macOS Tahoe 26.6のセキュリティコンテンツについて説明します。
Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。
Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。
セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。
2026年7月27日リリース
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。
CVE-2026-43819:AppknoxのVinay Kumar Rasala氏(Xplo8E)、Chris Bailey氏 - Short Circuit、Omar Cerrito氏
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリがルート権限を取得できる可能性がある。
説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
CVE-2026-43749:Adam Franke氏、Ashish Kunwar氏、CyStackのTrung Nguyen氏(@everping)
対象:macOS Tahoe
影響:アプリがユーザーの指紋を採ることができる場合がある。
説明:この問題は、データ保護を強化することで解決されました。
CVE-2026-64733:Totally Not Malicious SoftwareのRosyna Keller氏(paradisefacade.com)
対象:macOS Tahoe
影響:リモートの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-64767:Dave G.氏
対象:macOS Tahoe
影響:悪意のあるafpfsサーバに接続すると、カーネルメモリが破損する可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43815:Dave G.氏
2026年9月14日に追加
対象:macOS Tahoe
影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。
説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。
CVE-2026-23918:striga.aiのBartlomiej Dmitruk氏、isec.plのStanislaw Strzalkowski氏
2026年9月14日に更新
対象:macOS Tahoe
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64695:Narendra Singh氏(@_3P1C)、Peter Malone氏
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-43801:Rahul Raj氏
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43781:Pinak Oza氏
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-64737:Robert Mindo氏
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-65353:章鱼哥氏(@aipyaipy.com)、Chris Bailey氏 - Short Circuit、N.M.Praveen Nawarathne氏(@zblockrat)、Stuart Wallace氏
2026年9月14日に追加
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43748:Vladislav Shevchenko氏(Positive Technologies)、匿名の研究者、tamdao氏、Blackwing IntelligenceのFranco Belman氏
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-28928:Dun氏
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-65407:Blackwing IntelligenceのFranco Belman氏
2026年9月14日に追加
対象:macOS Tahoe
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43776:cyberplanetのRishabh Jain氏(rjcyber)、Irvin Wang氏、Peter Malone氏、Nicolas Rabrenovic氏
2026年9月14日に更新
対象:macOS Tahoe
影響:ローカルユーザがカーネルメモリを読み取れる場合がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43681:impost0r氏(ret2plt)、Beryllium SecurityのDavid Ige氏
対象:macOS Tahoe
影響:悪意のあるディスクイメージをマウントすると、システムが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43761:lokerxx氏、Narendra Singh氏(@_3P1C)、Lyutoon氏、Jordy Zomer氏(@pwningsystems)、Richard Zana氏、Aswin Kumar Gokulakannan氏、George Stergiopoulos氏、InfoSec lab、Athens University of Economics and Business(ギリシャ)
2026年9月14日に追加
対象:macOS Tahoe
影響:悪意のあるアプリケーションがプライバシーの環境設定を回避する可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43672:이재영氏
対象:macOS Tahoe
影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。
説明:脆弱なコードを削除することで、アクセス権の問題に対処しました。
CVE-2026-43763:Pavan Nallamothu氏、Jared Reyes氏
対象:macOS Tahoe
影響:アプリがサンドボックスを破って外部で実行される可能性がある。
説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。
CVE-2026-64702:John Lussier氏
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64725:Seonung Park氏、ALTV!ST氏(altvi.st/)
対象:macOS Tahoe
影響:アプリがユーザの指紋を採ることができる場合がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-43730:David Strnadel氏
対象:macOS Tahoe
影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
説明:サイズ検証を強化し、バッファオーバーフローに対処しました。
CVE-2026-64747:Blackwing IntelligenceのFranco Belman氏
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-64762:Dun氏、Blackwing IntelligenceのFranco Belman氏
対象:macOS Tahoe
影響:アプリが、権限を持っていないファイルを削除できる可能性がある。
説明:検証を改良し、アクセス許可の脆弱性に対処しました。
CVE-2026-64707:DBAppSecurity's WeBin labのYingQi Shi氏(@Mas0nShi)
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64698:匿名の研究者、Richard Zana氏、Nathaniel Oh氏(@calysteon)、Peter Malone氏
対象:macOS Tahoe
影響:悪意を持って作成されたアプリがコード署名の強制を回避する可能性がある。
説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。
CVE-2026-43813:Anton Pakhunov氏
対象:macOS Tahoe
影響:アプリがユーザー認証なしで連絡先を追加できる可能性がある。
説明:検証を強化し、認証の脆弱性に対処しました。
CVE-2026-64746:Lupus NovaのRodolphe BRUNETTI氏(@eisw0lf)、Daniel Febrero氏
対象:macOS Tahoe
影響:悪意を持って作成された連絡先を処理すると、重要なデータが漏洩する可能性がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2026-64734:Daniel Williams氏
対象:macOS Tahoe
影響:アプリがユーザの連絡先に関する情報にアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-43797:Arni Hardarson氏(Neonix Security)
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:検証を強化し、ロジックの脆弱性に対処しました。
CVE-2026-43756:이재영氏
対象:macOS Tahoe
影響:アプリがルート権限を取得できる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43693:Gergely Kalman氏(@gergely_kalman)
対象:macOS Tahoe
影響:悪意を持って作成されたオーディオファイルを処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者
対象:macOS Tahoe
影響:悪意を持って作成されたメディアファイルでオーディオストリームを処理すると、プロセスが終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43744:ret2happy氏、Mathis Mansière氏、匿名の研究者
2026年9月14日に更新
対象:macOS Tahoe
影響:リモートの攻撃者にシステムを突然終了される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43803:Rahul Raj氏
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43775:IruのCsaba Fitzl氏(@theevilbit)
CVE-2026-43759:이재영氏、Rajdip Dey Sarkar氏、Arni Hardarson氏(Neonix Security)
対象:macOS Tahoe
影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
CVE-2026-43711:James Duffy氏(@0x4A616D657344)
対象:macOS Tahoe
影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了したり、プロセスメモリが破損したりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43702:Nathaniel Oh氏(@calysteon)
2026年9月14日に追加
対象:macOS Tahoe
影響:アプリにGatekeeperのチェックを回避される可能性がある。
説明:チェックを強化し、ロジックの脆弱性に対処しました。
CVE-2026-28899:Kraken Cryptocurrency Exchange、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏
2026年9月14日に追加
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43802:匿名の研究者
対象:macOS Tahoe
影響:アプリが重要なユーザ情報を漏洩させる可能性がある。
説明:機微なデータを削除することで、プライバシーの問題に対処しました。
CVE-2026-64710:Matthew Schneider氏
対象:macOS Tahoe
影響:悪意のあるアプリがルート権限を取得できる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-39875:Dallas Dubs氏、NVIDIA AI Red TeamのAaron Grattafiori氏、XBreach.ai氏、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏
CVE-2026-64701:OKX securityのYongyue WANG氏(Brian.W氏)、Roman Zabicki氏、Katika Mohaseen氏、Aaron Grattafiori氏 - NVIDIA AI Red Team、匿名の研究者、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏
2026年9月14日に更新
対象:macOS Tahoe
影響:認証資格情報が別の生成元(origin)のサーバに送信される可能性がある。
説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。
CVE-2026-3784
CVE-2026-3783
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43758:HvxyZLF氏
対象:macOS Tahoe
影響:アプリにGatekeeperのチェックを回避される可能性がある。
説明:チェックを追加し、ファイルの隔離の回避に対処しました。
CVE-2026-64708:Lance Cain氏(SpecterOps Inc.のOffensive Security Engineer)
対象:macOS Tahoe
影響:悪意のあるアプリがルート権限を取得できる可能性がある。
説明:ロック処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43783:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Mahmoud Abdelmoniem氏、Kujtim Kryeziu氏、DBAppSecurityのWeBin labのYingQi Shi氏(@Mas0nShi)、이재영氏、Ilya Andr氏(andrd3v)、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏、beist氏
2026年9月14日に追加
対象:macOS Tahoe
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:配列境界チェック機能を改善することで、この問題に対処しました。
CVE-2026-64776:Hyunwoo Kim氏(@v4bel)
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-64694:Gil Portnoy氏およびHenry氏
対象:macOS Tahoe
影響:悪意を持って作成されたファイルを解析すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43747:Anthony Laou Hine Tsuei氏(@anarcheuz)
対象:macOS Tahoe
影響:アプリがネットワークの制限を回避する可能性がある。
説明:サンドボックスの制限を強化し、アクセス権の問題に対処しました。
CVE-2026-28945:Ayaan Ahmad氏
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:環境変数の処理に脆弱性がありました。検証を強化し、この脆弱性に対処しました。
CVE-2026-43793:erdene-och Byambabayar氏
対象:macOS Tahoe
影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43753:Niels Hofmans氏
対象:macOS Tahoe
影響:悪意のあるアプリが保護されたユーザーデータにアクセスできる可能性がある。
説明:入力のサニタイズ処理を強化することで、この問題に対処しました。
CVE-2026-43714:匿名の研究者
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
CVE-2026-64740:Manuel Fernandez氏(Stackhopper Security)
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、データ保護を強化することで解決されました。
CVE-2026-43796:Positive TechnologiesのIlya Andr氏(andrd3v)、Stanislav Jelezoglo氏
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:サイズ検証を強化し、バッファオーバーフローに対処しました。
CVE-2026-64691:Somair Ansar氏、Calif.ioのJosh Maine氏、Johnny Franks氏(@0xjohnny)、hxr1氏、Alexandre Soleiman氏、Alexander Tarasikov氏とRuslan Dautov氏
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-64692:Redon Gashi氏
対象:macOS Tahoe
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43682:CyStackのTrung Nguyen氏(@everping)、Dave G.氏、Nicolas Rabrenovic氏、Atul R V氏とAshmit Sharma氏、Peter Malone氏
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-28981:aipy(aipyaipy.com)のHcamael氏と章鱼哥氏、Aswin Kumar Gokulakannan氏、Surya Narayan Kushwaha氏、Dun氏
対象:macOS Tahoe
影響:悪意を持って作成されたディスクイメージをマウントすると、システムが予期せず終了したり、カーネルメモリを破損されたりする可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43773:Richard Zana氏、Peter Malone氏、Surya Narayan Kushwaha氏、Hyunwoo Kim氏(@v4bel)、Cem Onat Karagun氏
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43767:Bynar.ioのAlfredo Pesoli氏(@__rev)、Hyunwoo Kim氏(@v4bel)
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43764:Talence SecurityのTristan Madani氏(@TristanInSec)
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64697:Peter Malone氏
対象:macOS Tahoe
影響:攻撃者によって突然システムが終了されたり、カーネルメモリが破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43710:Peter Malone氏
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-64705:Surya Kushwaha氏、Peter Malone氏、Dave G.氏
2026年9月14日に追加
対象:macOS Tahoe
影響:悪意を持って作成されたテクスチャを処理すると、アプリが予期せず終了する可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43780:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43818:匿名の研究者
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64716:Arni Hardarson氏、Jonathan Alush-Aben氏、Peter Malone氏
対象:macOS Tahoe
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、この問題に対処しました。
CVE-2026-64758:진규정氏(Gyujeong Jin、@G1uN4sh)
対象:macOS Tahoe
影響:悪意を持って作成されたファイルを処理すると、サービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64754:PETOWORKSのBugeun Choi氏(@Bugeun)、Rahul Raj氏
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、サービス運用妨害を受ける可能性がある。
説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-64693:Geonha Lee氏(@leegn4a)
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43805:이재영氏
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-43782:Igor Ushakov氏
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64749:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Ashish Kunwar氏、Hiroki Imai氏(LAC Co., Ltd.)、hxr1氏
対象:macOS Tahoe
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:検証を強化することで、情報漏洩に対処しました。
CVE-2026-64744:Ryan Hileman氏(Xint Code(xint.io)経由で報告)
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43778:Ashish Kunwar氏、MurphySecのf0r氏、ThreatBookのFeng Xue氏とXGPT氏、Mahmoud Abdelmoniem氏、匿名の研究者、Wang Yu氏、Lyutoon氏、Hiroki Imai氏(LAC Co., Ltd.)、DARKNAVY氏(@DarkNavyOrg)、Fábio Luís氏(@scanpt)、Nicolas Rabrenovic氏
2026年9月14日に更新
対象:macOS Tahoe
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:ロック処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-28982:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、ASU SEFCOMのAdam Doupé氏
対象:macOS Tahoe
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64709:Pasquale Scola氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
対象:macOS Tahoe
影響:リモートの攻撃者がネットワークフィルタを回避できる可能性がある。
説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。
CVE-2026-64735:Gor Aleksanyan氏
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43739:impost0r氏(ret2plt)、Ruslan Dautov氏、Aleksandr Tarasikov氏、jay氏、Dhiyanesh Selvaraj氏(@redroot97)、AppknoxのVinay Kumar Rasala氏(Xplo8E)、Lyutoon氏、UIUCに協力するDongJun Kim氏(smlijun)、UIUCに協力するHwiwon Lee氏(hwiwonl)、UIUCに協力するJongseong Kim氏(nevul37)、UIUCに協力するYounggi Park氏(grill66)、Peter Malone氏、匿名の研究者、Hari Shanmugam氏(The Hxr1)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Marco Grassi氏、Dun氏、Daniele Castronovo氏、Michal Kosiorek氏
CVE-2026-43816:Calif.ioのJosh Maine氏、Ruslan Dautov氏、재영 정氏、@rootxran氏(Rao Ali Nawaz)、Chanwit Muenprakoddee氏(ChemIndy)、匿名の研究者、Baidu SecurityのYe Zhang氏(@VAR10CK)、Blackwing IntelligenceのFranco Belman氏、Christian Figueroa氏、Johnny Franks氏(@0xjohnny)、Ashmit Sharma氏とAtul RV氏、Peter Malone氏、Muhamad Syaiful氏、Muneeb Amin Bhat氏、Dhiyanesh Selvaraj氏(@redroot97)、Ali Marzouq氏、Bountyy Oy - Mihalis Haatainen氏、Calif.ioのHuy Nguyen氏(@34306)
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43822:Eddy Tsalolikhin氏、Michal Kosiorek氏
CVE-2026-64729:Calif.ioのJosh Maine氏、beist氏、ASU SEFCOMのAdam Doupé氏、Dun氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Johnny Franks氏(@0xjohnny)
CVE-2026-43814:Somair Ansar氏、Calif.ioのHuy Nguyen氏(@34306)
CVE-2026-64700:Asjid Kalam氏(@odinshell)
CVE-2026-43799:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
2026年9月14日に更新
対象:macOS Tahoe
影響:悪意のあるNFSサーバに接続すると、カーネルメモリの破損が生じる可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-28931:Redon Gashi氏、Abhijeet Singh氏(linkedin.com/in/abhiunix/)、Peter Malone氏、Omar Cerrito氏
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43817:Calif.ioのHuy Nguyen氏(@34306)
CVE-2026-43809:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、
CVE-2026-43757:Wang Yu氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43769:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-64727:Baidu SecurityのYe Zhang氏(@VAR10CK)
対象:macOS Tahoe
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43810:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。
CVE-2026-64775:Ryan Hileman氏(Xint Code(xint.io)経由で報告)
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:チェックを強化し、ロジックの脆弱性に対処しました。
CVE-2026-64723:Ji'an Zhou氏、Mingxuan Yang氏、Ye Zhang氏
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-64720:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、匿名の研究者、Asjid Kalam氏(@odinshell)、Jian Zhou氏とYe Zhang氏
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリが重要なカーネル状態を漏洩させる可能性がある。
説明:機微情報の墨消しを改善することで、この問題に対処しました。
CVE-2026-43754:Calif Research、Ernesto Martínez García氏
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-64751:N.M.Praveen Nawarathne氏(@zblockrat)
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
CVE-2026-64721:Lukas Gerlach氏
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-65357:DEVCORE Research TeamのYingMuo氏(@YingMuo)、Tristan Rousseau氏、James Duffy氏(@0x4A616D657344)
2026年9月14日に追加
対象:macOS Tahoe
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:機微情報の墨消しを改善することで、この問題に対処しました。
CVE-2026-65371:Vladislav Shevchenko氏(Positive Technologies)
2026年9月14日に追加
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43808:Dun氏、DARKNAVYのdeepsec(@DarkNavyOrg)
2026年9月14日に追加
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-64717:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
2026年9月14日に追加
対象:macOS Tahoe
影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。
説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。
CVE-2026-4424
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-28973:匿名の研究者
対象:macOS Tahoe
影響:攻撃者にアプリを突然終了される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64739:ThreatBookのFeng Xue氏およびXGPT氏、Dun氏
対象:macOS Tahoe
影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43766:Amy氏(amys.website)
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-64743:Daniel Febrero氏
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-64738:Nathaniel Oh氏(@calysteon)、Robert Mindo氏
対象:macOS Tahoe
影響:ローカルの攻撃者から、サービス運用妨害を受ける可能性がある。
説明:脆弱なコードを削除することで、サービス運用妨害の脆弱性に対処しました。
CVE-2026-43806:He Wei氏(ギカク)、章鱼哥氏(@aipy、aipyaipy.com)、Jex Amro氏、Cem Onat Karagun氏
対象:macOS Tahoe
影響:ローカルネットワーク上の攻撃者からサービス運用妨害を受ける可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64724:Daisuke Hatakeyama氏(@SYZD Research)
対象:macOS Tahoe
影響:アプリがルート権限を取得できる可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-43723:Richard Zana氏、Nosebeard LabsのAndreas Jaegersberger氏とRo Achterberg氏
対象:macOS Tahoe
影響:悪意のあるアプリがシステムプロセスのメモリを破損できる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-28911:yk lin氏(@pixiepointsec)
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43733:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
CVE-2026-43729:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
対象:macOS Tahoe
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64772:stratan氏(@5tratan)、wh0am1i氏
対象:macOS Tahoe
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-64771:wh0am1i氏
対象:macOS Tahoe
影響:3Dモデルを処理すると、プロセスメモリが漏洩する可能性がある。
説明:メモリ処理を強化し、バッファオーバーフローの脆弱性に対処しました。
CVE-2026-64722:wh0am1i氏
対象:macOS Tahoe
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-64774:stratan氏(@5tratan)
対象:macOS Tahoe
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64770:stratan氏(@5tratan)
CVE-2026-64769:stratan氏(@5tratan)
対象:macOS Tahoe
影響:リモート攻撃者によってアプリが突然終了される可能性がある。
説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。
CVE-2026-64768:stratan氏(@5tratan)
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:入力検証を強化することで、スタックオーバーフローに対処しました。
CVE-2026-43771:Robert Tran氏
対象:macOS Tahoe
影響:アプリがサンドボックスを破って外部で実行される可能性がある。
説明:入力検証を強化し、パストラバーサルの問題に対処しました。
CVE-2026-43772:Mickey Jin氏(@patch1t)
対象:macOS Tahoe
影響:アプリが重要なユーザ情報を漏洩させる可能性がある。
説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。
CVE-2026-64711:FFRI Security, Inc.のKoh M. Nakagawa氏(@tsunek0h)
対象:macOS Tahoe
影響:ユーザが権限を昇格できる場合がある。
説明:制限を強化し、ロジックの脆弱性に対処しました。
CVE-2026-28912:Matej Moravec氏(@MacejkoMoravec)
対象:macOS Tahoe
影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。
説明:シンボリックリンクの処理を改善することで、この問題に対処しました。
CVE-2026-43765:Mickey Jin氏(@patch1t)
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-28933:Aethel-Systems、Chanwit Muenprakoddee氏(ChemIndy)、Chongqing Telecomの九宫格氏
2026年9月14日に追加
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-64731:Narcis Oliveras Fontàs氏、Sindre Sorhus氏、Richard Zana氏
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43812:Francisco Knabe氏
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43694:Zachary Neal氏、Hcamael氏と章鱼哥氏(@aipy)(aipyaipy.com)、StripeのJC Alvarado氏、Jacob Hazak氏
2026年9月14日に更新
対象:macOS Tahoe
影響:悪意のあるアプリがルート権限を取得できる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-39874:@pixiepointsec氏
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43792:Ilya Andr氏(andrd3v)
対象:macOS Tahoe
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-64766:stratan氏(@5tratan)
CVE-2026-64765:Nik Tsytsarkin氏、stratan氏(@5tratan)
2026年9月14日に更新
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64764:stratan氏(@5tratan)
対象:macOS Tahoe
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64763:stratan氏(@5tratan)
対象:macOS Tahoe
影響:アプリが、別のプロセスを目的とするネットワーク接続を傍受できる可能性がある。
説明:制限を強化し、ロジックの脆弱性に対処しました。
CVE-2026-43779:Dave G.氏、Asaf Cohen氏
対象:macOS Tahoe
影響:リモートの攻撃者から、サービス運用妨害を受ける可能性がある。
説明:入力検証を強化して、この問題に対処しました。
CVE-2026-43777:Junming C.氏(Chapoly1305)
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。
CVE-2026-43760:Bynar.ioのAlfredo Pesoli氏(@__rev)、wdszzml氏およびAtuin Automated Vulnerability Discovery Engine
対象:macOS Tahoe
影響:攻撃者がキーチェーンの状態を変更できる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
CVE-2026-43728:National Institute of Standards and TechnologyのBob Gendler氏
対象:macOS Tahoe
影響:アプリがルート権限を取得できる可能性がある。
説明:ステート管理を改善し、競合状態の脆弱性に対処しました。
CVE-2026-43755:Mickey Jin氏(@patch1t)
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2026-43762:RedRays Security Team
2026年9月14日に追加
対象:macOS Tahoe
影響:ロックされているデバイスに物理的にアクセスできる人物が、連絡先と写真にアクセスできる可能性がある。
説明:ロック画面に追加の制限を設けることで、この問題に対処しました。
CVE-2026-64745:Vivek Dhar氏(Border Security Force(FTR HQ BSF Kashmir)のASI(RM))
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:脆弱なコードを削除することで、情報漏洩の脆弱性に対処しました。
CVE-2026-43800:Stanislav Jelezoglo氏
対象:macOS Tahoe
影響:悪意のあるSMBサーバに接続すると、予期せずシステムが終了する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-39873:ThreatBookのFeng Xue氏とXGPT氏、Peter Malone氏
CVE-2026-64696:ThreatBookのFeng Xue氏とXGPT氏、Peter Malone氏
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-64704:He Wei氏(ギカク)、Cisco TalosのClaudio Bozzato氏とFrancesco Benvenuto氏、Aswin Kumar Gokulakannan氏、Kitten Food氏、Peter Malone氏、ClaudeおよびAnthropic Researchに協力するCalif.io
2026年9月14日に更新
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43774:IruのCsaba Fitzl氏(@theevilbit)
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:検証を追加することで、競合状態に対処しました。
CVE-2026-43770:CyCraft TechnologyのTien-Chih Lin氏
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43768:Hyunwoo Kim氏(@v4bel)
対象:macOS Tahoe
影響:アプリが保護されたユーザーデータにアクセスできる可能性がある。
説明:検証を追加することで、競合状態に対処しました。
CVE-2026-84562:Tien-Chih Lin氏
2026年9月14日に追加
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-64703:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏
対象:macOS Tahoe
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。
CVE-2026-64699:Calif.ioのBruce Dang氏
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:認証を強化することで、この問題に対処しました。
CVE-2026-65375:DEVCORE Research TeamのYingMuo氏(@YingMuo)、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏
2026年9月14日に追加
対象:macOS Tahoe
影響:ユーザーが特定のリンク先を閲覧したかどうかをウェブサイトが把握できる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
WebKit Bugzilla:316827
CVE-2026-64713:Kwak Kiyong氏、Song Nuri氏
対象:macOS Tahoe
影響:悪意のあるコンテンツが含まれるWebサイトを表示すると、UIが偽装される可能性がある。
説明:UIを改善することで、この問題を解決しました。
WebKit Bugzilla:311660
CVE-2026-64730:MozillaのKagami Rosylight氏
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツが、iframeのサンドボックス化ポリシーに違反する可能性がある。
説明:検証を改良し、アクセス許可の脆弱性に対処しました。
WebKit Bugzilla:313220
CVE-2026-64728:匿名の研究者
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313521
CVE-2026-64783:Luke Francis氏、Francisco Alonso氏(@revskills)、Shubham Chaskar氏、Jiyong Yang氏(@Sy2n0)、杉山 壮太氏、lattice氏、Behzad Najjarpour Jabbari氏(@_G4ru_)、Junyeong Lee氏、Mooth.ai、OGINOME Tomohito氏、Z.AIのGLMを使用、Calif.ioのGia Bui氏(@yabeow)
2026年9月14日に更新
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:315082
CVE-2026-64757:Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏
対象:macOS Tahoe
影響:ウェブページを閲覧すると、アプリのサービス運用妨害につながる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
WebKit Bugzilla:316816
CVE-2026-43804:SEEMOOのHeiko Kiesel氏、TU Darmstadt氏
対象:macOS Tahoe
影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。
説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。
WebKit Bugzilla:314867
CVE-2026-43821:Brian Carpenter氏
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313935
CVE-2026-64718:Niels Hofmans氏、OGINOME Tomohito氏、匿名の研究者
2026年9月14日に更新
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
WebKit Bugzilla:319404
CVE-2026-64719:Shaheen Fazim氏
対象:macOS Tahoe
影響:物理的に近くにいる攻撃者が、プロセスメモリを破損できる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64726:Mathis Mansière氏、Peter Malone氏
対象:macOS Tahoe
影響:アプリがサンドボックスの外部で、または昇格した特定の権限で任意のコードを実行できる可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43750:匿名の研究者
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:ロジックに脆弱性があり、メモリ破損が起きていました。この問題は、ステート管理を改善することで解決されました。
CVE-2026-28932:Mathis Mansière氏
Fnu Pradumna氏のご協力に感謝いたします。
2026年9月14日に追加
Baidu SecurityのYe Zhang氏(@VAR10CK)のご協力に感謝いたします。
2026年9月14日に追加
Niels Hofmans氏のご協力に感謝いたします。
Keisuke Hosoda氏のご協力に感謝いたします。
Alan Banderas氏(@creeper4004)のご協力に感謝いたします。
yaohway氏のご協力に感謝いたします。
Surya Narayan Kushwaha氏のご協力に感謝いたします。
Jordy Zomer氏(@pwningsystems)、Phillip Groves氏、Richard Zana氏のご協力に感謝いたします。
Niels Hofmans氏のご協力に感謝いたします。
Sentry FlagのNick Cook氏のご協力に感謝いたします。
Surya Narayan Kushwaha氏のご協力に感謝いたします。
Aswin Kumar Gokula Kannan氏、Surya Narayan Kushwaha氏、Yatin Taneja氏、Fábio Luís氏(@scanpt)のご協力に感謝いたします。
2026年9月14日に更新
Hiroki Imai氏、Ricerca Security, Inc.のご協力に感謝いたします。
2026年9月14日に追加
STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Chris Betz氏、Hiroki Imai氏(LAC Co., Ltd.)、Mathis Mansière氏、Yeojin Kim氏のご協力に感謝いたします。
2026年9月14日に更新
Asaf Cohen氏、Ashish Kunwar氏のご協力に感謝いたします。
Jacolon Walker氏(@call_eax)のご協力に感謝いたします。
Maliq Barnard氏、Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Willard Jansen氏のご協力に感謝いたします。
匿名の研究者のご協力に感謝いたします。
Alfaz Hossain氏のご協力に感謝いたします。
Ayaan Ahmad氏、Atuin Automated Vulnerability Discovery EngineのTencent Xuanwu LabのXlabAI Team、Guannan Wang氏、Zhanpeng Liu氏、Jiashuo Liang氏、Guancheng Li氏のご協力に感謝いたします。
Aswin Kumar Gokula Kannan氏、John Lussier氏、Joseph Shamoon氏、1seal(1seal.org)のOleh Konko氏、Surya Narayan Kushwaha氏、alick氏、匿名の研究者のご協力に感謝いたします。
2026年9月14日に更新
Ilya Andr氏(andrd3v)およびnkhmelni氏のご協力に感謝いたします。
Masaki Moriguchi氏、Omar Cerrito氏のご協力に感謝いたします。
Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏のご協力に感謝いたします。
Jaya Surya Kommireddy氏、Ruhr-University BochumのLukas Knittel氏(@kunte_ctf)、Technical University of CreteのNikos Fanourakis氏、Technical University of CreteのSotiris Ioannidis氏、Cyprus University of TechnologyのPanagiotis Ilia氏、Technical University of CreteのKostas Drakonakis氏、Reverse SocietyのTony Gorez氏(@tonygo_)、Vitaly Simonovich氏、Team-AtlantaのYoungjoon Kim氏、Georgia Techのsslab氏、s3zer0氏、Junyeong Lee氏、Yuma Takeuchi氏のご協力に感謝いたします。
2026年9月14日に更新
Codex Security - Khai Tran氏、Daisuke Hatakeyama氏とRyohei Ueki氏(@SYZD Research)、Snyk Security LabsのDavid Bors氏、Octane Security(octane.security)のGiovanni Vignone氏とRobert van Eijk氏、Kwak Kiyong氏、Song Nuri氏、Luat Nguyen氏(CyberJutsu Academy)、Tom Van Goethem氏、匿名の研究者、dr3dd氏、Henock Habte氏、Marouane Dahmani氏のご協力に感謝いたします。
2026年9月14日に更新
Gurpreet Shergill氏、Luke Francis氏、Claude/Anthropicに協力するMilad Nasr氏とNicholas Carlini氏、1seal(1seal.org)のOleh Konko氏、Vitaly Simonovich氏のご協力に感謝いたします。
MicrosoftのAnurag Bohra氏、Cem Onat Karagun氏、ThreatBookのFeng Xue氏とXGPT氏、Kubilay Berk ALKAN氏、s3zer0氏、Parth Raval氏のご協力に感謝いたします。
2026年9月14日に更新
JamfのFerdous Saljooki氏(@malwarezoo)のご協力に感謝いたします。