Informazioni sui contenuti di sicurezza di macOS Golden Gate 27

In questo documento vengono descritti i contenuti di sicurezza di macOS Golden Gate 27.

Informazioni sugli aggiornamenti di sicurezza Apple

Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.

Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.

Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.

macOS Golden Gate 27

Data di rilascio: 14 settembre 2026

Accelerate Framework

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un’immagine dannosa potrebbe causare l’interruzione improvvisa del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86882: Peter Malone

Accessibility

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller di Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'applicazione dannosa può essere in grado di bypassare le preferenze sulla privacy.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) di Appknox, Stuart Wallace, 이재영

APFS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'applicazione può accedere a file con restrizioni.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-86910: un ricercatore anonimo

APFS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84523: Cem Onat Karagun, un ricercatore anonimo

App Store

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app locale potrebbe essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati protetti degli utenti.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84587: un ricercatore anonimo

Apple Account

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'applicazione dannosa può essere in grado di divulgare informazioni sensibili degli utenti.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di utilizzare il flusso di autenticazione Accedi con Apple per accedere all’Apple Account dell’utente.

Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di eludere le richieste di sicurezza di Apple Intelligence.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65408: tamdao

AppleAVD

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65407: Franco Belman di Blackwing Intelligence

AppleDouble

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’attivazione di un’immagine disco con file dannosi potrebbe causare l’arresto imprevisto del sistema.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato locale potrebbe essere in grado di causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.

CVE-2026-84520: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app dannosa potrebbe essere in grado di uscire dalla sandbox.

Descrizione: si verificava un problema di convalida nella verifica delle autorizzazioni. Il problema è stato risolto con una migliore convalida delle autorizzazioni del processo.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: il problema è stato risolto attraverso una migliore gestione dei link simbolici.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di registrazione è stato risolto con una migliore redazione dei dati.

CVE-2026-84525: D4rthL

ATS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di eliminare le credenziali archiviate nel portachiavi.

Descrizione: il problema è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app locale potrebbe essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84583: Zhongcheng Li di IES Red Team

autofs

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di bypassare i controlli di Gatekeeper.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato con il controllo di un server di directory di rete potrebbe essere in grado di eseguire codice arbitrario con privilegi root.

Descrizione: un problema di trasversalità dei percorsi è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) di Turkish Technology

Automator

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-65410: Calif.io in collaborazione con Claude e Anthropic Research

AVEVideoEncoder

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app in sandbox potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema logico è stato risolto attraverso una migliore convalida.

CVE-2026-65406: Ye Zhang (@VAR10CK) di Baidu Security

Bluetooth

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65414

Bluetooth

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe ottenere l’accesso non autorizzato al Bluetooth.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84560: un ricercatore anonimo

Bluetooth

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-84631: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

cd9660

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh di Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un archivio potrebbe bypassare Gatekeeper.

Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.

CVE-2026-65399: Rishabh Jain (rjcyber) di cyberplanet, Pasquale Scola, un ricercatore anonimo

Core Bluetooth

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di accedere alle informazioni del dispositivo Bluetooth.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-86891: Dawuge del Team Shuffle

CoreDrag

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di causare l’arresto imprevisto del sistema o rivelare la memoria dei processi.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.

CVE-2026-43789: 이재영

CoreMedia

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.

Descrizione: un problema di danneggiamento della memoria è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un processo sandbox può essere in grado di eludere le restrizioni della sandbox.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'applicazione.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65344: Siyeong kim

CoreML

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app in sandbox potrebbe essere in grado di accedere a file con restrizioni.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di accedere ai dati sui movimenti provenienti dalle cuffie senza il consenso dell’utente.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore convalida.

CVE-2026-43737: Stuart Wallace

CoreServices

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe bypassare le preferenze sulla privacy

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'applicazione dannosa può accedere a file con restrizioni.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

CVE-2026-84559: Ryan Hughes

CoreServices

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l'elaborazione di contenuti web potrebbe causare l'interruzione del servizio.

Descrizione: un problema di dereferenziazione del puntatore null è stato risolto attraverso una migliore convalida dell’input.

CVE-2026-65412: Pavan Nallamothu

CoreText

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l'elaborazione di un font dannoso può causare la divulgazione della memoria dei processi.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe causare una negazione del servizio.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un’immagine dannosa potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un catalogo di risorse dannoso potrebbe causare la divulgazione della memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43738: Peter Malone

CoreUI

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un catalogo di risorse dannoso potrebbe causare la chiusura improvvisa del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-84563: Yongyue WANG AKA Brian.W di OKX security, Omar Cerrito

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato in una posizione privilegiata nella rete potrebbe essere in grado di causare l’interruzione del servizio.

Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) di Talence Security, Юлия Мерцалова

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di injection è stato risolto attraverso una migliore convalida.

CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di acquisire privilegi elevati.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente remoto potrebbe causare la chiusura improvvisa di un'app o l'esecuzione di codice arbitrario

Descrizione: un problema di convalida è stato risolto con una migliore sanitizzazione dell'input.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato in una posizione privilegiata nella rete potrebbe essere in grado di causare l’interruzione del servizio.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84554: Joseph Shamoon, Meshaal di Darkcov

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-43691: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'applicazione può accedere a file con restrizioni.

Descrizione: un problema di convalida dell’input è stato risolto attraverso una migliore convalida dell’input.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84540: Yongyue WANG AKA Brian.W di OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contatto: masa.shiramizu@gmail.com

CUPS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'app o la divulgazione della memoria dei processi.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di leggere gli identificatori permanenti di dispositivi.

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo dell’accesso.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Utility Directory

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84505: Tommy DeVoss di Braze Security Team (@thedawgyg)

Disk Images

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un’immagine disco dannosa potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84552: Tommy DeVoss di Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta con un'ulteriore convalida.

CVE-2026-84550: Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-65362: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’attivazione di un’immagine disco dannosa potrebbe causare l’arresto improvviso del sistema o danneggiare la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84512: Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research)

exFAT

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’attivazione di un volume dannoso potrebbe causare l’arresto imprevisto del sistema.

Descrizione: un overflow del buffer heap è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84510: Red Team X di Meta - Nik Tsytsarkin, Richard Zana

exFAT

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’attivazione di un volume exFAT dannoso potrebbe causare l’arresto imprevisto del sistema o la divulgazione della memoria del kernel.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86901: un ricercatore anonimo

exFAT

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’attivazione di un volume exFAT dannoso potrebbe causare l’arresto imprevisto del sistema o la divulgazione della memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-86900: ngockhanh di Cystack, un ricercatore anonimo

File Bookmark

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di modificare un file per cui aveva solo i permessi di lettura.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’estrazione di un archivio dannoso potrebbe consentire a un utente malintenzionato di scrivere file arbitrari.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-84534: Geoffrey Lovelace

Filters

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43688: Peter Malone

FontParser

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un file di font dannoso potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84524: un ricercatore anonimo

FontParser

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un font dannoso potrebbe causare la divulgazione della memoria dei processi.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di accesso è stato risolto aggiungendo restrizioni della sandbox agli appunti del sistema.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe causare una negazione del servizio.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65409: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research

Foundation

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app dannosa potrebbe essere in grado di eludere le protezioni clickjacking per prompt sicuri.

Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-86911: Ron Masas di BreakPoint.SH, un ricercatore anonimo

Game Center

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

CVE-2026-84618: Luke Symons

Graphics

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84492: Tommy DeVoss di Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato in una posizione di rete privilegiata potrebbe essere in grado di modificare il traffico di rete.

Descrizione: un problema crittografico è stato risolto attraverso migliori controlli di integrità.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente in una posizione privilegiata nella rete potrebbe essere in grado di divulgare informazioni sensibili dell’utente.

Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’attivazione di un’immagine disco dannosa potrebbe causare l’arresto improvviso del sistema o danneggiare la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84581: Feng Xue e XGPT di ThreatBook, Alfredo Pesoli (@__rev) di Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’attivazione di un’immagine disco dannosa potrebbe causare l’arresto imprevisto del sistema.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) di Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di identificare un utente tra le reinstallazioni.

Descrizione: un problema di privacy è stato risolto migliorando la gestione degli identificativi.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-64756: Luke Symons

ImageIO

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un’immagine dannosa potrebbe causare l’interruzione del servizio.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-64714: un ricercatore anonimo

ImageIO

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l'elaborazione di un'immagine dannosa potrebbe causare la divulgazione dei contenuti della memoria dei processi

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore inizializzazione della memoria.

CVE-2026-84564: Justin O’Leary

ImageIO

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un’immagine dannosa potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86869: Chris Bailey - Short Circuit, Red Team X di Meta, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un’immagine dannosa potrebbe causare il danneggiamento della memoria.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65395: Mateusz Jurczyk di Google Project Zero, Varik Matevosyan

IOKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe divulgare lo stato sensibile del kernel

Descrizione: una perdita di informazioni è stata risolta attraverso una convalida aggiuntiva.

CVE-2026-64760: un ricercatore anonimo, Seiji Sakurai (@HeapSmasher), Franco Belman di Blackwing Intelligence

iWork

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app dannosa potrebbe essere in grado di uscire dalla sandbox.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-65354: Csaba Fitzl (@theevilbit) di Iru

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’attivazione di un’immagine disco dannosa potrebbe causare l’arresto improvviso del sistema o danneggiare la memoria del kernel.

Descrizione: un problema di danneggiamento della memoria è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), un ricercatore anonimo

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-28968: genter0, Svetoslav Stolarov e Aisa Fox, Josh Maine di Calif.io, Dun

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato locale potrebbe essere in grado di causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.

Descrizione: una race condition è stata risolta con un'ulteriore convalida.

CVE-2026-65415: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ryan Hileman tramite Xint Code (xint.io)

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di tipo double free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84561: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84630: Tristan Madani (@TristanInSec) di Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo double free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84558: James Young

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65377: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) di Baidu Security

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app con privilegi root potrebbe essere in grado di leggere la memoria kernel non inizializzata.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server NFS dannoso potrebbe causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-43689: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'applicazione dannosa può riuscire a bypassare i controlli di Gatekeeper.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-65369: un ricercatore anonimo

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server NFS dannoso potrebbe causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43790: Omar Cerrito

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server NFS dannoso potrebbe divulgare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43687: R4mbb di KRsecurity, Peter Malone

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server NFS dannoso potrebbe danneggiare la memoria del kernel.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43686: Peter Malone

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.

Descrizione: un problema di interruzione del servizio è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84538: Stuart Thomas

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43684: Peter Malone

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di determinare il layout della memoria del kernel.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65405: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato collegato in remoto potrebbe essere in grado di causare l’arresto imprevisto del sistema.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65364: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84521: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65359: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84517: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84507: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-86903: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.

CVE-2026-84602: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kext Management

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe modificare parti protette del file system.

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo dell’accesso.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey - Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-65382: un ricercatore anonimo

libarchive

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un overflow del buffer heap è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-86870: Kitten Food

libxpc

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-86894: Dave G.

libxpc

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di eludere le restrizioni della sandbox.

Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.

CVE-2026-84577: Dave G. e Alex Radocea di supernetworks.org

Mail

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-84573: Dawuge del Team Shuffle

Mail

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un malintenzionato in una posizione privilegiata nella rete potrebbe essere in grado di divulgare informazioni riservate degli utenti.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-43787: Armend Gashi

MediaRemote

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app sandbox potrebbe essere in grado di accedere al Portachiavi di sistema.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati protetti degli utenti.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43741: Dawuge del Team Shuffle

MobileAccessoryUpdater

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: il collegamento di un accessorio dannoso potrebbe causare l’arresto imprevisto del sistema.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-86924: Matthew Zamat

Model I/O

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’apertura di un file dannoso potrebbe causare l’interruzione improvvisa del processo.

Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di accedere ai dispositivi della rete locale senza il consenso dell’utente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43695: Claudio Bozzato e Francesco Benvenuto di Cisco Talos

NetworkExtension

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app dannosa può riuscire a identificare quali altre applicazioni ha installato l'utente.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84626: Sindre Sorhus, Hoffcona di IES Red Team

NSDocument

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-86902: silo

odproxyd

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-64712: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

Photos Storage

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84491: un ricercatore anonimo

quarantine

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-84580: un ricercatore anonimo

quarantine

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-84578: Kenneth Chew

QuartzCore

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle e @leptos_null

Quick Look

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un documento dannoso potrebbe causare una lettura non nei limiti.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84548: Peter Malone

RealityKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’apertura di un file dannoso potrebbe causare l’interruzione improvvisa del processo o la divulgazione della memoria del processo.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-65403: Rahul Raj

Safari

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un sito web dannoso potrebbe essere in grado di determinare quali app sono state installate da un utente.

Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-86897: Stuart Wallace

Sandbox

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati protetti degli utenti.

Descrizione: si verifica un problema nella gestione delle istantanee dello schermo. Il problema è stato risolto attraverso una migliore logica dei permessi.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo dell’accesso.

CVE-2026-84555: Liu Xue e 九宫格 di Chongqing Telecom

Sandbox

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di bypassare le restrizioni di rete.

Descrizione: un problema logico è stato risolto attraverso una migliore convalida.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni della sandbox aggiuntive.

CVE-2026-84625: Ilya Andr (andrd3v) di Positive Technologies, CJ Vana

SceneKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un file 3D dannoso potrebbe causare una lettura non nei limiti.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43697: Peter Malone

SceneKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe causare una negazione del servizio.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65413: Peter Malone

SceneKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un modello 3D dannoso potrebbe causare il danneggiamento della memoria.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84632: Peter Malone

SceneKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un modello 3D dannoso potrebbe causare il danneggiamento della memoria.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84620: Peter Malone

SceneKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un modello 3D dannoso potrebbe causare il danneggiamento della memoria.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di una scena 3D dannosa potrebbe causare l’interruzione improvvisa del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato collegato alla rete potrebbe essere in grado di autenticarsi in Condivisione schermo senza disporre di credenziali valide.

Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-65400: Alfredo Pesoli (@__rev) tramite Bynario Atlas (bynar.io)

Security

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato in una posizione di rete privilegiata può essere in grado di intercettare il traffico di rete.

Descrizione: un problema di convalida dei certificati è stato risolto attraverso una migliore convalida dei certificati.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko e Taekyoung Kwon di SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato con un’autorità di certificazione intermedia compromessa potrebbe essere in grado di emettere certificati con utilizzi arbitrari delle chiavi estese.

Descrizione: un problema di convalida dei certificati è stato risolto attraverso una migliore convalida dei certificati.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un input NTLM dannoso potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un comando rapido dannoso potrebbe essere in grado di inviare messaggi senza la conferma dell’utente.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente locale può essere in grado di leggere la memoria del kernel.

Descrizione: una race condition è stata risolta attraverso un blocco migliore.

CVE-2026-43690: Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

SMB

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’attivazione di una condivisione di rete SMB dannosa potrebbe causare la chiusura del sistema.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43719: Jakob Pammer, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

SMB

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65376: 재영 정, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

SMB

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84543: Peter Malone

SMB

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84537: Feng Xue e XGPT di ThreatBook, Peter Malone

SMB

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto improvviso del sistema.

Descrizione: un underflow di numeri interi è stato risolto attraverso una migliore convalida dell’input.

CVE-2026-84536: 재영 정, Feng Xue e XGPT di ThreatBook, Peter Malone

SMB

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a una condivisione SMB dannosa potrebbe rivelare la memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server SMB dannoso potrebbe danneggiare la memoria del kernel.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto improvviso del sistema.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84509: Dave G.

smbx

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.

Descrizione: un problema di esaurimento delle risorse è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84553: Stuart Thomas

Software Update

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di modificare i file di sistema protetti.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-84609: YingMuo (@YingMuo) di DEVCORE Research Team

SoftwareUpdate

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) di Lupus Nova

Spotlight

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo dell’accesso.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di un file dannoso potrebbe causare l’interruzione del servizio o la divulgazione di contenuti presenti in memoria.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe modificare parti protette del file system.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-65348: Jérôme Djouder

Storage

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) di Positive Technologies, Jakob Pammer, 이재영

StorageKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe leggere file arbitrari.

Descrizione: un problema di convalida è stato risolto con una migliore sanitizzazione dell'input.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app dannosa potrebbe essere in grado di determinare la posizione corrente di un utente.

Descrizione: un problema di privacy è stato risolto migliorando la redazione dei dati privati per i log.

CVE-2026-84513: Sindre Sorhus

System Settings

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app può bypassare i controlli di Gatekeeper.

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di bypassare i controlli di Gatekeeper.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) di FFRI Security, Inc.

TCC

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di registrazione è stato risolto con una migliore redazione dei dati.

CVE-2026-84527: Zeyang Li e Yuxiang Wang di Chongqing Telecom

TCC

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di eludere le preferenze sulla privacy.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84589: un ricercatore anonimo, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) di Iru

Terminal

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un’app potrebbe essere in grado di acquisire i contenuti della Touch Bar senza autorizzazione.

Descrizione: un problema di autorizzazione è stato risolto attraverso migliori controlli.

CVE-2026-43696: un ricercatore anonimo

udf

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o leggere sulla memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84506: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

WebDAV

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app può bypassare i controlli di Gatekeeper.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-28899: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server WebDAV dannoso potrebbe causare l’esecuzione di codice.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore convalida.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

WebDAV

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto attraverso una migliore autenticazione.

CVE-2026-65375: YingMuo (@YingMuo) di DEVCORE Research Team, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

WebDAV

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: la connessione a un server WebDAV dannoso potrebbe causare l’arresto improvviso dell’app.

Descrizione: un problema di scrittura non nei limiti è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

WebKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’elaborazione di contenuto web dannoso potrebbe causare una terminazione imprevista del processo.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l'elaborazione di contenuti web dannosi può divulgare informazioni sensibili dell'utente.

Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l’apertura di un file webarchive dannoso potrebbe causare un problema di cross-site scripting universale.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

WebKit Bugzilla: 318271

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, un ricercatore anonimo

Xcode IDE

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Disponibile per: MacBook Neo (2026), MacBook Air con processore Apple (2020 e modelli successivi), MacBook Pro con processore Apple (2020 e modelli successivi), iMac con processore Apple (2021 e modelli successivi), Mac mini con processore Apple (2020 e modelli successivi), Mac Studio (2022 e modelli successivi) e Mac Pro con processore Apple (2023)

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84617: Stuart Wallace

Altri riconoscimenti

Accounts

Ringraziamo Wojciech Regula di SecuRing (wojciechregula.blog) per l'assistenza.

adv_cmds

Ringraziamo Franco Belman di Blackwing Intelligence per l’assistenza.

AirPort

Ringraziamo Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan di Cisco AI Defense e un membro di Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) per l’assistenza.

APFS

Ringraziamo Nick Max, Ruslan Dautov per l’assistenza.

App Intents

Ringraziamo Adetayo Adebimpe per l’assistenza.

Apple Account

Ringraziamo 糖豆爸爸(@晴天组织) per l’assistenza.

Apple Intelligence

Ringraziamo un ricercatore anonimo per l'assistenza.

Apple Online Store Kit

Ringraziamo Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01) per l’assistenza.

AppleEvents

Ringraziamo Noah Gregory (wts.dev) per l'assistenza.

AppleKeyStore

Ringraziamo Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) di AFINE, Somair Ansar, YOKI, un ricercatore anonimo, 晓娟 谢 per l’assistenza.

AVEVideoEncoder

Ringraziamo tamdao per l’assistenza.

Bluetooth

Ringraziamo David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai per l’assistenza.

Calendar

Ringraziamo Dany Assuid, Jacob Hazak di Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) per l’assistenza.

cd9660

Ringraziamo un ricercatore anonimo per l'assistenza.

CipherML

Ringraziamo Nils Hanff (@nils1729@chaos.social) dell’Hasso Plattner Institute per l’assistenza.

CloudKit

Ringraziamo Hikerell (Loadshine Lab) per l’assistenza.

Compression

Ringraziamo Nathaniel Oh (@calysteon) per l'assistenza.

configd

Ringraziamo Mohammad Seet per l’assistenza.

copyfile

Ringraziamo Morris Richman (@morrisinlife) e Jian Lee (@speedyfriend433) per l’assistenza.

CoreAudio

Ringraziamo Patrick Saif / x.com/weezerOSINT / github.com/sai2fast per l’assistenza.

CoreBluetooth - LE

Ringraziamo Ashmit Sharma e Atul RV, Dun, Maliq Barnard, Nicholas C. di Onymos Inc. (onymos.com), Peter Malone, Robert M per l’assistenza.

CoreGraphics

Ringraziamo Gandalf4a del PKU-Changsha Institute for Computing and Digital Economy per l’assistenza.

CoreMedia

Ringraziamo Chris Bailey - Short Circuit per l’assistenza.

CoreSymbolication

Ringraziamo Maher Azzouzi per l’assistenza.

CoreText

Ringraziamo Jian Lee (@speedyfriend433) per l’assistenza.

CoreUI

Ringraziamo Andrew Boni, Peter Malone per l’assistenza.

CUPS

Ringraziamo Aaron Grattafiori - NVIDIA AI Red Team, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W di OKX security, un ricercatore anonimo per l’assistenza.

DataAccess

Ringraziamo Adetayo Adebimpe (Cyboghostginx) per l’assistenza.

Disk Images

Ringraziamo Noah Gregory (wts.dev), Peter Malone per l’assistenza.

DiskArbitration

Ringraziamo Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 di Chongqing Telecom per l’assistenza.

dyld

Ringraziamo Krishna Agarwal (Kr1shna4garwal) per l’assistenza.

FaceTime

Ringraziamo Souhaib Naceri per l’assistenza.

Family Sharing

Ringraziamo Robert Mindo per l’assistenza.

Files

Ringraziamo un ricercatore anonimo per l'assistenza.

Finder

Ringraziamo Brian McNulty, Michael Telloyan per l’assistenza.

Heimdal

Ringraziamo Roman Zabicki per l’assistenza.

HFS

Ringraziamo Anton Pakhunov, un ricercatore anonimo per l’assistenza.

iCloud

Ringraziamo 3ndy1(@_3ndy1) e moyu, Gabriel Rodrigues di Hakai, l3lue per l’assistenza.

Identity Services

Ringraziamo Ismael Esquilichi e Pablo Redondo (cmdresearch) per l’assistenza.

ImageIO

Ringraziamo Muhamad Syaiful, un ricercatore anonimo e songbird per l’assistenza.

Installer

Ringraziamo John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans, un ricercatore anonimo per l’assistenza.

IOMobileFrameBuffer

Ringraziamo Iain Harkiss, Jian Lee (@speedyfriend433) per l’assistenza.

IOSurfaceAccelerator

Ringraziamo Chanwit Muenprakoddee (ChemIndy), Franco Belman di Blackwing Intelligence, Iain Harkiss, un ricercatore anonimo, beist, hxr1 per l’assistenza.

Kernel

Ringraziamo Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy e Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi di Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) di Talence Security, Xiang Li di AOSP Lab @Nankai University, un ricercatore anonimo per l’assistenza.

libarchive

Ringraziamo Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi per l’assistenza.

libxpc

Ringraziamo Fábio Luís (@scanpt), un ricercatore anonimo per l’assistenza.

Local Authentication

Ringraziamo Ashish Kunwar per l’assistenza.

LoginWindow

Ringraziamo Thomas Guillem per l’assistenza.

mDNSResponder

Ringraziamo Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast e Daniel Gruss di Graz University of Technology e Johanna Ullrich dell’Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) per l’assistenza.

ncurses

Ringraziamo Yashashree Gund per l’assistenza.

Notifications

Ringraziamo Abhay Kailasia (@abhay_kailasia) di Safran Mumbai India, Himanshu Bharti @Xpl0itme di Khatima, Jan Rokita (rokita.me) per l’assistenza.

PaperKit

Ringraziamo Rahul Raj per l’assistenza.

Passwords

Ringraziamo Catalin Lita di Moralis, Christian Kohlschütter, David Coomber di Info-Sec.CA, Lukasz Tulikowski di Software Cloud, Sujay Amin, un ricercatore anonimo per l’assistenza.

ppp

Ringraziamo Cem Onat Karagun, per l’assistenza.

Pro Res

Ringraziamo Meta Red Team X - Nik Tsytsarkin per l’assistenza.

quarantine

Ringraziamo un ricercatore anonimo per l'assistenza.

Quick Look

Ringraziamo Peter Malone per l’assistenza.

RemoteServiceDiscovery

Ringraziamo Tristan Madani (@TristanInSec) di Talence Security e un ricercatore anonimo per l’assistenza.

Safari

Ringraziamo Dem0ns @天府简易信工作室 per l’assistenza.

Safari Downloads

Ringraziamo Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) con HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav per l’assistenza.

Sandbox

Ringraziamo Asaf Cohen per l’assistenza.

Screen Sharing

Ringraziamo Asaf Cohen per l’assistenza.

Security

Ringraziamo Feng Xue e XGPT di ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n per l’assistenza.

Share Sheet

Ringraziamo Atul Kishor Jaiswal, Benjamin Hornbeck per l’assistenza.

Shortcuts

Ringraziamo Csaba Fitzl (@theevilbit) di Iru, Owen Pawling (@owenpawling) per l’assistenza.

SMB

Ringraziamo Omar Cerrito, Peter Malone per l’assistenza.

Terminal

Ringraziamo Stuart Thomas per l’assistenza.

Virtualization

Ringraziamo Ye Zhang (@VAR10CK) di Baidu Security per l’assistenza.

VoiceOver

Ringraziamo Hariji Vivek Pandey per l’assistenza.

WebDAV

Ringraziamo Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research, YingMuo (@YingMuo) di DEVCORE Research Team per l’assistenza.

WebKit

Ringraziamo @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, un ricercatore anonimo, hamayanhamayan, lattice, lebr0nli della National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk per l’assistenza.

WebKit Canvas

Ringraziamo Utkarsh Pal per l’assistenza.

WebKit JavaScript Bindings

Ringraziamo hamayanhamayan per l’assistenza.

WindowServer

Ringraziamo Jex Amro per l’assistenza.

xar

Ringraziamo Matthew Dean per l’assistenza.

Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.

Data di pubblicazione: