macOS Sonoma 14.8.8のセキュリティコンテンツについて

macOS Sonoma 14.8.8のセキュリティコンテンツについて説明します。

Appleセキュリティアップデートについて

Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。

Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。

セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。

macOS Sonoma 14.8.8

2026年7月27日リリース

Accounts

対象OS:macOS Sonoma

影響:アプリがルート権限を取得できる可能性がある。

説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。

CVE-2026-43749:Adam Franke氏、CyStackのTrung Nguyen氏(@everping)、Ashish Kunwar氏

afpfs

対象OS:macOS Sonoma

影響:リモートの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-64767:Dave G.氏

Apache

対象OS:macOS Sonoma

影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-23918:Юлия Мерцалова氏

APFS

対象OS:macOS Sonoma

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64695:Peter Malone氏

App Store

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-43801:Rahul Raj氏

Apple Account

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43781:Pinak Oza氏

Apple Account

対象OS:macOS Sonoma

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-64737:Robert Mindo氏

AppleRAID

対象OS:macOS Sonoma

影響:ローカルユーザがカーネルメモリを読み取れる場合がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-43681:impost0r氏(ret2plt)、Beryllium SecurityのDavid Ige氏

Assets

対象OS:macOS Sonoma

影響:悪意のあるアプリケーションがプライバシーの環境設定を回避する可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43672:이재영氏

ATS

対象OS:macOS Sonoma

影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。

説明:脆弱なコードを削除することで、アクセス権の問題に対処しました。

CVE-2026-43763:Pavan Nallamothu氏、Jared Reyes氏

Audio

対象OS:macOS Sonoma

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。

CVE-2026-64702:John Lussier氏

Audio

対象OS:macOS Sonoma

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64725:Seonung Park氏、ALTV!ST氏(altvi.st/)

AVEVideoEncoder

対象OS:macOS Sonoma

影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。

説明:サイズ検証を強化し、バッファオーバーフローに対処しました。

CVE-2026-64747:Blackwing IntelligenceのFranco Belman氏

AVEVideoEncoder

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-64762:Blackwing IntelligenceのFranco Belman氏、Dun氏

BackgroundAssets

対象OS:macOS Sonoma

影響:アプリが、権限を持っていないファイルを削除できる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-64707:DBAppSecurity's WeBin labのYingQi Shi氏(@Mas0nShi)

BOM

対象OS:macOS Sonoma

影響:悪意を持って作成されたZIPアーカイブにGatekeeperのチェックを回避される可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-28849:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

cd9660

対象OS:macOS Sonoma

影響:アプリにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64698:Richard Zana氏、Peter Malone氏、Nathaniel Oh氏(@calysteon)、匿名の研究者

Contacts

対象OS:macOS Sonoma

影響:悪意を持って作成された連絡先を処理すると、重要なデータが漏洩する可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-64734:Daniel Williams氏

Control Center

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:検証を強化し、ロジックの脆弱性に対処しました。

CVE-2026-43756:이재영氏

Core Services

対象OS:macOS Sonoma

影響:アプリがルート権限を取得できる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43693:Gergely Kalman氏(@gergely_kalman)

CoreAudio

対象OS:macOS Sonoma

影響:悪意を持って作成されたオーディオファイルを処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者

CoreAudio

対象OS:macOS Sonoma

影響:悪意を持って作成されたメディアファイルでオーディオストリームを処理すると、プロセスが終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43744:Mathis Mansière氏、匿名の研究者

CoreAudio

対象OS:macOS Sonoma

影響:リモートの攻撃者にシステムを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43803:Rahul Raj氏

CoreMedia

対象OS:macOS Sonoma

影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-43711:James Duffy氏(@0x4A616D657344)

CoreServices

対象OS:macOS Sonoma

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-28936:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

CoreUI

対象OS:macOS Sonoma

影響:悪意を持って作成されたアセットカタログを処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43738:Peter Malone氏

CoreVideo

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43802:匿名の研究者

Crash Reporter

対象OS:macOS Sonoma

影響:アプリが重要なユーザ情報を漏洩させる可能性がある。

説明:機微なデータを削除することで、プライバシーの問題に対処しました。

CVE-2026-64710:Matthew Schneider氏

CUPS

対象OS:macOS Sonoma

影響:悪意のあるアプリがルート権限を取得できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-39875:XBreach.ai氏、Dallas Dubs氏、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏、NVIDIA AI Red TeamのAaron Grattafiori氏

CUPS

対象OS:macOS Sonoma

影響:アプリがルート権限を取得できる可能性がある。

説明:検証を強化し、インジェクションの脆弱性に対処しました。

CVE-2026-43698:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

curl

対象OS:macOS Sonoma

影響:認証資格情報が別の生成元(origin)のサーバに送信される可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43758:HvxyZLF氏

DesktopServices

対象OS:macOS Sonoma

影響:アプリにGatekeeperのチェックを回避される可能性がある。

説明:チェックを追加し、ファイルの隔離の回避に対処しました。

CVE-2026-64708:SpecterOps Inc.のLance Cain氏(オフェンシブセキュリティエンジニア)

Disk Images

対象OS:macOS Sonoma

影響:アプリが権限を昇格させることが可能な場合がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-28926:Jonathan Bar Or氏(@yo_yo_yo_jbo)

Disk Images

対象OS:macOS Sonoma

影響:悪意を持って作成されたファイルを解析すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43747:Anthony Laou Hine Tsuei氏(@anarcheuz)

Disk Images

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-64694:Gil Portnoy氏およびHenry氏

Disk Images

対象OS:macOS Sonoma

影響:アプリがネットワークの制限を回避する可能性がある。

説明:サンドボックスの制限を強化し、アクセス権の問題に対処しました。

CVE-2026-28945:Ayaan Ahmad氏

Disk Images

対象OS:macOS Sonoma

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:配列境界チェック機能を改善することで、この問題に対処しました。

CVE-2026-64776:Hyunwoo Kim氏(@v4bel)

DriverKit

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:環境変数の処理に脆弱性がありました。検証を強化し、この脆弱性に対処しました。

CVE-2026-43793:erdene-och Byambabayar氏

DriverKit

対象OS:macOS Sonoma

影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43753:Niels Hofmans氏

Foundation

対象OS:macOS Sonoma

影響:悪意のあるアプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:入力のサニタイズ処理を強化することで、この問題に対処しました。

CVE-2026-43714:匿名の研究者

Game Center

対象OS:macOS Sonoma

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。

CVE-2026-64740:Manuel Fernandez氏(Stackhopper Security)

Game Center

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:この問題は、データ保護を強化することで解決されました。

CVE-2026-43796:Stanislav Jelezoglo氏、Positive TechnologiesのIlya Andr氏(andrd3v)

Heimdal

対象OS:macOS Sonoma

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-64692:Redon Gashi氏

HFS

対象OS:macOS Sonoma

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43682:CyStackのTrung Nguyen氏(@everping)、Peter Malone氏、Nicolas Rabrenovic氏、Dave G.氏、Atul R V氏およびAshmit Sharma氏

HFS

対象OS:macOS Sonoma

影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-28981:Hcamael氏と章鱼哥氏(@aipy、aipyaipy.com)、Aswin Kumar Gokulakannan氏、Surya Narayan Kushwaha氏、Dun氏

HFS

対象OS:macOS Sonoma

影響:悪意を持って作成されたディスクイメージをマウントすると、システムが予期せず終了したり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43773:Surya Narayan Kushwaha氏、Richard Zana氏、Peter Malone氏、Hyunwoo Kim氏(@v4bel)、Cem Onat Karagun氏

HFS

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43767:Hyunwoo Kim氏(@v4bel)

HFS

対象OS:macOS Sonoma

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64697:Peter Malone氏

HFS

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43764:Talence SecurityのTristan Madani氏(@TristanInSec)

HFS

対象OS:macOS Sonoma

影響:攻撃者によって突然システムが終了されたり、カーネルメモリが破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43710:Peter Malone氏

Icons

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。

CVE-2025-43325:匿名の研究者

ImageIO

対象OS:macOS Sonoma

影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64716:Peter Malone氏、Jonathan Alush-Aben氏、Arni Hardarson氏

ImageIO

対象OS:macOS Sonoma

影響:悪意を持って作成されたテクスチャを処理すると、アプリが予期せず終了する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43780:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)

ImageIO

対象OS:macOS Sonoma

影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43818:匿名の研究者

ImageIO

対象OS:macOS Sonoma

影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を強化し、バッファオーバーフローの脆弱性に対処しました。

CVE-2026-43661:PKU-ICODEのGandalf4a氏、Anton Pakhunov氏、匿名の研究者

ImageIO

対象OS:macOS Sonoma

影響:悪意を持って作成されたファイルを処理すると、サービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64754:Rahul Raj氏、PETOWORKS의 Bugeun Choi氏(@Bugeun)

ImageIO

対象OS:macOS Sonoma

影響:悪意を持って作成された画像を処理すると、サービス運用妨害を受ける可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-64693:Geonha Lee氏(@leegn4a)

IOKit

対象OS:macOS Sonoma

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43805:이재영氏

IOSkywalkFamily

対象OS:macOS Sonoma

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-39877:Richard Zana氏、Dhiyanesh Selvaraj氏(@redroot97)

Kernel

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-43782:Igor Ushakov氏

Kernel

対象OS:macOS Sonoma

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:検証を強化することで、情報漏洩に対処しました。

CVE-2026-64744:Ryan Hileman氏(Xint Code(xint.io)経由で報告)

Kernel

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-64775:Ryan Hileman氏(Xint Code(xint.io)経由で報告)

Kernel

対象OS:macOS Sonoma

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:ロック処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-28982:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、ASU SEFCOMのAdam Doupé氏

Kernel

対象OS:macOS Sonoma

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43778:MurphySecのf0r氏、Mahmoud Abdelmoniem氏、ThreatBookのFeng Xue氏とXGPT氏、Wang Yu氏、Nicolas Rabrenovic氏、Lyutoon氏、Hiroki Imai氏(LAC Co., Ltd.)、Fábio Luís氏(@scanpt)、DARKNAVY氏(@DarkNavyOrg)、匿名の研究者

Kernel

対象OS:macOS Sonoma

影響:リモートの攻撃者がネットワークフィルタを回避できる可能性がある。

説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。

CVE-2026-64735:Gor Aleksanyan氏

Kernel

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43822:Michal Kosiorek氏、Eddy Tsalolikhin氏

CVE-2026-64700:Asjid Kalam氏(@odinshell)

CVE-2026-43799:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sonoma

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43810:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、

Kernel

対象OS:macOS Sonoma

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:入力のサニタイズ処理を強化することで、この問題に対処しました。

CVE-2026-43724:impost0r氏(ret2plt)、Hyunwoo Kim氏(@v4bel)

Kernel

対象OS:macOS Sonoma

影響:アプリが重要なカーネル状態を漏洩させる可能性がある。

説明:入力のサニタイズ処理を強化することで、この問題に対処しました。

CVE-2026-43722:Hyunwoo Kim氏(@v4bel)、ThreatBookのFeng Xue氏とXGPT氏

Kernel

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43809:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、

CVE-2026-43757:Wang Yu氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43769:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sonoma

影響:アプリが重要なカーネル状態を漏洩させる可能性がある。

説明:機微情報の墨消しを改善することで、この問題に対処しました。

CVE-2026-43754:Ernesto Martínez García氏、Calif Research

Kernel

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-64723:Ji'an Zhou氏、Mingxuan Yang氏、Ye Zhang氏

Kernel

対象OS:macOS Sonoma

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:入力検証を強化して、この問題に対処しました。

CVE-2026-39868:Baidu SecurityのYe Zhang氏(@VAR10CK)、Vladislav Shevchenko氏(Positive Technologies)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sonoma

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64709:Pasquale Scola氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-64721:Lukas Gerlach氏

LaunchServices

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:プライバシー管理を改善することで、情報漏洩の脆弱性に対処しました。

CVE-2026-20672:Fudan UniversityのKirin氏(@Pwnrin)、LFY氏(@secsys)

LaunchServices

対象OS:macOS Sonoma

影響:リモートの攻撃者から、サービス運用妨害を受ける可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-28983:Ruslan Dautov氏

libarchive

対象OS:macOS Sonoma

影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-4424

libarchive

対象OS:macOS Sonoma

影響:悪意を持って作成されたZIPアーカイブにGatekeeperのチェックを回避される可能性がある。

説明:チェックを追加し、ファイルの隔離の回避に対処しました。

CVE-2026-28900:Prathamesh Walunj氏

libc

対象OS:macOS Sonoma

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-28973:匿名の研究者

Libnotify

対象OS:macOS Sonoma

影響:攻撃者にアプリを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64739:ThreatBookのFeng Xue氏とXGPT氏、Dun氏

libxslt

対象OS:macOS Sonoma

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43703:Talence SecurityのTristan Madani氏(@TristanInSec)

libxslt

対象OS:macOS Sonoma

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、ダブルフリー(二重解放)の脆弱性に対処しました。

CVE-2026-43706:Talence SecurityのTristan Madani氏(@TristanInSec)

LoginWindow

対象OS:macOS Sonoma

影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43766:Amy氏(amys.website)

Maps

対象OS:macOS Sonoma

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-64738:Robert Mindo氏、Nathaniel Oh氏(@calysteon)

mDNSResponder

対象OS:macOS Sonoma

影響:ローカルネットワーク上の攻撃者からサービス運用妨害を受ける可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64724:Daisuke Hatakeyama氏(@SYZD Research)

MediaRemote

対象OS:macOS Sonoma

影響:アプリがルート権限を取得できる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-43723:Richard Zana氏、Nosebeard LabsのAndreas Jaegersberger氏とRo Achterberg氏

Metal

対象OS:macOS Sonoma

影響:悪意のあるアプリがシステムプロセスのメモリを破損できる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-28911:yk lin氏(@pixiepointsec)

MobileAccessoryUpdater

対象OS:macOS Sonoma

影響:悪意のあるアクセサリにアプリを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-43807:Talence SecurityのTristan Madani氏(@TristanInSec)

Model I/O

対象OS:macOS Sonoma

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-64774:stratan氏(@5tratan)

Model I/O

対象OS:macOS Sonoma

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64770:stratan氏(@5tratan)

CVE-2026-64769:stratan氏(@5tratan)

Model I/O

対象OS:macOS Sonoma

影響:リモート攻撃者によってアプリが突然終了される可能性がある。

説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。

CVE-2026-64768:stratan氏(@5tratan)

Net-SNMP

対象OS:macOS Sonoma

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:入力検証を強化することで、スタックオーバーフローに対処しました。

CVE-2026-43771:Robert Tran氏

NetFSFramework

対象OS:macOS Sonoma

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:入力検証を強化し、パストラバーサルの問題に対処しました。

CVE-2026-43772:Mickey Jin氏(@patch1t)

Network Extensions

対象OS:macOS Sonoma

影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-28961:Dan Raviv氏

NSColorPanel

対象OS:macOS Sonoma

影響:アプリが重要なユーザ情報を漏洩させる可能性がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-64711:FFRI Security, Inc.のKoh M. Nakagawa氏(@tsunek0h)

PackageKit

対象OS:macOS Sonoma

影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。

説明:シンボリックリンクの処理を改善することで、この問題に対処しました。

CVE-2026-43765:Mickey Jin氏(@patch1t)

ppp

対象OS:macOS Sonoma

影響:攻撃者にシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-28896:Dave G.氏

quarantine

対象OS:macOS Sonoma

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43694:Hcamael氏と章鱼哥氏(@aipy、aipyaipy.com)、StripeのJC Alvarado氏、Jacob Hazak氏

Remote Management

対象OS:macOS Sonoma

影響:悪意のあるアプリがルート権限を取得できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-39874:@pixiepointsec氏

SceneKit

対象OS:macOS Sonoma

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64764:stratan氏(@5tratan)

SceneKit

対象OS:macOS Sonoma

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64763:stratan氏(@5tratan)

SceneKit

対象OS:macOS Sonoma

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-64766:stratan氏(@5tratan)

CVE-2026-64765:stratan氏(@5tratan)

Screen Sharing Server

対象OS:macOS Sonoma

影響:アプリが、別のプロセスを目的とするネットワーク接続を傍受できる可能性がある。

説明:制限を強化し、ロジックの脆弱性に対処しました。

CVE-2026-43779:Dave G.氏、Asaf Cohen氏

Screen Sharing Server

対象OS:macOS Sonoma

影響:リモートの攻撃者から、サービス運用妨害を受ける可能性がある。

説明:入力検証を強化して、この問題に対処しました。

CVE-2026-43777:Junming C.氏(Chapoly1305)

Screen Sharing Server

対象OS:macOS Sonoma

影響:ローカルの攻撃者が、画面共有用に設定されたレガシーのVNCパスワードを特定できる可能性がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-43665:Ayaan Ahmad氏

Screen Sharing Server

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。

CVE-2026-43760:wdszzml氏とAtuin Automated Vulnerability Discovery Engine、Bynar.ioのAlfredo Pesoli氏(@__rev)

SecurityAgent

対象OS:macOS Sonoma

影響:アプリがルート権限を取得できる可能性がある。

説明:ステート管理を改善し、競合状態の脆弱性に対処しました。

CVE-2026-43755:Mickey Jin氏(@patch1t)

SMB

対象OS:macOS Sonoma

影響:悪意のあるSMBサーバに接続すると、予期せずシステムが終了する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-39873:Peter Malone氏

SMB

対象OS:macOS Sonoma

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64696:ThreatBookのFeng Xue氏とXGPT氏、Peter Malone氏

SMB

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-64704:Cisco TalosのClaudio Bozzato氏とFrancesco Benvenuto氏、Aswin Kumar Gokulakannan氏、氏、Peter Malone氏、Kitten Food氏、ClaudeおよびAnthropic Researchに協力するCalif.io

Spotlight

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43774:IruのCsaba Fitzl氏(@theevilbit)

StorageKit

対象OS:macOS Sonoma

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:検証を追加することで、競合状態に対処しました。

CVE-2026-43770:CyCraft TechnologyのTien-Chih Lin氏

UDF

対象OS:macOS Sonoma

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43768:Hyunwoo Kim氏(@v4bel)

WebDAV

対象OS:macOS Sonoma

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-64703:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

WebDAV

対象OS:macOS Sonoma

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-64699:Calif.ioのBruce Dang氏

Wi‑Fi

対象OS:macOS Sonoma

影響:アプリがサンドボックスの外部で、または昇格した特定の権限で任意のコードを実行できる可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-43750:匿名の研究者

xar

対象OS:macOS Sonoma

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:ロジックに脆弱性があり、メモリ破損が起きていました。この問題は、ステート管理を改善することで解決されました。

CVE-2026-28932:Mathis Mansière氏

zip

対象OS:macOS Sonoma

影響:悪意を持って作成されたZIPアーカイブにGatekeeperのチェックを回避される可能性がある。

説明:ファイル処理を改善し、ロジックの問題に対処しました。

CVE-2026-28914:Nosebeard Labs(nosebeard.co)のAndreas Jaegersberger氏およびRo Achterberg氏

ご協力いただいたその他の方々

Audio

Niels Hofmans氏のご協力に感謝いたします。

copyfile

Keisuke Hosoda氏のご協力に感謝いたします。

CoreMedia

yaohway氏のご協力に感謝いたします。

Disk Images

Jordy Zomer氏(@pwningsystems)、Phillip Groves氏、Richard Zana氏のご協力に感謝いたします。

Kernel

STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、James Duffy氏(@0x4A616D657344)、Mathis Mansière氏、Tristan Rousseau氏、Yeojin Kim氏、DEVCORE Research TeamのYingMuo氏(@YingMuo)のご協力に感謝いたします。

libxslt

Kubilay Berk Alkan氏のご協力に感謝いたします。

mDNSResponder

Cem Onat Karagun氏、He Wei氏(ギカク)、Jex Amro氏、章鱼哥氏(@aipy、aipyaipy.com)のご協力に感謝いたします。

PluginKit

Asaf Cohen氏、Ashish Kunwar氏のご協力に感謝いたします。

Printing UIKit

Jacolon Walker氏(@call_eax)のご協力に感謝いたします。

ReplayKit

匿名の研究者のご協力に感謝いたします。

System Settings

Masaki Moriguchi氏のご協力に感謝いたします。

Time Machine

Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏のご協力に感謝いたします。

Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。

公開日: