Informazioni sui contenuti di sicurezza di macOS Sequoia 15.7.8
In questo documento vengono descritti i contenuti di sicurezza di macOS Sequoia 15.7.8.
Informazioni sugli aggiornamenti di sicurezza Apple
Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.
Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.
Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.
macOS Sequoia 15.7.8
Rilasciato il 27 luglio 2026
Accounts
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) di CyStack, Ashish Kunwar
afpfs
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-64767: Dave G.
apache
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.
Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Disponibile per: macOS Sequoia
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64695: Peter Malone
App Store
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-43801: Rahul Raj
Apple Account
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-43781: Pinak Oza
Apple Account
Disponibile per: macOS Sequoia
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43748: un ricercatore anonimo, tamdao, Franco Belman di Blackwing Intelligence
AppleDouble
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
AppleRAID
Disponibile per: macOS Sequoia
Impatto: un utente locale può essere in grado di leggere la memoria del kernel.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
Assets
Disponibile per: macOS Sequoia
Impatto: un'applicazione dannosa può essere in grado di bypassare le preferenze sulla privacy.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43672: 이재영
ATS
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe essere in grado di leggere i file al di fuori della sua sandbox.
Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe essere in grado di uscire dalla sandbox
Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.
CVE-2026-64702: John Lussier
Audio
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'interruzione del servizio.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel
Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.
CVE-2026-64747: Franco Belman di Blackwing Intelligence
AVEVideoEncoder
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64762: Franco Belman di Blackwing Intelligence, Dun
BackgroundAssets
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe eliminare file per i quali non dispone di autorizzazione
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.
CVE-2026-64707: YingQi Shi (@Mas0nShi) di DBAppSecurity’s WeBin lab
BOM
Disponibile per: macOS Sequoia
Impatto: un archivio ZIP dannoso può riuscire a bypassare i controlli di Gatekeeper.
Descrizione: il problema è stato risolto con controlli migliori.
CVE-2026-28849: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
cd9660
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o leggere sulla memoria del kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), un ricercatore anonimo
Contacts
Disponibile per: macOS Sequoia
Impatto: l’elaborazione di un contatto dannoso potrebbe causare la perdita di dati sensibili.
Descrizione: il problema è stato risolto con controlli migliori.
CVE-2026-64734: Daniel Williams
Control Center
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.
Descrizione: un problema logico è stato risolto attraverso una migliore convalida.
CVE-2026-43756: 이재영
Core Services
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Disponibile per: macOS Sequoia
Impatto: l’elaborazione di un file audio dannoso potrebbe danneggiare la memoria dei processi.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43673: anonimo in collaborazione con TrendAI Zero Day Initiative
CoreAudio
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un file multimediale audio in streaming potrebbe causare l'arresto del processo.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43744: Mathis Mansière, un ricercatore anonimo
CoreAudio
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43775: Csaba Fitzl (@theevilbit) di Iru
CoreMedia
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'applicazione.
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.
Descrizione: il problema è stato risolto con controlli migliori.
CVE-2026-28936: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
CoreUI
Disponibile per: macOS Sequoia
Impatto: l’elaborazione di un catalogo di risorse dannoso potrebbe causare la divulgazione della memoria dei processi.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43738: Peter Malone
CoreVideo
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43802: un ricercatore anonimo
Crash Reporter
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.
Descrizione: un problema di privacy è stato risolto rimuovendo i dati sensibili.
CVE-2026-64710: Matthew Schneider
CUPS
Disponibile per: macOS Sequoia
Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: un problema di injection è stato risolto attraverso una migliore convalida.
CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
curl
Disponibile per: macOS Sequoia
Impatto: le credenziali di autenticazione potrebbero essere inviate a un server di un’altra origine.
Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43758: HvxyZLF
DesktopServices
Disponibile per: macOS Sequoia
Impatto: un'app può bypassare i controlli di Gatekeeper.
Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
Disponibile per: macOS Sequoia
Impatto: un'app può essere in grado di elevare i privilegi.
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Disponibile per: macOS Sequoia
Impatto: l'analisi di un file dannoso potrebbe causare la chiusura improvvisa dell'app.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64694: Gil Portnoy e Henry
Disk Images
Disponibile per: macOS Sequoia
Impatto: un’app potrebbe essere in grado di bypassare le restrizioni di rete.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni della sandbox aggiuntive.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: il problema è stato risolto con migliori controlli dei limiti.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: si verificava un problema nella gestione delle variabili ambientali. Il problema è stato risolto attraverso una migliore convalida.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43753: Niels Hofmans
Foundation
Disponibile per: macOS Sequoia
Impatto: un’app dannosa potrebbe essere in grado di accedere ai dati protetti degli utenti.
Descrizione: il problema è stato risolto con una migliore sanitizzazione dell'input.
CVE-2026-43714: un ricercatore anonimo
Game Center
Disponibile per: macOS Sequoia
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) di Positive Technologies
Heimdal
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'interruzione del servizio.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64692: Redon Gashi
HFS
Disponibile per: macOS Sequoia
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43682: Trung Nguyen (@everping) di CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V e Ashmit Sharma
HFS
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-28981: Hcamael e 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Disponibile per: macOS Sequoia
Impatto: il montaggio di un’immagine disco dannosa potrebbe causare l’arresto imprevisto del sistema o il danneggiamento della memoria del kernel.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64697: Peter Malone
HFS
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43764: Tristan Madani (@TristanInSec) di Talence Security
HFS
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43710: Peter Malone
Icons
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.
CVE-2025-43325: un ricercatore anonimo
ImageIO
Disponibile per: macOS Sequoia
Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di una texture pericolosa potrebbe causare la chiusura imprevista dell'app.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43780: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative
ImageIO
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43818: un ricercatore anonimo
ImageIO
Disponibile per: macOS Sequoia
Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.
Descrizione: un problema di overflow del buffer è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43661: Gandalf4a of PKU-ICODE, Anton Pakhunov, un ricercatore anonimo
ImageIO
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un file pericoloso potrebbe causare un'interruzione del servizio
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un'immagine dannosa può causare l'interruzione del servizio.
Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-43805: 이재영
IOSkywalkFamily
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-43782: Igor Ushakov
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: una perdita di informazioni è stata risolta attraverso una convalida aggiuntiva.
CVE-2026-64744: Ryan Hileman tramite Xint Code (xint.io)
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64775: Ryan Hileman tramite Xint Code (xint.io)
Kernel
Disponibile per: macOS Sequoia
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: una race condition è stata risolta attraverso un blocco migliore.
CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Adam Doupé di ASU SEFCOM
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43778: f0r di MurphySec, Mahmoud Abdelmoniem, Feng Xue e XGPT di ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un ricercatore anonimo
Kernel
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato collegato in remoto potrebbe essere in grado di bypassare i filtri di rete.
Descrizione: un problema di interfaccia utente non coerente è stato risolto con una migliore gestione dello stato.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Sequoia
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel
Descrizione: il problema è stato risolto con una migliore sanitizzazione dell'input.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe divulgare lo stato sensibile del kernel
Descrizione: il problema è stato risolto con una migliore sanitizzazione dell'input.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue e XGPT di ThreatBook
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe divulgare lo stato sensibile del kernel
Descrizione: il problema è stato risolto migliorando la redazione delle informazioni sensibili.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema logico è stato risolto attraverso migliori controlli.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: questo problema è stato risolto con una migliore convalida dell'input.
CVE-2026-39868: Ye Zhang (@VAR10CK) di Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di divulgazione delle informazioni è stato risolto migliorando i controlli della privacy.
CVE-2026-20672: Kirin (@Pwnrin) e LFY (@secsys) della Fudan University
LaunchServices
Disponibile per: macOS Sequoia
Impatto: un malintenzionato collegato in remoto può causare una negazione del servizio.
Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.
CVE-2026-28983: Ruslan Dautov
libarchive
Disponibile per: macOS Sequoia
Impatto: l’elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.
Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.
CVE-2026-4424
libarchive
Disponibile per: macOS Sequoia
Impatto: un archivio ZIP dannoso può riuscire a bypassare i controlli di Gatekeeper.
Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.
CVE-2026-28900: Prathamesh Walunj
libc
Disponibile per: macOS Sequoia
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-28973: un ricercatore anonimo
Libnotify
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato potrebbe causare la chiusura imprevista dell'app
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64739: Feng Xue e XGPT di ThreatBook, Dun
libxslt
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43703: Tristan Madani (@TristanInSec) di Talence Security
libxslt
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: un problema di tipo double free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43706: Tristan Madani (@TristanInSec) di Talence Security
LoginWindow
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43766: Amy (amys.website)
Maps
Disponibile per: macOS Sequoia
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato collegato sulla rete locale potrebbe causare l'interruzione del servizio.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43653: Atul R V
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
MobileAccessoryUpdater
Disponibile per: macOS Sequoia
Impatto: un accessorio dannoso potrebbe essere in grado di causare l’arresto imprevisto dell’app.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-43807: Tristan Madani (@TristanInSec) di Talence Security
Model I/O
Disponibile per: macOS Sequoia
Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43733: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative
Model I/O
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.
Descrizione: un problema di scrittura non nei limiti è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un modello 3D potrebbe causare la divulgazione dei contenuti della memoria dei processi.
Descrizione: un problema di overflow del buffer è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64722: wh0am1i
Model I/O
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato potrebbe causare la chiusura improvvisa dell'app
Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-64771: wh0am1i
Net-SNMP
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'interruzione del servizio.
Descrizione: un overflow dello stack è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43771: Robert Tran
NetFSFramework
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe essere in grado di uscire dalla sandbox
Descrizione: un problema di trasversalità dei percorsi è stato risolto attraverso una migliore convalida degli input.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-28961: Dan Raviv
NSColorPanel
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.
Descrizione: il problema è stato risolto attraverso ulteriori controlli.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) di FFRI Security, Inc.
PackageKit
Disponibile per: macOS Sequoia
Impatto: un utente può essere in grado di rendere più elevati i privilegi.
Descrizione: un problema logico è stato risolto attraverso migliori restrizioni.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe modificare parti protette del file system.
Descrizione: il problema è stato risolto attraverso una migliore gestione dei link simbolici.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato potrebbe causare l'arresto improvviso del sistema o leggere la memoria del kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-28896: Dave G.
Printing
Disponibile per: macOS Sequoia
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43812: Francisco Knabe
quarantine
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43694: Hcamael e 章鱼哥@aipy (aipyaipy.com), JC Alvarado di Stripe, Jacob Hazak
Remote Management
Disponibile per: macOS Sequoia
Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-39874: @pixiepointsec
SceneKit
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un problema di scrittura non nei limiti è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Disponibile per: macOS Sequoia
Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Disponibile per: macOS Sequoia
Impatto: un’app potrebbe essere in grado di intercettare le connessioni di rete destinate a un altro processo.
Descrizione: un problema logico è stato risolto attraverso migliori restrizioni.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Disponibile per: macOS Sequoia
Impatto: un malintenzionato collegato in remoto può causare una negazione del servizio.
Descrizione: questo problema è stato risolto con una migliore convalida dell'input.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Disponibile per: macOS Sequoia
Impatto: un utente malintenzionato locale potrebbe essere in grado di scoprire la password VNC legacy configurata per la condivisione dello schermo.
Descrizione: il problema è stato risolto attraverso ulteriori controlli.
CVE-2026-43665: Ayaan Ahmad
Siri
Disponibile per: macOS Sequoia
Impatto: una persona con accesso fisico a un dispositivo bloccato potrebbe essere in grado di accedere a contatti e foto.
Descrizione: il problema è stato risolto attraverso restrizioni aggiuntive sulla schermata di blocco.
CVE-2026-64745: Vivek Dhar, ASI (RM) in Border Security Force, FTR HQ BSF Kashmir
SMB
Disponibile per: macOS Sequoia
Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto imprevisto del sistema.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-39873: Peter Malone
SMB
Disponibile per: macOS Sequoia
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64696: Feng Xue e XGPT di ThreatBook, Peter Malone
SMB
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto di Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Calif.io in collaborazione con Claude e Anthropic Research, Kitten Food
Spotlight
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43774: Csaba Fitzl (@theevilbit) di Iru
StorageKit
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: una race condition è stata risolta con un'ulteriore convalida.
CVE-2026-43770: Tien-Chih Lin di CyCraft Technology
udf
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe causare l'interruzione del servizio.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64703: Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research
WebDAV
Disponibile per: macOS Sequoia
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64699: Bruce Dang di Calif.io
Wi‑Fi
Disponibile per: macOS Sequoia
Impatto: un'app può eseguire codice arbitrario al di fuori della sandbox o con determinati privilegi elevati
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-43750: un ricercatore anonimo
xar
Disponibile per: macOS Sequoia
Impatto: un’app potrebbe essere in grado di causare l’interruzione del servizio.
Descrizione: si verificava un problema logico che provocava il danneggiamento della memoria. Il problema è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-28932: Mathis Mansière
zip
Disponibile per: macOS Sequoia
Impatto: un archivio ZIP dannoso può riuscire a bypassare i controlli di Gatekeeper.
Descrizione: un problema logico è stato risolto con una migliore gestione dei file.
CVE-2026-28914: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs (nosebeard.co)
Altri riconoscimenti
Audio
Ringraziamo Niels Hofmans per l’assistenza.
copyfile
Ringraziamo Keisuke Hosoda per l’assistenza.
CoreMedia
Ringraziamo yaohway per l’assistenza.
Disk Images
Ringraziamo Jordy Zomer (@pwningsystems), Phillip Groves e Richard Zana per l’assistenza.
Kernel
Ringraziamo Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) di DEVCORE Research Team per l’assistenza.
libxslt
Ringraziamo Kubilay Berk Alkan per l'assistenza.
mDNSResponder
Ringraziamo Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) di aipyaipy.com per l’assistenza.
PluginKit
Ringraziamo Asaf Cohen e Ashish Kunwar per l’assistenza.
Printing UIKit
RingraziamoJacolon Walker (@call_eax) per l’assistenza.
ReplayKit
Ringraziamo un ricercatore anonimo per l'assistenza.
Spotlight
Ringraziamo Ilya Andr (andrd3v) e nkhmelni per l’assistenza.
System Settings
Ringraziamo Masaki Moriguchi per l’assistenza.
Time Machine
Ringraziamo Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs per l’assistenza.
Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.