari Chongqing Telecom

SceneKit

Tersedia untuk: macOS Sequoia

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84632: Peter Malone

SceneKit

Tersedia untuk: macOS Sequoia

Dampak: Memproses file perusak yang berbahaya dapat mengakibatkan pengungkapan memori proses

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan penolakan layanan

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-65413: Peter Malone

SceneKit

Tersedia untuk: macOS Sequoia

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Kelebihan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84620: Peter Malone

SceneKit

Tersedia untuk: macOS Sequoia

Dampak: Memproses model 3D perusak yang berbahaya dapat mengakibatkan kerusakan memori

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tersedia untuk: macOS Sequoia

Dampak: Memproses file 3D perusak yang berbahaya dapat mengakibatkan pembacaan di luar batas

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-43697: Peter Malone

SceneKit

Tersedia untuk: macOS Sequoia

Dampak: Memproses adegan 3D perusak yang berbahaya dapat mengakibatkan proses berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84526: stratan (@5tratan)

Security

Tersedia untuk: macOS Sequoia

Dampak: Penyerang dengan posisi jaringan yang memiliki hak istimewa mungkin dapat mencegat lalu lintas jaringan

Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko, dan Taekyoung Kwon dari SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Tersedia untuk: macOS Sequoia

Dampak: Penyerang dengan otoritas sertifikat perantara yang diretas mungkin dapat menerbitkan sertifikat dengan penggunaan kunci ekstensi arbitrer

Deskripsi: Masalah validasi sertifikat telah diatasi dengan validasi sertifikat yang ditingkatkan.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Tersedia untuk: macOS Sequoia

Dampak: Pintasan mungkin dapat mengakses data rahasia pengguna tanpa izin

Deskripsi: Masalah izin telah diatasi dengan manajemen status yang ditingkatkan.

Shortcuts

Tersedia untuk: macOS Sequoia

Dampak: Pintasan mungkin dapat mengakses data rahasia pengguna tanpa izin

Deskripsi: Masalah privasi telah diatasi dengan manajemen status yang ditingkatkan.

Shortcuts

Tersedia untuk: macOS Sequoia

Dampak: Pintasan mungkin dapat mengirimkan data sebelum otorisasi pengguna diberikan

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

SMB

Tersedia untuk: macOS Sequoia

Dampak: Memasang berbagi jaringan SMB yang dibuat secara berbahaya dapat menyebabkan sistem terhenti

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan pengelolaan memori yang ditingkatkan.

CVE-2026-43719: Jakob Pammer, Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

SMB

Tersedia untuk: macOS Sequoia

Dampak: Pengguna lokal dapat membaca memori kernel

Deskripsi: Kondisi pacu telah diatasi dengan penguncian yang ditingkatkan.

CVE-2026-43690: Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

SMB

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65376: 재영 정, Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

SMB

Tersedia untuk: macOS Sequoia

Dampak: Menghubungkan ke server SMB yang berbahaya dapat mengakibatkan sistem berhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah akses di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84543: Peter Malone

SMB

Tersedia untuk: macOS Sequoia

Dampak: Terhubung ke server SMB berbahaya dapat menyebabkan penghentian sistem yang tidak terduga

Deskripsi: Kekurangan bilangan bulat telah diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue, dan XGPT dari ThreatBook

SMB

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakibatkan sistem terhenti tiba-tiba atau memori kernel rusak

Deskripsi: Masalah ini telah diatasi dengan penanganan memori yang ditingkatkan.

CVE-2026-84537: Peter Malone, Feng Xue dan XGPT dari ThreatBook

SMB

Tersedia untuk: macOS Sequoia

Dampak: Menghubungkan ke SMB berbagi yang berbahaya dapat mengungkap memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Tersedia untuk: macOS Sequoia

Dampak: Menghubungkan ke server SMB yang berbahaya dapat mengakibatkan sistem berhenti secara tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Tersedia untuk: macOS Sequoia

Dampak: Terhubung ke server SMB berbahaya dapat menyebabkan penghentian sistem yang tidak terduga

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84509: Dave G.

smbx

Tersedia untuk: macOS Sequoia

Dampak: Penyerang jarak jauh dapat mengakibatkan penolakan layanan

Deskripsi: Masalah kehabisan sumber daya diatasi dengan validasi input yang ditingkatkan.

CVE-2026-84553: Stuart Thomas

Software Update

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memodifikasi file sistem yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan validasi jalur yang ditingkatkan.

CVE-2026-84609: YingMuo (@YingMuo) dari DEVCORE Research Team

SoftwareUpdate

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah ini telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) dari Lupus Nova

Spotlight

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data pengguna yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

Spotlight

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸 (@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan kontrol akses yang ditingkatkan.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) dari Positive Technologies

Storage

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat memodifikasi bagian sistem file yang dilindungi

Deskripsi: Masalah izin telah diatasi dengan pembatasan tambahan.

CVE-2026-65348: Jérôme Djouder

StorageKit

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat membaca file arbitrer

Deskripsi: Masalah validasi telah diatasi dengan pembersihan input yang ditingkatkan.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Tersedia untuk: macOS Sequoia

Dampak: Aplikasi berbahaya mungkin dapat mengetahui lokasi pengguna saat ini

Deskripsi: Masalah privasi telah diatasi dengan penyamaran data pribadi yang ditingkatkan untuk entri log.

CVE-2026-84513: Sindre Sorhus

TCC

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah pencatatan telah diatasi dengan penyamaran data yang ditingkatkan.

CVE-2026-84527: Zeyang Li&Yuxiang Wang dari Chongqing Telecom

udf

Tersedia untuk: macOS Sequoia

Dampak: App dapat mengakibatkan sistem terhenti tiba-tiba atau membaca memori kernel

Deskripsi: Pembacaan di luar batas telah diatasi dengan pemeriksaan batas yang ditingkatkan.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengeksekusi kode arbitrer dengan hak istimewa kernel

Deskripsi: Masalah penggunaan setelah pengosongan telah diatasi dengan manajemen memori yang ditingkatkan.

CVE-2026-84506: Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd.

WebDAV

Tersedia untuk: macOS Sequoia

Dampak: Terhubung ke server WebDAV berbahaya dapat mengakibatkan app berhenti tiba-tiba

Deskripsi: Masalah penulisan di luar batas telah diatasi dengan menghapus kode yang rentan.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat menyebabkan sistem berhenti tiba-tiba

Deskripsi: Masalah telah diatasi dengan autentikasi yang ditingkatkan.

CVE-2026-65375: YingMuo (@YingMuo) dari DEVCORE Research Team, Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

WebDAV

Tersedia untuk: macOS Sequoia

Dampak: Menghubungkan ke server WebDAV yang berbahaya dapat mengakibatkan eksekusi kode

Deskripsi: Masalah kerusakan memori telah diatasi dengan validasi yang ditingkatkan.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang dari Calif.io yang berkolaborasi dengan Claude dan Anthropic Research

WebDAV

Tersedia untuk: macOS Sequoia

Dampak: App dapat melewati pemeriksaan Gatekeeper

Deskripsi: Masalah logika telah diatasi dengan pemeriksaan yang ditingkatkan.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg dari Nosebeard Labs

XPC

Tersedia untuk: macOS Sequoia

Dampak: App mungkin dapat mengakses data rahasia pengguna

Deskripsi: Masalah otorisasi telah diatasi dengan manajemen status yang ditingkatkan.

CVE-2026-84617: Stuart Wallace

Ucapan terima kasih tambahan

AVEVideoEncoder

Kami ingin berterima kasih kepada tamdao atas bantuannya.

Bluetooth

Kami ingin berterima kasih kepada Suresh Sundaram atas bantuannya.

Calendar

Kami ingin berterima kasih kepada Dany Assuid, Jacob Hazak dari Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) atas bantuannya.

Compression

Kami ingin berterima kasih kepada Tommy DeVoss dari Braze Security Team (@thedawgyg) atas bantuannya.

CUPS

Kami ingin berterima kasih kepada Aaron Grattafiori - NVIDIA AI Red Team atas bantuannya.

dcerpc

Kami ingin berterima kasih kepada Surya Narayan Kushwaha atas bantuannya.

ImageIO

Kami ingin berterima kasih kepada songbird atas bantuannya.

Kernel

Kami ingin berterima kasih kepada Billy Jheng Bing Jhong dan Pan Zhenpeng (@Peterpan0927) dari STAR Labs SG Pte. Ltd. atas bantuannya.

libcryptex

Kami ingin berterima kasih kepada Ashish Kunwar atas bantuannya.

mDNSResponder

Kami ingin berterima kasih kepada Issa Sancho, Jian Zhou atas bantuannya.

quarantine

Kami ingin mengucapkan terima kasih kepada peneliti anonim atas bantuannya.

Quick Look

Kami ingin berterima kasih kepada Peter Malone atas bantuannya.

rapportd

Kami ingin berterima kasih kepada Tae Woo Kim atas bantuannya.

Security

Kami ingin berterima kasih kepada John Lussier atas bantuannya.

Shortcuts

Kami ingin berterima kasih kepada Owen Pawling (@owenpawling) atas bantuannya.

Virtualization

Kami ingin berterima kasih kepada Ye Zhang (@VAR10CK) dari Baidu Security atas bantuannya.

WindowServer

Kami ingin berterima kasih kepada Jex Amro atas bantuannya.

xar

Kami ingin berterima kasih kepada Matthew Dean atas bantuannya.

Informasi mengenai produk yang tidak diproduksi Apple, atau situs web independen yang tidak dikendalikan atau diuji Apple, diberikan tanpa rekomendasi atau persetujuan. Apple tidak bertanggung jawab atas pemilihan, kinerja, atau penggunaan situs web atau produk pihak ketiga. Apple tidak memberikan pernyataan terkait keakuratan atau keandalan situs web pihak ketiga. Hubungi vendor untuk informasi tambahan.

Tanggal Dipublikasikan: