Informazioni sui contenuti di sicurezza di macOS Tahoe 26.7
In questo documento vengono descritti i contenuti di sicurezza di macOS Tahoe 26.7.
Informazioni sugli aggiornamenti di sicurezza Apple
Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.
Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.
Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.
macOS Tahoe 26.7
Data di rilascio: 14 settembre 2026
Accelerate Framework
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un'immagine pericolosa può causare l’interruzione improvvisa del processo.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-86882: Peter Malone
Accessibility
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.
CVE-2026-43664: Stuart Wallace, Rosyna Keller di Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana e Asaf Cohen
APFS
Disponibile per: macOS Tahoe
Impatto: un'applicazione può accedere a file con restrizioni.
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-86910: un ricercatore anonimo
APFS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84523: Cem Onat Karagun e un ricercatore anonimo
App Store
Disponibile per: macOS Tahoe
Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati protetti degli utenti.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-84587: un ricercatore anonimo
Apple Account
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di utilizzare il flusso di autenticazione di Accedi con Apple per accedere all'Apple Account dell'utente.
Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室) e Abdelhak Kherroubi
Apple Neural Engine
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-65408: tamdao
AppleAVD
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65407: Franco Belman di Blackwing Intelligence
AppleDouble
Disponibile per: macOS Tahoe
Impatto: il montaggio di un'immagine disco con file dannosi può causare l'arresto imprevisto del sistema.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Disponibile per: macOS Tahoe
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: si verificava un problema di convalida nella verifica delle autorizzazioni. Il problema è stato risolto con una migliore convalida delle autorizzazioni del processo.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di leggere i file al di fuori della sua sandbox.
Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.
Descrizione: un problema di registrazione è stato risolto con una migliore redazione dei dati.
CVE-2026-84525: D4rthL
ATS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud e Ahmed Alwardani
AuthKit
Disponibile per: macOS Tahoe
Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-84583: Zhongcheng Li di IES Red Team
autofs
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato con il controllo di un server di directory di rete può essere in grado di eseguire codice arbitrario con privilegi root.
Descrizione: un problema di path traversal è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) di Turkish Technology
autofs
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe bypassare i controlli di Gatekeeper.
Descrizione: un problema logico è stato risolto attraverso migliori controlli.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di uscire dalla sandbox
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife) e Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: il problema è stato risolto con controlli migliori.
CVE-2026-65410: Calif.io in collaborazione con Claude e Anthropic Research
AVEVideoEncoder
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Disponibile per: macOS Tahoe
Impatto: un'app in sandbox potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema logico è stato risolto attraverso una migliore convalida.
CVE-2026-65406: Ye Zhang (@VAR10CK) di Baidu Security
Bluetooth
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65414
cd9660
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh di Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1) e Ataberk Yavuzer
copyfile
Disponibile per: macOS Tahoe
Impatto: un archivio potrebbe bypassare Gatekeeper.
Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.
CVE-2026-65399: Rishabh Jain (rjcyber) di cyberplanet, Pasquale Scola e un ricercatore anonimo
Core Bluetooth
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere alle informazioni del dispositivo Bluetooth.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-86891: Dawuge del Team Shuffle
CoreDrag
Disponibile per: macOS Tahoe
Impatto: un'app può causare l’interruzione improvvisa del processo o la divulgazione della memoria del processo.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.
Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.
CVE-2026-43789: 이재영
CoreMedia
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'applicazione.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65344: Siyeong kim
CoreMedia
Disponibile per: macOS Tahoe
Impatto: un processo sandbox può essere in grado di eludere le restrizioni della sandbox.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'app o corrompere la memoria dei processi.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Disponibile per: macOS Tahoe
Impatto: un'app in sandbox può accedere a file con restrizioni.
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Disponibile per: macOS Tahoe
Impatto: un'app può essere in grado di accedere ai dati sui movimenti provenienti dalle cuffie senza il consenso dell'utente.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore convalida.
CVE-2026-43737: Stuart Wallace
CoreServices
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe bypassare le preferenze sulla privacy
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Disponibile per: macOS Tahoe
Impatto: un'app può bypassare i controlli di Gatekeeper.
Descrizione: un problema logico è stato risolto attraverso migliori controlli.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
CoreServices
Disponibile per: macOS Tahoe
Impatto: un'applicazione dannosa può accedere a file con restrizioni.
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.
CVE-2026-84559: Ryan Hughes
CoreServices
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: il problema è stato risolto attraverso ulteriori controlli.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di contenuti web potrebbe causare l'interruzione del servizio.
Descrizione: un problema di dereferenziazione del puntatore null è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Disponibile per: macOS Tahoe
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: si verificava un problema di convalida nella verifica delle autorizzazioni. Il problema è stato risolto con una migliore convalida delle autorizzazioni del processo.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un catalogo di asset creato con intenti malevoli può causare l’interruzione improvvisa del processo
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84511: stratan (@5tratan) e Rahul Raj
CUPS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema logico è stato risolto attraverso migliori controlli.
CVE-2026-84563: Yongyue WANG AKA Brian.W di OKX security e Omar Cerrito
CUPS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe riuscire ad acquisire privilegi elevati.
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponibile per: macOS Tahoe
Impatto: un utente remoto potrebbe causare la chiusura improvvisa di un'app o l'esecuzione di codice arbitrario
Descrizione: un problema di convalida è stato risolto con una migliore sanitizzazione dell'input.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato in una posizione privilegiata nella rete potrebbe causare l'interruzione del servizio.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84554: Meshaal @ Darkcov e Joseph Shamoon
CUPS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84540: Yongyue WANG AKA Brian.W di OKX security e 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contatto: masa.shiramizu@gmail.com
CUPS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-43691: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
CUPS
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'app o la divulgazione della memoria dei processi
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: un problema di injection è stato risolto attraverso una migliore convalida.
CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
CUPS
Disponibile per: macOS Tahoe
Impatto: un'applicazione può accedere a file con restrizioni.
Descrizione: un problema di convalida dell'input è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Disponibile per: macOS Tahoe
Impatto: un’app può essere in grado di leggere gli identificatori permanenti di dispositivi
Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo degli accessi.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat) e James Gill (@jjtech@infosec.exchange)
Utility Directory
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84505: Tommy DeVoss di Braze Security Team (@thedawgyg)
Disk Images
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-84552: Tommy DeVoss di Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un'immagine disco dannosa può causare la chiusura improvvisa dell'app.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: una race condition è stata risolta con un'ulteriore convalida.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research)
Disk Images
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs e Adriatik Raci
Disk Images
Disponibile per: macOS Tahoe
Impatto: l’attivazione di un’immagine disco pericolosa potrebbe causare l’arresto improvviso del sistema o danneggiare la memoria del kernel.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-84512: Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research)
exFAT
Disponibile per: macOS Tahoe
Impatto: il montaggio di un volume dannoso può causare l'arresto imprevisto del sistema.
Descrizione: un overflow del buffer di heap è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-84510: Richard Zana e Meta Red Team X - Nik Tsytsarkin
File Bookmark
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di modificare un file per cui aveva solo i permessi di lettura.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu e Aditya Kumar
file_cmds
Disponibile per: macOS Tahoe
Impatto: l'estrazione di un archivio dannoso può consentire a un utente malintenzionato di scrivere file arbitrari.
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file di dannoso potrebbe causare la chiusura improvvisa dell'app
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84524: un ricercatore anonimo
Foundation
Disponibile per: macOS Tahoe
Impatto: un’app potrebbe causare una negazione del servizio.
Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65409: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research
Game Center
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.
CVE-2026-84618: Luke Symons
Graphics
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-84492: Tommy DeVoss di Braze Security Team (@thedawgyg) e Jiyong Yang
Heimdal
Disponibile per: macOS Tahoe
Impatto: un utente in una posizione privilegiata nella rete può essere in grado di divulgare informazioni sensibili dell'utente.
Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Disponibile per: macOS Tahoe
Impatto: il montaggio di un'immagine disco dannosa può causare l'arresto imprevisto del sistema.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) di Talence Security, 정우 하, Aswin Kumar Gokulakannan e Peter Malone, Dun
HFS
Disponibile per: macOS Tahoe
Impatto: l’attivazione di un’immagine disco pericolosa potrebbe causare l’arresto improvviso del sistema o danneggiare la memoria del kernel.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue e XGPT di ThreatBook e Alfredo Pesoli (@__rev) di Bynar.io
Image Capture
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-64756: Luke Symons
ImageIO
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un'immagine dannosa potrebbe causare la divulgazione dei contenuti della memoria dei processi
Descrizione: un problema di memoria non inizializzata è stato risolto attraverso una migliore inizializzazione della memoria.
CVE-2026-84564: Justin O'Leary
ImageIO
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un'immagine dannosa può causare la corruzione della memoria.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65395: Mateusz Jurczyk di Google Project Zero e Varik Matevosyan
IOGPUFamily
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-43743: Lyutoon, Dun
IOKit
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking e 이재영
Kernel
Disponibile per: macOS Tahoe
Impatto: un utente locale malintenzionato può causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-28968: Svetoslav Stolarov e Aisa Fox, Josh Maine di Calif.io, genter0 e Dun
Kernel
Disponibile per: macOS Tahoe
Impatto: la connessione a un server NFS dannoso può causare l'arresto imprevisto del sistema o compromettere la memoria del kernel.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84549: Surya Narayan Kushwaha e Aswin Kumar Gokulakannan
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0 e Eddy Tsalolikhin
Kernel
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43790: Omar Cerrito
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app con privilegi root potrebbe essere in grado di leggere la memoria del kernel non inizializzata.
Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65377: Ye Zhang (@VAR10CK) di Baidu Security, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'applicazione dannosa può riuscire a bypassare i controlli di Gatekeeper.
Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-65369: un ricercatore anonimo
Kernel
Disponibile per: macOS Tahoe
Impatto: la connessione a un server NFS dannoso può causare l'arresto imprevisto del sistema o compromettere la memoria del kernel.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84544: Surya Narayan Kushwaha e Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Disponibile per: macOS Tahoe
Impatto: la connessione a un server NFS dannoso può divulgare la memoria del kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43687: R4mbb di Krsecurity e Peter Malone
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponibile per: macOS Tahoe
Impatto: la connessione a un server NFS dannoso potrebbe danneggiare la memoria del kernel.
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43686: Peter Malone
Kernel
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.
Descrizione: un problema di interruzione del servizio è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84538: Stuart Thomas
Kernel
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65364: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app può determinare il layout della memoria del kernel
Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65405: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-84630: Tristan Madani (@TristanInSec) di Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.
CVE-2026-84602: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-84507: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84517: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: un problema di tipo double free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84561: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponibile per: macOS Tahoe
Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65359: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kext Management
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe modificare parti protette del file system.
Descrizione: il problema è stato risolto attraverso ulteriori controlli.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon) e Arjanit Isufi
Keychain Access
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo degli accessi.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit e Adrián Díaz Aguilar
LaunchServices
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-65382: un ricercatore anonimo
libxpc
Disponibile per: macOS Tahoe
Impatto: un’app potrebbe essere in grado di bypassare le restrizioni della sandbox.
Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.
CVE-2026-84577: Dave G. e Alex Radocea di supernetworks.org
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-84573: Dawuge del Team Shuffle
Disponibile per: macOS Tahoe
Impatto: un malintenzionato in una posizione privilegiata nella rete potrebbe essere in grado di divulgare informazioni riservate degli utenti.
Descrizione: un problema logico è stato risolto attraverso migliori controlli.
CVE-2026-43787: Armend Gashi
Messages
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati protetti degli utenti.
Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43741: Dawuge del Team Shuffle
MobileAccessoryUpdater
Disponibile per: macOS Tahoe
Impatto: la connessione di un accessorio dannoso può causare l'arresto imprevisto del sistema.
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-86924: Matthew Zamat
Model I/O
Disponibile per: macOS Tahoe
Impatto: l'apertura di un file dannoso può causare l’interruzione improvvisa del processo.
Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Disponibile per: macOS Tahoe
Impatto: un'app dannosa può riuscire a identificare quali altre applicazioni ha installato l'utente.
Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84626: Sindre Sorhus e Hoffcona di IES Red Team
NetworkExtension
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43695: Claudio Bozzato e Francesco Benvenuto di Cisco Talos
odproxyd
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-64712: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
quarantine
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di uscire dalla sandbox
Descrizione: il problema è stato risolto con controlli migliori.
CVE-2026-84580: un ricercatore anonimo
quarantine
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di uscire dalla sandbox
Descrizione: un problema logico è stato risolto attraverso migliori controlli.
CVE-2026-84578: Kenneth Chew
QuartzCore
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle e @leptos_null
Quick Look
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un documento dannoso può causare una lettura fuori dai limiti.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84548: Peter Malone
RealityKit
Disponibile per: macOS Tahoe
Impatto: l'apertura di un file dannoso può causare l’interruzione improvvisa del processo o la divulgazione della memoria del processo.
Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84532: stratan (@5tratan) e Hongsik Kim (mnur)
RealityKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-28966: stratan (@5tratan)
Reminders
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-65403: Rahul Raj
SceneKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84487: stratan (@5tratan), Peter Malone e Dhiyanesh Selvaraj (@redroot97)
SceneKit
Disponibile per: macOS Tahoe
Impatto: un’app potrebbe causare una negazione del servizio.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-65413: Peter Malone
SceneKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un modello 3D dannoso può causare la corruzione della memoria.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan) e Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un modello 3D dannoso può causare la corruzione della memoria.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-84632: Peter Malone
SceneKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un modello 3D dannoso può causare la corruzione della memoria.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84620: Peter Malone
SceneKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file 3D dannoso può causare una lettura fuori dai limiti.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43697: Peter Malone
SceneKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di una scena 3D dannosa può causare l’interruzione improvvisa del processo.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.
Descrizione: un problema di accesso è stato risolto attraverso migliori restrizioni di accesso.
CVE-2026-43760: Alfredo Pesoli (@__rev) di Bynar.io, wdszzml e Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato alla rete potrebbe essere in grado di autenticarsi in Condivisione schermo senza disporre di credenziali valide.
Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-65400: Alfredo Pesoli (@__rev) tramite Bynario Atlas (bynar.io)
Security
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato in una posizione di rete privilegiata può essere in grado di intercettare il traffico di rete.
Descrizione: un problema di convalida dei certificati è stato risolto attraverso una migliore convalida dei certificati.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko e Taekyoung Kwon di SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato con un'autorità di certificazione intermedia compromessa potrebbe essere in grado di emettere certificati con utilizzi estesi della chiave arbitrari.
Descrizione: un problema di convalida dei certificati è stato risolto attraverso una migliore convalida dei certificati.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier e Filip Olszak
SMB
Disponibile per: macOS Tahoe
Impatto: il montaggio di una condivisione di rete SMB dannosa può causare la chiusura del sistema
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43719: Jakob Pammer, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research
SMB
Disponibile per: macOS Tahoe
Impatto: la connessione a un server SMB dannoso può causare l'arresto imprevisto del sistema o compromettere la memoria del kernel.
Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84543: Peter Malone
SMB
Disponibile per: macOS Tahoe
Impatto: un utente locale può essere in grado di leggere la memoria del kernel.
Descrizione: una race condition è stata risolta attraverso un blocco migliore.
CVE-2026-43690: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research
SMB
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65376: 재영 정, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research
SMB
Disponibile per: macOS Tahoe
Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto improvviso del sistema.
Descrizione: un problema di underflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue e XGPT di ThreatBook
SMB
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-84537: Peter Malone, Feng Xue e XGPT di ThreatBook
SMB
Disponibile per: macOS Tahoe
Impatto: la connessione a una condivisione SMB dannosa può divulgare la memoria kernel.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-65365: Jay Patel e Peter Malone
SMB
Disponibile per: macOS Tahoe
Impatto: la connessione a un server SMB dannoso potrebbe danneggiare la memoria del kernel.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84515: 재영 정 e Peter Malone
SMB
Disponibile per: macOS Tahoe
Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto improvviso del sistema.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84509: Dave G.
smbx
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.
Descrizione: un problema di esaurimento delle risorse è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-84553: Stuart Thomas
Software Update
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di modificare i file di sistema protetti.
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-84609: YingMuo (@YingMuo) di DEVCORE Research Team
SoftwareUpdate
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) di Lupus Nova
Spotlight
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo e Niels Hofmans
Spotlight
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo degli accessi.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi e Armend Gashi
Storage
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer e Ilya Andr (andrd3v) di Positive Technologies
Storage
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe modificare parti protette del file system.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-65348: Jérôme Djouder
StorageKit
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe leggere file arbitrari.
Descrizione: un problema di convalida è stato risolto con una migliore sanitizzazione dell'input.
CVE-2026-43791: Amy (amys.website), Meridian Miftari e Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
Disponibile per: macOS Tahoe
Impatto: un'applicazione pericolosa può determinare la posizione corrente di un utente.
Descrizione: un problema di privacy è stato risolto migliorando la redazione dei dati privati per i log.
CVE-2026-84513: Sindre Sorhus
TCC
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di registrazione è stato risolto con una migliore redazione dei dati.
CVE-2026-84527: Zeyang Li e Yuxiang Wang di Chongqing Telecom
udf
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o leggere sulla memoria del kernel.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski) e Hari Shanmugam (The Hxr1)
udf
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-84506: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
WebDAV
Disponibile per: macOS Tahoe
Impatto: la connessione a un server WebDAV dannoso potrebbe causare la chiusura improvvisa dell’app.
Descrizione: un problema di scrittura non nei limiti è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI (ギカク), Chris Bailey - Short Circuit, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research e Aswin Kumar Gokulakannan
WebDAV
Disponibile per: macOS Tahoe
Impatto: la connessione a un server WebDAV dannoso può causare l'esecuzione di codice.
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore convalida.
CVE-2026-65374: He Wei (ギカク), Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research
XPC
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-84617: Stuart Wallace
Altri riconoscimenti
AVEVideoEncoder
Ringraziamo tamdao per l'assistenza.
Bluetooth
Ringraziamo Suresh Sundaram per l'assistenza.
Calendar
Ringraziamo Dany Assuid, Jacob Hazak di Zero-Defense Labs, Varik Matevosyan e stratan (@5tratan) per l'assistenza.
dcerpc
Ringraziamo Surya Narayan Kushwaha per l’assistenza.
Kernel
Ringraziamo Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) per l'assistenza.
quarantine
Ringraziamo un ricercatore anonimo per l'assistenza.
Quick Look
Ringraziamo Peter Malone per l'assistenza.
rapportd
Ringraziamo Tae Woo Kim per l'assistenza.
Shortcuts
Ringraziamo Owen Pawling (@owenpawling) per l'assistenza.
Virtualization
Ringraziamo Ye Zhang (@VAR10CK) di Baidu Security per l'assistenza.
WindowServer
Ringraziamo Jex Amro per l'assistenza.
xar
Ringraziamo Matthew Dean per l'assistenza.
Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.