Informazioni sui contenuti di sicurezza di macOS Tahoe 26.7

In questo documento vengono descritti i contenuti di sicurezza di macOS Tahoe 26.7.

Informazioni sugli aggiornamenti di sicurezza Apple

Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.

Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.

Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.

macOS Tahoe 26.7

Data di rilascio: 14 settembre 2026

Accelerate Framework

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un'immagine pericolosa può causare l’interruzione improvvisa del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86882: Peter Malone

Accessibility

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.

CVE-2026-43664: Stuart Wallace, Rosyna Keller di Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana e Asaf Cohen

APFS

Disponibile per: macOS Tahoe

Impatto: un'applicazione può accedere a file con restrizioni.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-86910: un ricercatore anonimo

APFS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84523: Cem Onat Karagun e un ricercatore anonimo

App Store

Disponibile per: macOS Tahoe

Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati protetti degli utenti.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84587: un ricercatore anonimo

Apple Account

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di utilizzare il flusso di autenticazione di Accedi con Apple per accedere all'Apple Account dell'utente.

Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室) e Abdelhak Kherroubi

Apple Neural Engine

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65408: tamdao

AppleAVD

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65407: Franco Belman di Blackwing Intelligence

AppleDouble

Disponibile per: macOS Tahoe

Impatto: il montaggio di un'immagine disco con file dannosi può causare l'arresto imprevisto del sistema.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Disponibile per: macOS Tahoe

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: si verificava un problema di convalida nella verifica delle autorizzazioni. Il problema è stato risolto con una migliore convalida delle autorizzazioni del processo.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di leggere i file al di fuori della sua sandbox.

Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di registrazione è stato risolto con una migliore redazione dei dati.

CVE-2026-84525: D4rthL

ATS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud e Ahmed Alwardani

AuthKit

Disponibile per: macOS Tahoe

Impatto: un'app locale può essere in grado di leggere un identificatore account persistente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-84583: Zhongcheng Li di IES Red Team

autofs

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato con il controllo di un server di directory di rete può essere in grado di eseguire codice arbitrario con privilegi root.

Descrizione: un problema di path traversal è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) di Turkish Technology

autofs

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe bypassare i controlli di Gatekeeper.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife) e Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-65410: Calif.io in collaborazione con Claude e Anthropic Research

AVEVideoEncoder

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Disponibile per: macOS Tahoe

Impatto: un'app in sandbox potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema logico è stato risolto attraverso una migliore convalida.

CVE-2026-65406: Ye Zhang (@VAR10CK) di Baidu Security

Bluetooth

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65414

cd9660

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh di Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1) e Ataberk Yavuzer

copyfile

Disponibile per: macOS Tahoe

Impatto: un archivio potrebbe bypassare Gatekeeper.

Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.

CVE-2026-65399: Rishabh Jain (rjcyber) di cyberplanet, Pasquale Scola e un ricercatore anonimo

Core Bluetooth

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere alle informazioni del dispositivo Bluetooth.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-86891: Dawuge del Team Shuffle

CoreDrag

Disponibile per: macOS Tahoe

Impatto: un'app può causare l’interruzione improvvisa del processo o la divulgazione della memoria del processo.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.

CVE-2026-43789: 이재영

CoreMedia

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'applicazione.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65344: Siyeong kim

CoreMedia

Disponibile per: macOS Tahoe

Impatto: un processo sandbox può essere in grado di eludere le restrizioni della sandbox.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'app o corrompere la memoria dei processi.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Disponibile per: macOS Tahoe

Impatto: un'app in sandbox può accedere a file con restrizioni.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Disponibile per: macOS Tahoe

Impatto: un'app può essere in grado di accedere ai dati sui movimenti provenienti dalle cuffie senza il consenso dell'utente.

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore convalida.

CVE-2026-43737: Stuart Wallace

CoreServices

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe bypassare le preferenze sulla privacy

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Disponibile per: macOS Tahoe

Impatto: un'app può bypassare i controlli di Gatekeeper.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

CoreServices

Disponibile per: macOS Tahoe

Impatto: un'applicazione dannosa può accedere a file con restrizioni.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

CVE-2026-84559: Ryan Hughes

CoreServices

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di contenuti web potrebbe causare l'interruzione del servizio.

Descrizione: un problema di dereferenziazione del puntatore null è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Disponibile per: macOS Tahoe

Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.

Descrizione: si verificava un problema di convalida nella verifica delle autorizzazioni. Il problema è stato risolto con una migliore convalida delle autorizzazioni del processo.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un catalogo di asset creato con intenti malevoli può causare l’interruzione improvvisa del processo

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84511: stratan (@5tratan) e Rahul Raj

CUPS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-84563: Yongyue WANG AKA Brian.W di OKX security e Omar Cerrito

CUPS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe riuscire ad acquisire privilegi elevati.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibile per: macOS Tahoe

Impatto: un utente remoto potrebbe causare la chiusura improvvisa di un'app o l'esecuzione di codice arbitrario

Descrizione: un problema di convalida è stato risolto con una migliore sanitizzazione dell'input.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato in una posizione privilegiata nella rete potrebbe causare l'interruzione del servizio.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84554: Meshaal @ Darkcov e Joseph Shamoon

CUPS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84540: Yongyue WANG AKA Brian.W di OKX security e 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contatto: masa.shiramizu@gmail.com

CUPS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-43691: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

CUPS

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'app o la divulgazione della memoria dei processi

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di injection è stato risolto attraverso una migliore convalida.

CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

CUPS

Disponibile per: macOS Tahoe

Impatto: un'applicazione può accedere a file con restrizioni.

Descrizione: un problema di convalida dell'input è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Disponibile per: macOS Tahoe

Impatto: un’app può essere in grado di leggere gli identificatori permanenti di dispositivi

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo degli accessi.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat) e James Gill (@jjtech@infosec.exchange)

Utility Directory

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84505: Tommy DeVoss di Braze Security Team (@thedawgyg)

Disk Images

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84552: Tommy DeVoss di Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), Adriatik Raci

Disk Images

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un'immagine disco dannosa può causare la chiusura improvvisa dell'app.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta con un'ulteriore convalida.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research)

Disk Images

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs e Adriatik Raci

Disk Images

Disponibile per: macOS Tahoe

Impatto: l’attivazione di un’immagine disco pericolosa potrebbe causare l’arresto improvviso del sistema o danneggiare la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84512: Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research)

exFAT

Disponibile per: macOS Tahoe

Impatto: il montaggio di un volume dannoso può causare l'arresto imprevisto del sistema.

Descrizione: un overflow del buffer di heap è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84510: Richard Zana e Meta Red Team X - Nik Tsytsarkin

File Bookmark

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di modificare un file per cui aveva solo i permessi di lettura.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu e Aditya Kumar

file_cmds

Disponibile per: macOS Tahoe

Impatto: l'estrazione di un archivio dannoso può consentire a un utente malintenzionato di scrivere file arbitrari.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file di dannoso potrebbe causare la chiusura improvvisa dell'app

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84524: un ricercatore anonimo

Foundation

Disponibile per: macOS Tahoe

Impatto: un’app potrebbe causare una negazione del servizio.

Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65409: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research

Game Center

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.

CVE-2026-84618: Luke Symons

Graphics

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84492: Tommy DeVoss di Braze Security Team (@thedawgyg) e Jiyong Yang

Heimdal

Disponibile per: macOS Tahoe

Impatto: un utente in una posizione privilegiata nella rete può essere in grado di divulgare informazioni sensibili dell'utente.

Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Disponibile per: macOS Tahoe

Impatto: il montaggio di un'immagine disco dannosa può causare l'arresto imprevisto del sistema.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) di Talence Security, 정우 하, Aswin Kumar Gokulakannan e Peter Malone, Dun

HFS

Disponibile per: macOS Tahoe

Impatto: l’attivazione di un’immagine disco pericolosa potrebbe causare l’arresto improvviso del sistema o danneggiare la memoria del kernel.

Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue e XGPT di ThreatBook e Alfredo Pesoli (@__rev) di Bynar.io

Image Capture

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.

CVE-2026-64756: Luke Symons

ImageIO

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un'immagine dannosa potrebbe causare la divulgazione dei contenuti della memoria dei processi

Descrizione: un problema di memoria non inizializzata è stato risolto attraverso una migliore inizializzazione della memoria.

CVE-2026-84564: Justin O'Leary

ImageIO

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un'immagine dannosa può causare la corruzione della memoria.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65395: Mateusz Jurczyk di Google Project Zero e Varik Matevosyan

IOGPUFamily

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-43743: Lyutoon, Dun

IOKit

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking e 이재영

Kernel

Disponibile per: macOS Tahoe

Impatto: un utente locale malintenzionato può causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-28968: Svetoslav Stolarov e Aisa Fox, Josh Maine di Calif.io, genter0 e Dun

Kernel

Disponibile per: macOS Tahoe

Impatto: la connessione a un server NFS dannoso può causare l'arresto imprevisto del sistema o compromettere la memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84549: Surya Narayan Kushwaha e Aswin Kumar Gokulakannan

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0 e Eddy Tsalolikhin

Kernel

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43790: Omar Cerrito

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app con privilegi root potrebbe essere in grado di leggere la memoria del kernel non inizializzata.

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65377: Ye Zhang (@VAR10CK) di Baidu Security, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'applicazione dannosa può riuscire a bypassare i controlli di Gatekeeper.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-65369: un ricercatore anonimo

Kernel

Disponibile per: macOS Tahoe

Impatto: la connessione a un server NFS dannoso può causare l'arresto imprevisto del sistema o compromettere la memoria del kernel.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84544: Surya Narayan Kushwaha e Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Disponibile per: macOS Tahoe

Impatto: la connessione a un server NFS dannoso può divulgare la memoria del kernel.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-43687: R4mbb di Krsecurity e Peter Malone

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibile per: macOS Tahoe

Impatto: la connessione a un server NFS dannoso potrebbe danneggiare la memoria del kernel.

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43686: Peter Malone

Kernel

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.

Descrizione: un problema di interruzione del servizio è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84538: Stuart Thomas

Kernel

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65364: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app può determinare il layout della memoria del kernel

Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65405: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84630: Tristan Madani (@TristanInSec) di Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-65401: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe rivelare la memoria kernel.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.

CVE-2026-84602: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.

CVE-2026-84507: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84517: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kernel

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: un problema di tipo double free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84561: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponibile per: macOS Tahoe

Impatto: un utente locale può causare l'arresto imprevisto del sistema o leggere la memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65359: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

Kext Management

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe modificare parti protette del file system.

Descrizione: il problema è stato risolto attraverso ulteriori controlli.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon) e Arjanit Isufi

Keychain Access

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo degli accessi.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit e Adrián Díaz Aguilar

LaunchServices

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-65382: un ricercatore anonimo

libxpc

Disponibile per: macOS Tahoe

Impatto: un’app potrebbe essere in grado di bypassare le restrizioni della sandbox.

Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.

CVE-2026-84577: Dave G. e Alex Radocea di supernetworks.org

Mail

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-84573: Dawuge del Team Shuffle

Mail

Disponibile per: macOS Tahoe

Impatto: un malintenzionato in una posizione privilegiata nella rete potrebbe essere in grado di divulgare informazioni riservate degli utenti.

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-43787: Armend Gashi

Messages

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati protetti degli utenti.

Descrizione: un problema logico è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43741: Dawuge del Team Shuffle

MobileAccessoryUpdater

Disponibile per: macOS Tahoe

Impatto: la connessione di un accessorio dannoso può causare l'arresto imprevisto del sistema.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-86924: Matthew Zamat

Model I/O

Disponibile per: macOS Tahoe

Impatto: l'apertura di un file dannoso può causare l’interruzione improvvisa del processo.

Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Disponibile per: macOS Tahoe

Impatto: un'app dannosa può riuscire a identificare quali altre applicazioni ha installato l'utente.

Descrizione: un problema di divulgazione delle informazioni è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84626: Sindre Sorhus e Hoffcona di IES Red Team

NetworkExtension

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-43695: Claudio Bozzato e Francesco Benvenuto di Cisco Talos

odproxyd

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe ottenere privilegi root

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-64712: Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs

quarantine

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: il problema è stato risolto con controlli migliori.

CVE-2026-84580: un ricercatore anonimo

quarantine

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di uscire dalla sandbox

Descrizione: un problema logico è stato risolto attraverso migliori controlli.

CVE-2026-84578: Kenneth Chew

QuartzCore

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle e @leptos_null

Quick Look

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un documento dannoso può causare una lettura fuori dai limiti.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84548: Peter Malone

RealityKit

Disponibile per: macOS Tahoe

Impatto: l'apertura di un file dannoso può causare l’interruzione improvvisa del processo o la divulgazione della memoria del processo.

Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84532: stratan (@5tratan) e Hongsik Kim (mnur)

RealityKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-28966: stratan (@5tratan)

Reminders

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-65403: Rahul Raj

SceneKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84487: stratan (@5tratan), Peter Malone e Dhiyanesh Selvaraj (@redroot97)

SceneKit

Disponibile per: macOS Tahoe

Impatto: un’app potrebbe causare una negazione del servizio.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-65413: Peter Malone

SceneKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un modello 3D dannoso può causare la corruzione della memoria.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan) e Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un modello 3D dannoso può causare la corruzione della memoria.

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84632: Peter Malone

SceneKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un modello 3D dannoso può causare la corruzione della memoria.

Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84620: Peter Malone

SceneKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di un file 3D dannoso può causare una lettura fuori dai limiti.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-43697: Peter Malone

SceneKit

Disponibile per: macOS Tahoe

Impatto: l'elaborazione di una scena 3D dannosa può causare l’interruzione improvvisa del processo.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di accesso è stato risolto attraverso migliori restrizioni di accesso.

CVE-2026-43760: Alfredo Pesoli (@__rev) di Bynar.io, wdszzml e Atuin Automated Vulnerability Discovery Engine

Screen Sharing Server

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato collegato alla rete potrebbe essere in grado di autenticarsi in Condivisione schermo senza disporre di credenziali valide.

Descrizione: un problema di autenticazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-65400: Alfredo Pesoli (@__rev) tramite Bynario Atlas (bynar.io)

Security

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato in una posizione di rete privilegiata può essere in grado di intercettare il traffico di rete.

Descrizione: un problema di convalida dei certificati è stato risolto attraverso una migliore convalida dei certificati.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko e Taekyoung Kwon di SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato con un'autorità di certificazione intermedia compromessa potrebbe essere in grado di emettere certificati con utilizzi estesi della chiave arbitrari.

Descrizione: un problema di convalida dei certificati è stato risolto attraverso una migliore convalida dei certificati.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier e Filip Olszak

SMB

Disponibile per: macOS Tahoe

Impatto: il montaggio di una condivisione di rete SMB dannosa può causare la chiusura del sistema

Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-43719: Jakob Pammer, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

SMB

Disponibile per: macOS Tahoe

Impatto: la connessione a un server SMB dannoso può causare l'arresto imprevisto del sistema o compromettere la memoria del kernel.

Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84543: Peter Malone

SMB

Disponibile per: macOS Tahoe

Impatto: un utente locale può essere in grado di leggere la memoria del kernel.

Descrizione: una race condition è stata risolta attraverso un blocco migliore.

CVE-2026-43690: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research

SMB

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65376: 재영 정, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

SMB

Disponibile per: macOS Tahoe

Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto improvviso del sistema.

Descrizione: un problema di underflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue e XGPT di ThreatBook

SMB

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel

Descrizione: il problema è stato risolto con una migliore gestione della memoria.

CVE-2026-84537: Peter Malone, Feng Xue e XGPT di ThreatBook

SMB

Disponibile per: macOS Tahoe

Impatto: la connessione a una condivisione SMB dannosa può divulgare la memoria kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-65365: Jay Patel e Peter Malone

SMB

Disponibile per: macOS Tahoe

Impatto: la connessione a un server SMB dannoso potrebbe danneggiare la memoria del kernel.

Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84515: 재영 정 e Peter Malone

SMB

Disponibile per: macOS Tahoe

Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto improvviso del sistema.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84509: Dave G.

smbx

Disponibile per: macOS Tahoe

Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.

Descrizione: un problema di esaurimento delle risorse è stato risolto attraverso una migliore convalida dell'input.

CVE-2026-84553: Stuart Thomas

Software Update

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di modificare i file di sistema protetti.

Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida dei percorsi.

CVE-2026-84609: YingMuo (@YingMuo) di DEVCORE Research Team

SoftwareUpdate

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: il problema è stato risolto attraverso migliori controlli.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) di Lupus Nova

Spotlight

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo e Niels Hofmans

Spotlight

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso un migliore controllo degli accessi.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi e Armend Gashi

Storage

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer e Ilya Andr (andrd3v) di Positive Technologies

Storage

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe modificare parti protette del file system.

Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.

CVE-2026-65348: Jérôme Djouder

StorageKit

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe leggere file arbitrari.

Descrizione: un problema di convalida è stato risolto con una migliore sanitizzazione dell'input.

CVE-2026-43791: Amy (amys.website), Meridian Miftari e Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Disponibile per: macOS Tahoe

Impatto: un'applicazione pericolosa può determinare la posizione corrente di un utente.

Descrizione: un problema di privacy è stato risolto migliorando la redazione dei dati privati per i log.

CVE-2026-84513: Sindre Sorhus

TCC

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di registrazione è stato risolto con una migliore redazione dei dati.

CVE-2026-84527: Zeyang Li e Yuxiang Wang di Chongqing Telecom

udf

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe causare l'arresto improvviso del sistema o leggere sulla memoria del kernel.

Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski) e Hari Shanmugam (The Hxr1)

udf

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel

Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.

CVE-2026-84506: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.

WebDAV

Disponibile per: macOS Tahoe

Impatto: la connessione a un server WebDAV dannoso potrebbe causare la chiusura improvvisa dell’app.

Descrizione: un problema di scrittura non nei limiti è stato risolto rimuovendo il codice vulnerabile.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI (ギカク), Chris Bailey - Short Circuit, Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research e Aswin Kumar Gokulakannan

WebDAV

Disponibile per: macOS Tahoe

Impatto: la connessione a un server WebDAV dannoso può causare l'esecuzione di codice.

Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore convalida.

CVE-2026-65374: He Wei (ギカク), Bruce Dang di Calif.io in collaborazione con Claude e Anthropic Research

XPC

Disponibile per: macOS Tahoe

Impatto: un'app potrebbe accedere ai dati sensibili degli utenti

Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.

CVE-2026-84617: Stuart Wallace

Altri riconoscimenti

AVEVideoEncoder

Ringraziamo tamdao per l'assistenza.

Bluetooth

Ringraziamo Suresh Sundaram per l'assistenza.

Calendar

Ringraziamo Dany Assuid, Jacob Hazak di Zero-Defense Labs, Varik Matevosyan e stratan (@5tratan) per l'assistenza.

dcerpc

Ringraziamo Surya Narayan Kushwaha per l’assistenza.

Kernel

Ringraziamo Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) per l'assistenza.

quarantine

Ringraziamo un ricercatore anonimo per l'assistenza.

Quick Look

Ringraziamo Peter Malone per l'assistenza.

rapportd

Ringraziamo Tae Woo Kim per l'assistenza.

Shortcuts

Ringraziamo Owen Pawling (@owenpawling) per l'assistenza.

Virtualization

Ringraziamo Ye Zhang (@VAR10CK) di Baidu Security per l'assistenza.

WindowServer

Ringraziamo Jex Amro per l'assistenza.

xar

Ringraziamo Matthew Dean per l'assistenza.

Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.

Data di pubblicazione: