Informazioni sui contenuti di sicurezza di macOS Tahoe 26.6

In questo documento vengono descritti i contenuti di sicurezza di macOS Tahoe 26.6.

Informazioni sugli aggiornamenti di sicurezza Apple

Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.

Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.

Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.

macOS Tahoe 26.6

Data di rilascio: 27 luglio 2026

Accounts

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.

CVE-2026-43819: Omar Cerrito

Accounts

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) di CyStack

Accounts Framework

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.

Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.

CVE-2026-64733: Rosyna Keller di Totally Not Malicious Software (paradisefacade.com)

afpfs

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-64767: Dave G.

apache

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.

Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Disponibile per: macOS Tahoe

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64695: Peter Malone

App Store

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-43801: Rahul Raj

Apple Account

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-43781: Pinak Oza

Apple Account

Disponibile per: macOS Tahoe

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43748: un ricercatore anonimo, tamdao, Franco Belman di Blackwing Intelligence

Apple Neural Engine

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-28928: Dun

AppleDouble

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

Disponibile per: macOS Tahoe

Impatto: un utente locale può essere in grado di leggere la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

Assets

Disponibile per: macOS Tahoe

Impatto: un'applicazione dannosa può essere in grado di bypassare le preferenze sulla privacy.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43672: 이재영

ATS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di leggere i file al di fuori della sua sandbox.

Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.

CVE-2026-64702: John Lussier

Audio

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'interruzione del servizio.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel

Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.

CVE-2026-64747: Franco Belman di Blackwing Intelligence

AVEVideoEncoder

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64762: Dun, Franco Belman di Blackwing Intelligence

BackgroundAssets

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe eliminare file per i quali non dispone di autorizzazione

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

CVE-2026-64707: YingQi Shi (@Mas0nShi) di DBAppSecurity's WeBin lab

cd9660

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o leggere sulla memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64698: un ricercatore anonimo, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Disponibile per: macOS Tahoe

Impatto: un’app dannosa potrebbe essere in grado di bypassare l’applicazione della firma del codice.

Descrizione: un problema di convalida è stato risolto con una migliore sanitizzazione dell'input.

CVE-2026-43813: Anton Pakhunov

Contacts

Disponibile per: macOS Tahoe

Impatto: un’app potrebbe essere in grado di aggiungere contatti senza l’autorizzazione dell’utente.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore convalida.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) di Lupus Nova, Daniel Febrero

Contacts

Disponibile per: macOS Tahoe

Impatto: l’elaborazione di un contatto pericoloso potrebbe causare la perdita di dati sensibili.

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-64734: Daniel Williams

Contacts

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere alle informazioni sui contatti di un utente.

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema logico è stato risolto attraverso una migliore convalida.

CVE-2026-43756: 이재영

Core Services

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Disponibile per: macOS Tahoe

Impatto: l’elaborazione di un file audio dannoso potrebbe danneggiare la memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43673: anonimo in collaborazione con TrendAI Zero Day Initiative

CoreAudio

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file multimediale audio in streaming potrebbe causare l'arresto del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43744: Mathis Mansière, un ricercatore anonimo

CoreAudio

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43775: Csaba Fitzl (@theevilbit) di Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar e Arni Hardarson (Neonix Security)

CoreMedia

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'applicazione.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43802: un ricercatore anonimo

Crash Reporter

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.

Descrizione: un problema di privacy è stato risolto rimuovendo i dati sensibili.

CVE-2026-64710: Matthew Schneider

CUPS

Disponibile per: macOS Tahoe

Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

curl

Disponibile per: macOS Tahoe

Impatto: le credenziali di autenticazione potrebbero essere inviate a un server su un’altra origine.

Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43758: HvxyZLF

DesktopServices

Disponibile per: macOS Tahoe

Impatto: un'app può bypassare i controlli di Gatekeeper.

Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: il problema è stato risolto con migliori controlli dei limiti.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64694: Gil Portnoy & Henry

Disk Images

Disponibile per: macOS Tahoe

Impatto: l'analisi di un file dannoso potrebbe causare la chiusura improvvisa dell'app.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Disponibile per: macOS Tahoe

Impatto: un’app potrebbe essere in grado di bypassare le restrizioni di rete.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni della sandbox aggiuntive.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: si verificava un problema nella gestione delle variabili ambientali. Il problema è stato risolto attraverso una migliore convalida.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43753: Niels Hofmans

Foundation

Disponibile per: macOS Tahoe

Impatto: un’app dannosa potrebbe essere in grado di accedere ai dati protetti degli utenti.

Descrizione: il problema è stato risolto con una migliore sanitizzazione dell'input.

CVE-2026-43714: un ricercatore anonimo

Game Center

Disponibile per: macOS Tahoe

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.

CVE-2026-43796: Ilya Andr (andrd3v) di Positive Technologies, Stanislav Jelezoglo

GPU Drivers

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.

CVE-2026-64691: Somair Ansar, Josh Maine of Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov e Ruslan Dautov, Ruslan Dautov

Heimdal

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'interruzione del servizio.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64692: Redon Gashi

HFS

Disponibile per: macOS Tahoe

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43682: Trung Nguyen (@everping) di CyStack, Dave G., Nicolas Rabrenovic, Atul R V e Ashmit Sharma, Peter Malone

HFS

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-28981: Hcamael and 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Disponibile per: macOS Tahoe

Impatto: l’attivazione di un’immagine disco pericolosa potrebbe causare l’arresto improvviso del sistema o danneggiare la memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43764: Tristan Madani (@TristanInSec) di Talence Security

HFS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64697: Peter Malone

HFS

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43710: Peter Malone

ImageIO

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di una texture pericolosa potrebbe causare la chiusura imprevista dell'app.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43780: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative

ImageIO

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43818: un ricercatore anonimo

ImageIO

Disponibile per: macOS Tahoe

Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben e Peter Malone

ImageIO

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.

Descrizione: il problema è stato risolto con migliori controlli dei limiti.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file pericoloso potrebbe causare un'interruzione del servizio

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un'immagine dannosa può causare l'interruzione del servizio.

Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-43805: 이재영

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-43782: Igor Ushakov

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64749: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: una perdita di informazioni è stata risolta attraverso una convalida aggiuntiva.

CVE-2026-64744: Ryan Hileman tramite Xint Code (xint.io)

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43778: f0r di MurphySec, Feng Xue e XGPT di ThreatBook, Mahmoud Abdelmoniem, un ricercatore anonimo, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt e Nicolas Rabrenovic

Kernel

Disponibile per: macOS Tahoe

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: una race condition è stata risolta attraverso un blocco migliore.

CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Adam Doupé di ASU SEFCOM

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto potrebbe essere in grado di bypassare i filtri di rete.

Descrizione: un problema di interfaccia utente non coerente è stato risolto con una migliore gestione dello stato.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) di Appknox, Lyutoon, DongJun Kim (smlijun) con UIUC, Hwiwon Lee (hwiwonl) con UIUC, Jongseong Kim (nevul37) con UIUC, Younggi Park (grill66) con UIUC, Peter Malone, un ricercatore anonimo, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo e Michal Kosiorek

CVE-2026-43816: Josh Maine di Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), un ricercatore anonimo, Ye Zhang (@VAR10CK) di Baidu Security, Franco Belman di Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma e Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) di Calif.io

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43822: Eddy Tsalolikhin e Michal Kosiorek

CVE-2026-64729: Josh Maine di Calif.io, beist, Adam Doupé di ASU SEFCOM, Dun, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) di Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: la connessione a un server NFS dannoso potrebbe danneggiare la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone e Omar Cerrito

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43817: Huy Nguyen (@34306) di Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64727: Ye Zhang (@VAR10CK) di Baidu Security

Kernel

Disponibile per: macOS Tahoe

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64775: Ryan Hileman tramite Xint Code (xint.io)

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-64720: un ricercatore anonimo, Asjid Kalam (@odinshell), Jian Zhou e Ye Zhang

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe divulgare lo stato sensibile del kernel

Descrizione: il problema è stato risolto migliorando la redazione delle informazioni sensibili.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-64721: Lukas Gerlach

libarchive

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.

Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.

CVE-2026-4424

libc

Disponibile per: macOS Tahoe

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-28973: un ricercatore anonimo

Libnotify

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato potrebbe causare la chiusura imprevista dell'app

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64739: Feng Xue e XGPT di ThreatBook, Dun

LoginWindow

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-64743: Daniel Febrero

Maps

Disponibile per: macOS Tahoe

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato locale potrebbe causare una negazione del servizio.

Descrizione: un problema di interruzione del servizio è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) di aipyaipy.com, Jex Amro, Cem Onat Karagun

mDNSResponder

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato sulla rete locale potrebbe causare l'interruzione del servizio.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

Metal

Disponibile per: macOS Tahoe

Impatto: un’app dannosa potrebbe essere in grado di danneggiare la memoria di un processo di sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-28911: yk lin di @pixiepointsec

Model I/O

Disponibile per: macOS Tahoe

Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43733: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative

Model I/O

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.

Descrizione: un problema di scrittura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-64771: wh0am1i

Model I/O

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un modello 3D potrebbe causare la divulgazione dei contenuti della memoria dei processi.

Descrizione: un problema di overflow del buffer è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64722: wh0am1i

Model I/O

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato potrebbe causare la chiusura improvvisa dell'app

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'interruzione del servizio.

Descrizione: un overflow dello stack è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43771: Robert Tran

NetFSFramework

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: un problema di trasversalità è stato risolto attraverso una migliore convalida degli input.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) di FFRI Security, Inc.

PackageKit

Disponibile per: macOS Tahoe

Impatto: un utente può essere in grado di rendere più elevati i privilegi.

Descrizione: un problema logico è stato risolto attraverso migliori restrizioni.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe modificare parti protette del file system.

Descrizione: il problema è stato risolto attraverso una migliore gestione dei link simbolici.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

Disponibile per: macOS Tahoe

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43812: Francisco Knabe

quarantine

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43694: Hcamael and 章鱼哥@aipy (aipyaipy.com), JC Alvarado di Stripe, Jacob Hazak

Remote Management

Disponibile per: macOS Tahoe

Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-39874: @pixiepointsec

Safari

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di scrittura non nei limiti è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di intercettare le connessioni di rete destinate a un altro processo.

Descrizione: un problema logico è stato risolto attraverso migliori restrizioni.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Disponibile per: macOS Tahoe

Impatto: un malintenzionato collegato in remoto può causare una negazione del servizio.

Descrizione: questo problema è stato risolto con una migliore convalida dell'input.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di accesso è stato risolto attraverso migliori restrizioni di accesso.

CVE-2026-43760: Alfredo Pesoli (@__rev) di Bynar.io, wdszzml e Atuin Automated Vulnerability Discovery Engine

Security

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato potrebbe riuscire a modificare lo stato del Portachiavi.

Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43728: Bob Gendler del National Institute of Standards and Technology

SecurityAgent

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

Disponibile per: macOS Tahoe

Impatto: una persona con accesso fisico a un dispositivo bloccato potrebbe essere in grado di accedere ai contatti e alle foto.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive alla schermata di blocco.

CVE-2026-64745: Vivek Dhar, ASI (RM) in Border Security Force, FTR HQ BSF Kashmir

Siri

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di divulgazione delle informazioni è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Disponibile per: macOS Tahoe

Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-39873: Peter Malone

SMB

Disponibile per: macOS Tahoe

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64696: Feng Xue e XGPT di ThreatBook, Peter Malone

SMB

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto di Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io in collaborazione con Claude e Anthropic Research

Spotlight

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43774: Csaba Fitzl (@theevilbit) di Iru

StorageKit

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: una race condition è stata risolta con un'ulteriore convalida.

CVE-2026-43770: Tien-Chih Lin di CyCraft Technology

udf

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'interruzione del servizio.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64703: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research

WebDAV

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64699: Bruce Dang di Calif.io

WebKit

Disponibile per: macOS Tahoe

Impatto: i siti web potrebbero sapere se l’utente ha visitato un determinato link.

Descrizione: il problema è stato risolto attraverso migliori controlli.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Disponibile per: macOS Tahoe

Impatto: l'accesso a un sito web che presenta contenuti dannosi potrebbe causare lo spoofing dell'interfaccia utente.

Descrizione: il problema è stato risolto attraverso una migliore interfaccia utente.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight di Mozilla

WebKit

Disponibile per: macOS Tahoe

Impatto: i contenuti web dannosi possono violare la politica della sandbox iframe.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

WebKit Bugzilla: 313220

CVE-2026-64728: un ricercatore anonimo

WebKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM di Z.AI, Gia Bui (@yabeow) di Calif.io

WebKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione dello stato.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr e Nicholas Carlini con Claude, Anthropic

WebKit

Disponibile per: macOS Tahoe

Impatto: l'accesso a un sito web può causare un'interruzione del servizio dell'app

Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel of SEEMOO, TU Darmstadt

WebKit

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di leggere i file al di fuori della sua sandbox.

Descrizione: un problema di accesso è stato risolto attraverso migliori restrizioni di accesso.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, un ricercatore anonimo

WebRTC

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.

Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato in prossimità fisica potrebbe essere in grado di danneggiare la memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

Disponibile per: macOS Tahoe

Impatto: un'app può eseguire codice arbitrario al di fuori della sandbox o con determinati privilegi elevati

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-43750: un ricercatore anonimo

xar

Disponibile per: macOS Tahoe

Impatto: un’app potrebbe causare una negazione del servizio.

Descrizione: si verificava un problema logico che provocava il danneggiamento della memoria. Il problema è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-28932: Mathis Mansière

Altri riconoscimenti

Audio

Ringraziamo Niels Hofmans per l’assistenza.

copyfile

Ringraziamo Keisuke Hosoda per l’assistenza.

CoreAnalytics

Ringraziamo Alan Banderas (@creeper4004) per l'assistenza.

CoreMedia

Ringraziamo yaohway per l’assistenza.

dcerpc

Ringraziamo Surya Narayan Kushwaha per l’assistenza.

Disk Images

Ringraziamo Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana per l’assistenza.

DriverKit

Ringraziamo Niels Hofmans per l’assistenza.

Foundation

Ringraziamo Nick Cook, Sentry Flag per l’assistenza.

Heimdal

Ringraziamo Surya Narayan Kushwaha per l’assistenza.

IOStorageFamily

Ringraziamo Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja per l’assistenza.

Kernel

Ringraziamo Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) di DEVCORE Research Team per l’assistenza.

PluginKit

Ringraziamo Asaf Cohen, Ashish Kunwar per l’assistenza.

Printing UIKit

Ringraziamo Jacolon Walker ( @call_eax ) per l’assistenza.

RemoteServiceDiscovery

Ringraziamo Maliq Barnard, Tommy DeVoss di Braze Security Team (@thedawgyg), Willard Jansen per l’assistenza.

ReplayKit

Ringraziamo un ricercatore anonimo per l'assistenza.

Safari Downloads

Ringraziamo Alfaz Hossain per l’assistenza.

Screen Sharing Server

Ringraziamo Ayaan Ahmad, XlabAI Team di Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li per l’assistenza.

Security

Ringraziamo John Lussier, Oleh Konko of 1seal (1seal.org), alick per l’assistenza.

Spotlight

Ringraziamo Ilya Andr (andrd3v) e nkhmelni per l’assistenza.

System Settings

Ringraziamo Masaki Moriguchi, Omar Cerrito per l’assistenza.

Time Machine

Ringraziamo Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs per l’assistenza.

WebKit

Ringraziamo Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) dell’Università della Ruhr di Bochum, Nikos Fanourakis dell’Università Tecnica di Creta, Sotiris Ioannidis dell’Università Tecnica di Creta, Panagiotis Ilia dell’Università Tecnologica di Cipro e Kostas Drakonakis dell’Università Tecnica di Creta, Tony Gorez (@tonygo_) di Reverse Society, Vitaly Simonovich, Youngjoon Kim del Team-Atlanta e di SSLab del Georgia Tech e s3zer0 per l’assistenza.

WebKit Canvas

Ringraziamo Codex Security - Khai Tran, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), David Bors di Snyk Security Labs, Giovanni Vignone e Robert van Eijk di Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, un ricercatore anonimo, dr3dd per l’assistenza.

WebKit Storage

Ringraziamo Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini con Claude, Anthropic, Oleh Konko di 1seal (1seal.org), Vitaly Simonovich per l’assistenza.

xar

Ringraziamo Anurag Bohra di Microsoft, Cem Onat Karagun, Feng Xue e XGPT di ThreatBook, Kubilay Berk ALKAN, s3zer0 per l’assistenza.

XprotectFramework

Ringraziamo Ferdous Saljooki (@malwarezoo) di Jamf per l’assistenza.

Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.

Data di pubblicazione: