Informazioni sui contenuti di sicurezza di macOS Sequoia 15.7.8

In questo documento vengono descritti i contenuti di sicurezza di macOS Sequoia 15.7.8.

Informazioni sugli aggiornamenti di sicurezza Apple

Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.

Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.

Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.

macOS Sequoia 15.7.8

Rilasciato il 27 luglio 2026

Accounts

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) di CyStack, Ashish Kunwar

afpfs

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-64767: Dave G.

apache

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.

Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Disponibile per: macOS Sequoia

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64695: Peter Malone

App Store

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-43801: Rahul Raj

Apple Account

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-43781: Pinak Oza

Apple Account

Disponibile per: macOS Sequoia

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43748: un ricercatore anonimo, tamdao, Franco Belman di Blackwing Intelligence

AppleDouble

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

AppleRAID

Disponibile per: macOS Sequoia

Impatto: un utente locale può essere in grado di leggere la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

Assets

Disponibile per: macOS Sequoia

Impatto: un'applicazione dannosa può essere in grado di bypassare le preferenze sulla privacy.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43672: 이재영

ATS

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe essere in grado di leggere i file al di fuori della sua sandbox.

Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.

CVE-2026-64702: John Lussier

Audio

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'interruzione del servizio.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel

Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.

CVE-2026-64747: Franco Belman di Blackwing Intelligence

AVEVideoEncoder

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64762: Franco Belman di Blackwing Intelligence, Dun

BackgroundAssets

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe eliminare file per i quali non dispone di autorizzazione

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

CVE-2026-64707: YingQi Shi (@Mas0nShi) di DBAppSecurity’s WeBin lab

BOM

Disponibile per: macOS Sequoia

Impatto: un archivio ZIP dannoso può riuscire a bypassare i controlli di Gatekeeper.

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-28849: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

cd9660

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o leggere sulla memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), un ricercatore anonimo

Contacts

Disponibile per: macOS Sequoia

Impatto: l’elaborazione di un contatto dannoso potrebbe causare la perdita di dati sensibili.

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-64734: Daniel Williams

Control Center

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema logico è stato risolto attraverso una migliore convalida.

CVE-2026-43756: 이재영

Core Services

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Disponibile per: macOS Sequoia

Impatto: l’elaborazione di un file audio dannoso potrebbe danneggiare la memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43673: anonimo in collaborazione con TrendAI Zero Day Initiative

CoreAudio

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un file multimediale audio in streaming potrebbe causare l'arresto del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43744: Mathis Mansière, un ricercatore anonimo

CoreAudio

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43775: Csaba Fitzl (@theevilbit) di Iru

CoreMedia

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'applicazione.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-28936: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

CoreUI

Disponibile per: macOS Sequoia

Impatto: l’elaborazione di un catalogo di risorse dannoso potrebbe causare la divulgazione della memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43738: Peter Malone

CoreVideo

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43802: un ricercatore anonimo

Crash Reporter

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.

Descrizione: un problema di privacy è stato risolto rimuovendo i dati sensibili.

CVE-2026-64710: Matthew Schneider

CUPS

Disponibile per: macOS Sequoia

Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di injection è stato risolto attraverso una migliore convalida.

CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

curl

Disponibile per: macOS Sequoia

Impatto: le credenziali di autenticazione potrebbero essere inviate a un server di un’altra origine.

Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43758: HvxyZLF

DesktopServices

Disponibile per: macOS Sequoia

Impatto: un'app può bypassare i controlli di Gatekeeper.

Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

Disponibile per: macOS Sequoia

Impatto: un'app può essere in grado di elevare i privilegi.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Disponibile per: macOS Sequoia

Impatto: l'analisi di un file dannoso potrebbe causare la chiusura improvvisa dell'app.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64694: Gil Portnoy e Henry

Disk Images

Disponibile per: macOS Sequoia

Impatto: un’app potrebbe essere in grado di bypassare le restrizioni di rete.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni della sandbox aggiuntive.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: il problema è stato risolto con migliori controlli dei limiti.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: si verificava un problema nella gestione delle variabili ambientali. Il problema è stato risolto attraverso una migliore convalida.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43753: Niels Hofmans

Foundation

Disponibile per: macOS Sequoia

Impatto: un’app dannosa potrebbe essere in grado di accedere ai dati protetti degli utenti.

Descrizione: il problema è stato risolto con una migliore sanitizzazione dell'input.

CVE-2026-43714: un ricercatore anonimo

Game Center

Disponibile per: macOS Sequoia

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) di Positive Technologies

Heimdal

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'interruzione del servizio.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64692: Redon Gashi

HFS

Disponibile per: macOS Sequoia

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43682: Trung Nguyen (@everping) di CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V e Ashmit Sharma

HFS

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-28981: Hcamael e 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Disponibile per: macOS Sequoia

Impatto: il montaggio di un’immagine disco dannosa potrebbe causare l’arresto imprevisto del sistema o il danneggiamento della memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64697: Peter Malone

HFS

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43764: Tristan Madani (@TristanInSec) di Talence Security

HFS

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43710: Peter Malone

Icons

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.

CVE-2025-43325: un ricercatore anonimo

ImageIO

Disponibile per: macOS Sequoia

Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di una texture pericolosa potrebbe causare la chiusura imprevista dell'app.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43780: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative

ImageIO

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43818: un ricercatore anonimo

ImageIO

Disponibile per: macOS Sequoia

Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.

Descrizione: un problema di overflow del buffer è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43661: Gandalf4a of PKU-ICODE, Anton Pakhunov, un ricercatore anonimo

ImageIO

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un file pericoloso potrebbe causare un'interruzione del servizio

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un'immagine dannosa può causare l'interruzione del servizio.

Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-43805: 이재영

IOSkywalkFamily

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-43782: Igor Ushakov

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: una perdita di informazioni è stata risolta attraverso una convalida aggiuntiva.

CVE-2026-64744: Ryan Hileman tramite Xint Code (xint.io)

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64775: Ryan Hileman tramite Xint Code (xint.io)

Kernel

Disponibile per: macOS Sequoia

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: una race condition è stata risolta attraverso un blocco migliore.

CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Adam Doupé di ASU SEFCOM

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43778: f0r di MurphySec, Mahmoud Abdelmoniem, Feng Xue e XGPT di ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un ricercatore anonimo

Kernel

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato collegato in remoto potrebbe essere in grado di bypassare i filtri di rete.

Descrizione: un problema di interfaccia utente non coerente è stato risolto con una migliore gestione dello stato.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Sequoia

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: il problema è stato risolto con una migliore sanitizzazione dell'input.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe divulgare lo stato sensibile del kernel

Descrizione: il problema è stato risolto con una migliore sanitizzazione dell'input.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue e XGPT di ThreatBook

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe divulgare lo stato sensibile del kernel

Descrizione: il problema è stato risolto migliorando la redazione delle informazioni sensibili.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: questo problema è stato risolto con una migliore convalida dell'input.

CVE-2026-39868: Ye Zhang (@VAR10CK) di Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di divulgazione delle informazioni è stato risolto migliorando i controlli della privacy.

CVE-2026-20672: Kirin (@Pwnrin) e LFY (@secsys) della Fudan University

LaunchServices

Disponibile per: macOS Sequoia

Impatto: un malintenzionato collegato in remoto può causare una negazione del servizio.

Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.

CVE-2026-28983: Ruslan Dautov

libarchive

Disponibile per: macOS Sequoia

Impatto: l’elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.

Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.

CVE-2026-4424

libarchive

Disponibile per: macOS Sequoia

Impatto: un archivio ZIP dannoso può riuscire a bypassare i controlli di Gatekeeper.

Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.

CVE-2026-28900: Prathamesh Walunj

libc

Disponibile per: macOS Sequoia

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-28973: un ricercatore anonimo

Libnotify

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato potrebbe causare la chiusura imprevista dell'app

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64739: Feng Xue e XGPT di ThreatBook, Dun

libxslt

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43703: Tristan Madani (@TristanInSec) di Talence Security

libxslt

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.

Descrizione: un problema di tipo double free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43706: Tristan Madani (@TristanInSec) di Talence Security

LoginWindow

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43766: Amy (amys.website)

Maps

Disponibile per: macOS Sequoia

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato collegato sulla rete locale potrebbe causare l'interruzione del servizio.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43653: Atul R V

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

MobileAccessoryUpdater

Disponibile per: macOS Sequoia

Impatto: un accessorio dannoso potrebbe essere in grado di causare l’arresto imprevisto dell’app.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-43807: Tristan Madani (@TristanInSec) di Talence Security

Model I/O

Disponibile per: macOS Sequoia

Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43733: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative

Model I/O

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.

Descrizione: un problema di scrittura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un modello 3D potrebbe causare la divulgazione dei contenuti della memoria dei processi.

Descrizione: un problema di overflow del buffer è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64722: wh0am1i

Model I/O

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato potrebbe causare la chiusura improvvisa dell'app

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-64771: wh0am1i

Net-SNMP

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'interruzione del servizio.

Descrizione: un overflow dello stack è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43771: Robert Tran

NetFSFramework

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: un problema di trasversalità dei percorsi è stato risolto attraverso una migliore convalida degli input.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-28961: Dan Raviv

NSColorPanel

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) di FFRI Security, Inc.

PackageKit

Disponibile per: macOS Sequoia

Impatto: un utente può essere in grado di rendere più elevati i privilegi.

Descrizione: un problema logico è stato risolto attraverso migliori restrizioni.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe modificare parti protette del file system.

Descrizione: il problema è stato risolto attraverso una migliore gestione dei link simbolici.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato potrebbe causare l'arresto improvviso del sistema o leggere la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-28896: Dave G.

Printing

Disponibile per: macOS Sequoia

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43812: Francisco Knabe

quarantine

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43694: Hcamael e 章鱼哥@aipy (aipyaipy.com), JC Alvarado di Stripe, Jacob Hazak

Remote Management

Disponibile per: macOS Sequoia

Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-39874: @pixiepointsec

SceneKit

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di scrittura non nei limiti è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Disponibile per: macOS Sequoia

Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

Disponibile per: macOS Sequoia

Impatto: un’app potrebbe essere in grado di intercettare le connessioni di rete destinate a un altro processo.

Descrizione: un problema logico è stato risolto attraverso migliori restrizioni.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Disponibile per: macOS Sequoia

Impatto: un malintenzionato collegato in remoto può causare una negazione del servizio.

Descrizione: questo problema è stato risolto con una migliore convalida dell'input.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Disponibile per: macOS Sequoia

Impatto: un utente malintenzionato locale potrebbe essere in grado di scoprire la password VNC legacy configurata per la condivisione dello schermo.

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-43665: Ayaan Ahmad

Siri

Disponibile per: macOS Sequoia

Impatto: una persona con accesso fisico a un dispositivo bloccato potrebbe essere in grado di accedere a contatti e foto.

Descrizione: il problema è stato risolto attraverso restrizioni aggiuntive sulla schermata di blocco.

CVE-2026-64745: Vivek Dhar, ASI (RM) in Border Security Force, FTR HQ BSF Kashmir

SMB

Disponibile per: macOS Sequoia

Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto imprevisto del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-39873: Peter Malone

SMB

Disponibile per: macOS Sequoia

Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-64696: Feng Xue e XGPT di ThreatBook, Peter Malone

SMB

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto di Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Calif.io in collaborazione con Claude e Anthropic Research, Kitten Food

Spotlight

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43774: Csaba Fitzl (@theevilbit) di Iru

StorageKit

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: una race condition è stata risolta con un'ulteriore convalida.

CVE-2026-43770: Tien-Chih Lin di CyCraft Technology

udf

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe causare l'interruzione del servizio.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64703: Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

WebDAV

Disponibile per: macOS Sequoia

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-64699: Bruce Dang di Calif.io

Wi‑Fi

Disponibile per: macOS Sequoia

Impatto: un'app può eseguire codice arbitrario al di fuori della sandbox o con determinati privilegi elevati

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-43750: un ricercatore anonimo

xar

Disponibile per: macOS Sequoia

Impatto: un’app potrebbe essere in grado di causare l’interruzione del servizio.

Descrizione: si verificava un problema logico che provocava il danneggiamento della memoria. Il problema è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-28932: Mathis Mansière

zip

Disponibile per: macOS Sequoia

Impatto: un archivio ZIP dannoso può riuscire a bypassare i controlli di Gatekeeper.

Descrizione: un problema logico è stato risolto con una migliore gestione dei file.

CVE-2026-28914: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs (nosebeard.co)

Altri riconoscimenti

Audio

Ringraziamo Niels Hofmans per l’assistenza.

copyfile

Ringraziamo Keisuke Hosoda per l’assistenza.

CoreMedia

Ringraziamo yaohway per l’assistenza.

Disk Images

Ringraziamo Jordy Zomer (@pwningsystems), Phillip Groves e Richard Zana per l’assistenza.

Kernel

Ringraziamo Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) di DEVCORE Research Team per l’assistenza.

libxslt

Ringraziamo Kubilay Berk Alkan per l'assistenza.

mDNSResponder

Ringraziamo Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) di aipyaipy.com per l’assistenza.

PluginKit

Ringraziamo Asaf Cohen e Ashish Kunwar per l’assistenza.

Printing UIKit

RingraziamoJacolon Walker (@call_eax) per l’assistenza.

ReplayKit

Ringraziamo un ricercatore anonimo per l'assistenza.

Spotlight

Ringraziamo Ilya Andr (andrd3v) e nkhmelni per l’assistenza.

System Settings

Ringraziamo Masaki Moriguchi per l’assistenza.

Time Machine

Ringraziamo Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs per l’assistenza.

Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.

Data di pubblicazione: