macOS Golden Gate 27のセキュリティコンテンツについて

macOS Golden Gate 27のセキュリティコンテンツについて説明します。

Appleセキュリティアップデートについて

Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。

Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。

セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。

macOS Golden Gate 27

2026年9月14日リリース

Accelerate Framework

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された画像を処理すると、プロセスが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-86882:Peter Malone氏

Accessibility

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、データ保護を強化することで解決されました。

CVE-2026-43664:Stuart Wallace氏、Ilya Andr氏(andrd3v)、Totally Not Malicious SoftwareのRosyna Keller氏、CJ Vana氏、David Strnadel氏、Daniel Febrero氏、Asaf Cohen氏、Gongyu Ma氏(@Mezone0)、Jian Lee氏(@speedyfriend433)

Accounts

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアプリケーションがプライバシーの環境設定を回避する可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-65404:Arni Hardarson氏(Neonix Security)、AppknoxのVinay Kumar Rasala氏(Xplo8E)、Stuart Wallace氏、이재영氏

APFS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリケーションが、制限されたファイルにアクセスできる可能性がある。

説明:パス検証を強化することで、アクセス許可の脆弱性に対処しました。

CVE-2026-86910:匿名の研究者

APFS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84523:Cem Onat Karagun氏、匿名の研究者

App Store

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ローカルのアプリが、永続的なアカウント識別子を読み取れる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-86888:Zhongcheng Li氏(CK01)

AppKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84587:匿名の研究者

Apple Account

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアプリケーションにより、機微なユーザ情報が漏洩する可能性がある。

説明:ステート管理を改善し、情報漏洩の脆弱性に対処しました。

CVE-2026-84586:Prashan Samarathunge氏、Zhongcheng Li氏(CK01)

Apple Account

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが「Appleでサインイン」の認証フローを利用して、ユーザーのApple Accountにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-20683:Dem0ns氏(@天府简易信工作室)、Abdelhak Kherroubi氏、Jasminder Pal Singh氏、Lehan Dilusha Jayasingha氏(スリランカ)

Apple Intelligence

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがApple Intelligenceのセキュリティプロンプトを回避できる可能性がある。

説明:ステート管理を改善し、アクセス権の問題に対処しました。

CVE-2026-84601:Nick Cook氏(Sentry Flag)

Apple Neural Engine

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-65408:tamdao氏

AppleAVD

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-65407:Blackwing IntelligenceのFranco Belman氏

AppleDouble

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたファイルを含むディスクイメージをマウントすると、システムが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84519:Richard Zana氏

AppleFDEKeyStore

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ローカルの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:サイズ検証を強化し、バッファオーバーフローに対処しました。

CVE-2026-84520:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

AppleMobileFileIntegrity

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:エンタイトルメントの確認処理に検証不備の脆弱性がありました。この問題は、プロセスエンタイトルメントの検証を強化することで解決されました。

CVE-2026-65381:Mickey Jin氏(@patch1t)

Archive Utility

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:シンボリックリンクの処理を改善することで、この問題に対処しました。

CVE-2026-84584:Mickey Jin氏(@patch1t)

Archive Utility

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:ステート管理を改善し、競合状態の脆弱性に対処しました。

CVE-2026-84522:Mickey Jin氏(@patch1t)

ATS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:データの墨消しを改善することでログ入力の問題に対処しました。

CVE-2026-84525:D4rthL氏

ATS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-65342:Ahmed Alwardani氏、Mohamad Dawoud氏/Abodi Dawoud氏

Authentication Services

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがキーチェーンに保存されている認証情報を削除できる可能性がある。

説明:この問題は、脆弱なコードを削除することで解決されました。

CVE-2026-86905:Ilya Andr氏(andrd3v)

AuthKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ローカルのアプリが、永続的なアカウント識別子を読み取れる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84583:IES Red TeamのZhongcheng Li氏

autofs

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがGatekeeperのチェックを回避できる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-84570:Mr.Gedik氏(@h4ck2s3c)

autofs

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ネットワークディレクトリサーバをコントロールできる攻撃者が、ルート権限で任意のコードを実行できる可能性がある。

説明:パス検証を強化し、パストラバーサルの問題に対処しました。

CVE-2026-84568:Turkish TechnologyのMr.Gedik氏(@h4ck2s3c)

Automator

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84535:Kun Peeks氏(@SwayZGl1tZyyy)、Oren Yomtov氏、Morris Richman氏(@morrisinlife)、Sindre Sorhus氏

AVEVideoEncoder

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-65410:ClaudeおよびAnthropic Researchに協力するCalif.io

AVEVideoEncoder

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-84616:Peter Malone氏

AVEVideoEncoder

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:サンドボックス化されているアプリがカーネル権限で任意のコードを実行できる可能性がある。

説明:ステート管理を改善し、競合状態の脆弱性に対処しました。

CVE-2026-84607:Ruslan Dautov氏

BackgroundAssets

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:検証を強化し、ロジックの脆弱性に対処しました。

CVE-2026-65406:Baidu SecurityのYe Zhang氏(@VAR10CK)

Bluetooth

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:リモートの攻撃者により、アプリを突然終了されたり、任意のコードを実行されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-65414

Bluetooth

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがBluetoothに不正アクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84560:匿名の研究者

Bluetooth

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがルート権限を取得できる可能性がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-84631:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

cd9660

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84567:Sanny Mitra氏、Sihyun Roh氏(Compsec、SNU)、Cystackのngockhanh氏、Ataberk Yavuzer氏、정우 하氏(@0xfa11babe)、Kun Peeks氏(@SwayZGl1tZyyy)、Surej Sekhar氏、Suresh Sundaram氏、Hari Shanmugam氏(The Hxr1)

copyfile

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アーカイブがGatekeeperを回避できる可能性がある。

説明:チェックを追加し、ファイルの隔離の回避に対処しました。

CVE-2026-65399:cyberplanetのRishabh Jain氏(rjcyber)、Pasquale Scola氏、匿名の研究者

Core Bluetooth

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがBluetoothデバイスの情報にアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-86891:Shuffle TeamのDawuge氏

CoreDrag

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにプロセスを突然終了されたり、プロセスメモリを漏洩させられる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43683:Nathaniel Oh氏(@calysteon)

CoreMedia

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。

CVE-2026-43789:이재영氏

CoreMedia

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。

説明:脆弱なコードを削除することで、メモリ破損の脆弱性に対処しました。

CVE-2026-64752:Nik Tsytsarkin氏

CoreMedia

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:サンドボックス化されたプロセスが、サンドボックスの制約を回避できる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-86876:Chris Bailey氏 - Short Circuit

CoreMedia

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-65344:Siyeong kim氏

CoreML

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:サンドボックス化されたアプリが、制限されたファイルにアクセスできる可能性がある。

説明:パス検証を強化することで、アクセス許可の脆弱性に対処しました。

CVE-2026-84624:AL Najafi氏、tamdao氏

CoreMotion

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがユーザーの同意なくヘッドフォンのモーションデータにアクセスできる可能性がある。

説明:検証を強化し、認証の脆弱性に対処しました。

CVE-2026-43737:Stuart Wallace氏

CoreServices

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがプライバシーの環境設定を回避する可能性がある。

説明:ステート管理を改善し、アクセス権の問題に対処しました。

CVE-2026-84574:Mickey Jin氏(@patch1t)

CoreServices

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアプリケーションに、制限されたファイルにアクセスされる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-84559:Ryan Hughes氏

CoreServices

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがルート権限を取得できる可能性がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-43786:Kujtim Kryeziu氏(Sentry)

CoreText

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:Webコンテンツを処理すると、サービス運用妨害を受ける可能性がある。

説明:入力検証を強化し、ヌルポインタ逆参照に対処しました。

CVE-2026-65412:Pavan Nallamothu氏

CoreText

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたフォントを処理すると、プロセスメモリが漏洩する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84596:ret2happy氏(Meta Product Security)

CoreUI

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84575:Mustafa Calap氏(@ordinal0、dbg.re)

CoreUI

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-84489:stratan氏(@5tratan)、Peter Malone氏

CoreUI

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された画像を処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-84571:stratan氏(@5tratan)、Peter Malone氏

CoreUI

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたアセットカタログを処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43738:Peter Malone氏

CoreUI

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたアセットカタログを処理すると、プロセスが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84511:Rahul Raj氏、stratan氏(@5tratan)

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-84563:OKX securityのYongyue WANG氏(Brian.W氏)、Omar Cerrito氏

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ネットワーク上で特権的な地位を持つ攻撃者から、サービス運用妨害を受ける可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-34979:Talence SecurityのTristan Madani氏(@TristanInSec)、Юлия Мерцалова氏

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがルート権限を取得できる可能性がある。

説明:検証を強化し、インジェクションの脆弱性に対処しました。

CVE-2026-43698:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリに昇格した権限を取得される可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-64790:Aaron Grattafiori氏 - NVIDIA AI Red Team

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:リモートユーザによって、アプリが突然終了されたり、任意のコードが実行されたりする可能性がある。

説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。

CVE-2026-43692:Aaron Grattafiori氏 - NVIDIA AI Red Team

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ネットワーク上で特権的な地位を持つ攻撃者から、サービス運用妨害を受ける可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84554:Joseph Shamoon氏、Meshaal氏(@ Darkcov)

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがルート権限を取得できる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-43691:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリケーションが、制限されたファイルにアクセスできる可能性がある。

説明:入力検証を強化し、入力検証の脆弱性に対処しました。

CVE-2026-84541:aipy(aipyaipy.com)の章鱼哥氏

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84540:OKX securityのYongyue WANG氏(Brian.W氏)、aipy(aipyaipy.com)の章鱼哥氏、instantraaamen氏(github.com/instantraaamen)連絡先:Masa.shiramizu@gmail.com

CUPS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了したり、プロセスメモリが漏洩したりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84516:aipy(aipyaipy.com)の章鱼哥氏

DeviceCheck

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが、永続的なデバイス識別子を読み取れる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84612:N.M.Praveen Nawarathne氏(@zblockrat)、James Gill氏(@jjtech@infosec.exchange)

ディレクトリユーティリティ

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがルート権限を取得できる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84505:Braze Security TeamのTommy DeVoss氏(@thedawgyg)

Disk Images

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたディスクイメージを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84565:Nathaniel Oh氏(@calysteon)

Disk Images

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84552:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、flower xu氏、Adriatik Raci氏、PETOWORKSのBugeun Choi氏(@Bugeun)、Peter Malone氏、Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)、Hyunwoo Kim氏(@v4bel)

Disk Images

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:検証を追加することで、競合状態に対処しました。

CVE-2026-84550:Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)、Hyunwoo Kim氏(@v4bel)

Disk Images

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがルート権限を取得できる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-65362:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏、Adriatik Raci氏、Amazon Leo SecurityのManish Bhatt氏、Nathaniel Oh氏(@calysteon)

Disk Images

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたディスクイメージをマウントすると、システムが予期せず終了したり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-84512:Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)

exFAT

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたボリュームをマウントすると、システムが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、ヒープバッファオーバーフローに対処しました。

CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin氏、Richard Zana氏

exFAT

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたexFATボリュームをマウントすると、システムが予期せず終了したり、カーネルメモリが漏洩したりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-86901:匿名の研究者

exFAT

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたexFATボリュームをマウントすると、システムが予期せず終了したり、カーネルメモリが漏洩したりする可能性がある。

説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。

CVE-2026-86900:Cystackのngockhanh氏、匿名の研究者

File Bookmark

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが読み取り権限しか持たないファイルを変更できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-43785:Junyeong Lee氏(jylab.github.io)、Merrick Hare氏、Aditya Kumar氏、John Nzyuko Uvyu氏、Narendra Singh氏(@_3P1C)

file_cmds

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたアーカイブを解凍すると、攻撃者が任意のファイルを書き込めるようになる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-84534:Geoffrey Lovelace氏

フィルタ

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:入力検証を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-43688:Peter Malone氏

FontParser

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたフォントファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84524:匿名の研究者

FontParser

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたフォントを処理すると、プロセスメモリが漏洩する可能性がある。

説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。

CVE-2026-84597:Nik Tsytsarkin氏

Foundation

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:システムのペーストボードに対してサンドボックスの制限を追加で設けて、アクセスの問題に対処しました。

CVE-2026-84569:Yurii Bakurov氏、Sindre Sorhus氏、Asaf Cohen氏

Foundation

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-65409:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

Foundation

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアプリが、安全なプロンプトに対するクリックジャッキング保護を回避できる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-86911:BreakPoint.SHのRon Masas氏、匿名の研究者

Game Center

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-84618:Luke Symons氏

Graphics

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-84492:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Jiyong Yang氏

Heimdal

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ネットワーク上で特権的な地位を悪用した攻撃者に、ネットワークトラフィックを変更される可能性がある。

説明:整合性チェックを強化し、暗号化に関する問題に対処しました。

CVE-2026-84533:Vishal Patidar氏、Roman Zabicki氏

Heimdal

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ネットワーク上の特権的な地位を利用したユーザが、重要なユーザ情報を漏洩させる可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2022-3437:Roman Zabicki氏

HFS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたディスクイメージをマウントすると、システムが予期せず終了したり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-84581:ThreatBookのFeng Xue氏およびXGPT氏、Bynar.ioのAlfredo Pesoli氏(@__rev)、Jonathan Bar Or氏(@yo_yo_yo_jbo)

HFS

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるディスクイメージをマウントすると、システムが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-28934:Arni Hardarson氏(Neonix Security)、Talence SecurityのTristan Madani氏(@TristanInSec)、정우 하氏、Aswin Kumar Gokulakannan氏、Peter Malone氏、Dun氏

iCloud

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:再インストール後も、アプリがユーザーを特定できる可能性がある。

説明:識別情報の処理を改善することで、プライバシーの問題に対処しました。

CVE-2026-84606:Ilya Andr氏(andrd3v)

イメージキャプチャ

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-64756:Luke Symons氏

ImageIO

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された画像を処理すると、サービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、メモリ破損の脆弱性に対処しました。

CVE-2026-64714:匿名の研究者

ImageIO

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された画像を処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリの初期化を改善することで、初期化されていないメモリの問題に対処しました。

CVE-2026-84564:Justin O'Leary氏

ImageIO

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された画像を処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-86869:Chris Bailey氏 - Short Circuit、Meta Red Team X、Niels Hofmans氏、Geonha Lee氏(@leegn4a)

ImageIO

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された画像を処理すると、メモリが破損する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-65395:Google Project ZeroのMateusz Jurczyk氏、Varik Matevosyan氏

IOKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-28969:Mihalis Haatainen氏、Ashish Kunwar氏、Ari Hawking氏、이재영氏

IOMobileFrameBuffer

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

CVE-2026-65398:Chris Bailey氏 - Short Circuit、Mustafa Calap氏(@ordinal0、dbg.re)、David Strnadel氏、Meta Red Team X - Nik Tsytsarkin氏

IOSurfaceAccelerator

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが重要なカーネル状態を漏洩させる可能性がある。

説明:検証を強化することで、情報漏洩に対処しました。

CVE-2026-64760:匿名の研究者、Seiji Sakurai氏(@HeapSmasher)、Blackwing IntelligenceのFranco Belman氏

iWork

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-65354:IruのCsaba Fitzl氏(@theevilbit)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたディスクイメージをマウントすると、システムが予期せず終了したり、カーネルメモリを破損されたりする可能性がある。

説明:脆弱なコードを削除することで、メモリ破損の脆弱性に対処しました。

CVE-2026-84588:Narendra Singh氏(@_3P1C)、Nathaniel Oh氏(@calysteon)、匿名の研究者

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-28968:genter0氏、Svetoslav Stolarov氏およびAisa Fox氏、Calif.ioのJosh Maine氏、Dun氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ローカルの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84566:Bernhard Jackiewicz氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ローカルユーザにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:検証を追加することで、競合状態に対処しました。

CVE-2026-65415:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Xint Code(xint.io)によりRyan Hileman氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ管理を強化し、ダブルフリー(二重解放)の脆弱性に対処しました。

CVE-2026-84561:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Bhaswanth Chigurupati氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-84630:Talence SecurityのTristan Madani氏(@TristanInSec)

CVE-2026-65401:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

CVE-2026-65360:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

CVE-2026-65358:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、ダブルフリー(二重解放)の脆弱性に対処しました。

CVE-2026-84558:James Young氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-65377:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Baidu SecurityのYe Zhang氏(@VAR10CK)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがルート権限で、初期化されていないカーネルメモリを読み取れる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-84622:Hiroki Imai氏(LAC Co., Ltd.)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるNFSサーバに接続すると、システムが予期せず終了したり、カーネルメモリが破損したりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84549:Aswin Kumar Gokulakannan氏、Surya Narayan Kushwaha氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアプリがルート権限を取得できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-43689:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84619:genter0氏、Eddy Tsalolikhin氏、James Duffy氏(@0x4A616D657344)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアプリケーションにGatekeeperチェックを回避される可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

CVE-2026-65369:匿名の研究者

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがルート権限を取得できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-86917:Hiroki Imai氏(LAC Co., Ltd.)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるNFSサーバに接続すると、システムが予期せず終了したり、カーネルメモリが破損したりする可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84544:Abhijeet Singh氏(www.linkedin.com/in/abhiunix/)、Surya Narayan Kushwaha氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:リモートの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43790:Omar Cerrito氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるNFSサーバに接続すると、カーネルメモリが漏洩する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43687:KRsecurityのR4mbb氏、Peter Malone氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるNFSサーバに接続すると、カーネルメモリの破損が生じる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43686:Peter Malone氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。

説明:入力検証を強化し、サービス運用妨害の脆弱性に対処しました。

CVE-2026-84538:Stuart Thomas氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43684:Peter Malone氏

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがカーネルメモリのレイアウトを判断できる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-65405:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:リモートの攻撃者にシステムを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-65364:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ管理を改善し、情報漏洩の脆弱性に対処しました。

CVE-2026-84530:Vladislav Shevchenko氏(Positive Technologies)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-84521:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

CVE-2026-65402:Fábio Luís氏(@scanpt)、Richard Zana氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ローカルユーザにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-65359:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84517:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-84507:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:入力検証を強化することで、領域外読み込みに対処しました。

CVE-2026-86903:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-84602:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kext Management

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-84514:Mohamed Wedatalla氏、Arjanit Isufi氏、Nathaniel Oh氏(@calysteon)

Keychain Access

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84556:Adrián Díaz Aguilar氏、Chris Bailey氏 - Short Circuit、Peter Malone氏、HvxyZLF氏

LaunchServices

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。

CVE-2026-65382:匿名の研究者

libarchive

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、ヒープバッファオーバーフローに対処しました。

CVE-2026-86870:Kitten Food氏

libxpc

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-86894:Dave G.氏

libxpc

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがサンドボックスの制限を回避できる可能性がある。

説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。

CVE-2026-84577:supernetworks.orgのDave G.氏およびAlex Radocea氏

Mail

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-84573:Shuffle TeamのDawuge氏

Mail

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ネットワーク上の特権的な地位を利用した攻撃者が、重要なユーザ情報を漏洩させる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-43787:Armend Gashi氏

MediaRemote

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:サンドボックス化されたアプリがシステムキーチェーンにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84628:Myeonghun Pak氏、Nathaniel Oh氏(@calysteon)、Alan Banderas氏(@creeper4004)

Messages

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

CVE-2026-43741:Shuffle TeamのDawuge氏

MobileAccessoryUpdater

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアクセサリを接続すると、システムが予期せず終了する可能性がある。

説明:入力検証を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-86924:Matthew Zamat氏

Model I/O

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了する可能性がある。

説明:サイズ検証を強化し、バッファオーバーフローに対処しました。

CVE-2026-84497:Yiğit Can YILMAZ氏(@yilmazcanyigit)

NetworkExtension

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがユーザーの同意なくローカルネットワークに接続されているデバイスにアクセスできる可能性がある。

説明:ステート管理を改善し、アクセス権の問題に対処しました。

CVE-2026-84585:Dmytro Merkulov氏

NetworkExtension

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43695:Cisco TalosのClaudio Bozzato氏およびFrancesco Benvenuto氏

NetworkExtension

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが、ユーザがインストール済みのほかのアプリを特定できる可能性がある。

説明:ステート管理を改善し、情報漏洩の脆弱性に対処しました。

CVE-2026-84626:Sindre Sorhus氏、IES Red TeamのHoffcona氏

NSDocument

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。

CVE-2026-86902:silo氏

odproxyd

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがルート権限を取得できる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-64712:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

Photos Storage

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84491:匿名の研究者

quarantine

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-84580:匿名の研究者

quarantine

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-84578:Kenneth Chew氏

QuartzCore

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-84576:Dora Orak氏、@Ethan Arbuckle氏、および@leptos_null氏

Quick Look

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された書類を処理すると、領域外読み込みにつながる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84548:Peter Malone氏

RealityKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-28966:stratan氏(@5tratan)

RealityKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了したり、プロセスメモリが漏洩する可能性がある。

説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。

CVE-2026-84532:Hongsik Kim氏(mnur)、stratan氏(@5tratan)

リマインダー

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-65403:Rahul Raj氏

Safari

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるウェブサイトが、ユーザーがインストール済みのアプリを判断できる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-84518:Bálint Magyar氏(balintmagyar.com)

Safe Browsing

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-86897:Stuart Wallace氏

Sandbox

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:スナップショットの処理に脆弱性がありました。アクセス権のロジックを改善することで、この問題は解決されました。

CVE-2026-65380:Kieran Klukas氏(taciturnaxolotl)

Sandbox

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84555:Chongqing TelecomのLiu Xue氏および九宫格氏

Sandbox

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがネットワークの制限を回避する可能性がある。

説明:検証を強化し、ロジックの脆弱性に対処しました。

CVE-2026-84551:Issa Sancho氏

Sandbox Profiles

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがユーザーの指紋を採ることができる場合がある。

説明:サンドボックスの制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84625:Positive TechnologiesのIlya Andr氏(andrd3v)、CJ Vana氏

SceneKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された3Dファイルを処理すると、領域外読み込みにつながる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43697:Peter Malone氏

SceneKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84487:stratan氏(@5tratan)、Dhiyanesh Selvaraj氏(@redroot97)、Peter Malone氏

SceneKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-65413:Peter Malone氏

SceneKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84632:Peter Malone氏

SceneKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84620:Peter Malone氏

SceneKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84546:Narendra Singh氏(@_3P1C)、stratan氏(@5tratan)、Peter Malone氏

CVE-2026-84611:Nathaniel Oh氏(@calysteon)

SceneKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された3Dシーンを処理すると、プロセスが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84526:stratan氏(@5tratan)

Screen Sharing Server

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ネットワーク上の攻撃者が有効な資格情報なしで画面共有の認証に成功する可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-65400:Alfredo Pesoli氏(@__rev)(Bynario Atlas(bynar.io)経由で報告)

Security

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ネットワーク上で特権的な地位を悪用した攻撃者が、ネットワークトラフィックを傍受できる可能性がある。

説明:証明書の検証を強化し、証明書の検証の脆弱性に対処しました。

CVE-2026-86889:SNU CSE MMLAB(mmlab.snu.ac.kr)のJaeho Nam氏、Jungbum Lee氏、Sangwi Kang氏、Hyeonguk Ko氏、Taekyoung Kwon氏

Security

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:攻撃者が中間認証局を侵害し、任意の拡張キー用途を持つ証明書を発行できる可能性がある。

説明:証明書の検証を強化し、証明書の検証の脆弱性に対処しました。

CVE-2026-86881:Surya Narayan Kushwaha氏、Roman Zabicki氏、John Lussier氏、Filip Olszak氏

Security

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたNTLM入力を処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84531:Meshaal氏(@unrealmesh)

Shortcuts

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるショートカットが、ユーザーの確認なしにメッセージを送信できる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84600:Owen Pawling氏(@owenpawling)

Siri

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-86884:Stanislav Jelezoglo氏、Gongyu Ma氏(twitter @Mezone0)

SMB

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ローカルユーザがカーネルメモリを読み取れる場合がある。

説明:ロック処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43690:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

SMB

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたSMBネットワーク共有をマウントすると、システムが終了する可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43719:Jakob Pammer氏、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

SMB

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-65376:재영 정氏、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

SMB

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるSMBサーバに接続すると、システムが予期せず終了したり、カーネルメモリが破損したりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

CVE-2026-84543:Peter Malone氏

SMB

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84537:ThreatBookのFeng Xue氏およびXGPT氏、Peter Malone氏

SMB

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるSMBサーバに接続すると、予期せずシステムが終了する可能性がある。

説明:入力検証を強化することで、整数アンダーフローに対処しました。

CVE-2026-84536:재영 정氏、ThreatBookのFeng Xue氏およびXGPT氏、Peter Malone氏

SMB

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるSMB共有に接続すると、カーネルメモリが漏洩する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-65365:Jay Patel氏、Peter Malone氏

SMB

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるSMBサーバに接続すると、カーネルメモリの破損が生じる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84515:재영 정氏、Peter Malone氏

SMB

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるSMBサーバに接続すると、予期せずシステムが終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84509:Dave G.氏

smbx

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。

説明:入力検証を強化し、リソース枯渇の問題に対処しました。

CVE-2026-84553:Stuart Thomas氏

Software Update

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:保護されたシステムファイルをアプリに変更される可能性がある。

説明:パス検証を強化することで、アクセス許可の脆弱性に対処しました。

CVE-2026-84609:DEVCORE Research TeamのYingMuo氏(@YingMuo)

SoftwareUpdate

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-65361:Lupus NovaのRodolphe BRUNETTI氏(@eisw0lf)

Spotlight

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-65378:Abodi Dawoud氏、Sindre Sorhus氏、糖豆爸爸氏(@晴天组织)、Niels Hofmans氏、Robert Mindo氏

Spotlight

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84621:Abodi Dawoud氏、Armend Gashi氏、Ujjwal Reddy Kalvolu Sreenivasa Reddy氏、Johan Wahyudi氏

Spotlight

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成された ファイルを処理すると、サービス運用妨害を受ける可能性や、メモリのコンテンツが漏洩する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43788:Narendra Singh氏(@_3P1C)、Ashish Kunwar氏

Storage

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-65348:Jérôme Djouder氏

Storage

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-65345:Seung Je Seong氏、Positive TechnologiesのIlya Andr氏(andrd3v)、Jakob Pammer氏、이재영氏

StorageKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが任意のファイルを読み取れる可能性がある。

説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。

CVE-2026-43791:Meridian Miftari氏、Amy氏(amys.website)、Aaron Grattafiori氏 - NVIDIA AI Red Team

Symptom Framework

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるアプリケーションが、ユーザの現在地を判断できる可能性がある。

説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。

CVE-2026-84513:Sindre Sorhus氏

System Settings

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにGatekeeperのチェックを回避される可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-65383:Zhongquan Li氏(@Guluisacat)

System Settings

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがGatekeeperのチェックを回避できる可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

CVE-2026-86909:FFRI Security, Inc.のKoh M. Nakagawa氏(@tsunek0h)

TCC

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:データの墨消しを改善することでログ入力の問題に対処しました。

CVE-2026-84527:Chongqing TelecomのZeyang Li氏およびYuxiang Wang氏

TCC

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:プライバシーの環境設定をアプリに変更される可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84589:匿名の研究者、Rodolphe Brunetti氏(@eisw0lf)、Ryan Dowd氏(@_rdowd)、Isaiah Ryan Ehlert氏(isaiahehlert@icloud.com)、IruのCsaba Fitzl氏(@theevilbit)

Terminal

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-28937:Charlie Weiss氏、Noah Gregory氏(wts.dev)

Touch Bar

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが認証なしでTouch Barのコンテンツを取得できる可能性がある。

説明:エンタイトルメントチェックを強化し、認証の問題に対処しました。

CVE-2026-43696:匿名の研究者

UDF

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84572:Tomi(tk0)Koski氏(@tomikoski)、Hari Shanmugam氏(The Hxr1)

UDF

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-84506:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

WebDAV

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリにGatekeeperのチェックを回避される可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-28899:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏、Kraken Cryptocurrency Exchange

WebDAV

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるWebDAVサーバに接続すると、コードが実行される可能性がある。

説明:検証を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-65374:HE WEI(ギカク)氏、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

WebDAV

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:認証を強化することで、この問題に対処しました。

CVE-2026-65375:DEVCORE Research TeamのYingMuo氏(@YingMuo)、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

WebDAV

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意のあるWebDAVサーバに接続すると、アプリが予期せず終了する可能性がある。

説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43677:bubu氏、Omar Cerrito氏、HE WEI(ギカク)氏、Roman Zabicki氏、Richard Zana氏、Chris Bailey氏 - Short Circuit、Aswin Kumar Gokulakannan氏、Surya Narayan Kushwaha氏、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

WebKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたウェブコンテンツを処理すると、プロセスが予期せず終了する可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

WebKit Bugzilla:310457

CVE-2026-84635:Souta Sugiyama氏

WebKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたWebコンテンツを処理すると、ユーザの機微情報が漏洩する可能性がある。

説明:脆弱なコードを削除することで、アクセス権の問題に対処しました。

WebKit Bugzilla:315121

CVE-2026-64753:Viggo Lekdorf氏

WebKit

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたウェブアーカイブファイルを開くと、ユニバーサルクロスサイトスクリプティング攻撃を受ける可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

WebKit Bugzilla:3182711

CVE-2026-86898:Tomi Garcia氏(archyxsec)

WebKit Canvas

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313935

CVE-2026-64718:Niels Hofmans氏、OGINOME Tomohito氏、匿名の研究者

Xcode IDE

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-65393:Mickey Jin氏(@patch1t)

XPC

対象:MacBook Neo(2026)、Appleシリコン搭載MacBook Air(2020以降)、Appleシリコン搭載MacBook Pro(2020以降)、Appleシリコン搭載iMac(2021以降)、Appleシリコン搭載Mac mini(2020以降)、Mac Studio(2022以降)、Appleシリコン搭載Mac Pro(2023)

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84617:Stuart Wallace氏

ご協力いただいたその他の方々

Accounts

SecuRingのWojciech Reguła氏(wojciechregula.blog)のご協力に感謝いたします。

adv_cmds

Blackwing IntelligenceのFranco Belman氏のご協力に感謝いたします。

AirPort

Arni Hardarson氏(Neonix Security)、Christian Figueroa氏、Dhiyanesh Selvaraj氏(@redroot97)、Cisco AI DefenseのHarish Santhanalakshmi Ganesan氏(Cisco Talosのメンバー)、Niels Hofmans氏、Robert Mindo氏、Tae Woo Kim氏(CYTUR)のご協力に感謝いたします。

APFS

Nick Max氏、Ruslan Dautov氏のご協力に感謝いたします。

App Intents

Adetayo Adebimpe氏のご協力に感謝いたします。

Apple Account

糖豆爸爸氏(@晴天组织)のご協力に感謝いたします。

Apple Intelligence

匿名の研究者のご協力に感謝いたします。

Apple Online Store Kit

Pietro Francesco Tirenna氏(shielder.com)、Zhongcheng Li氏(CK01)のご協力に感謝いたします。

AppleEvent

Noah Gregory氏(wts.dev)のご協力に感謝いたします。

AppleKeyStore

Abdurrahman Nafi氏、Francisco Knabe氏、AFINEのKarol Mazurek氏(@Karmaz95)、Somair Ansar氏、YOKI氏、匿名の研究者、晓娟 谢氏のご協力に感謝いたします。

AVEVideoEncoder

tamdao氏のご協力に感謝いたします。

Bluetooth

David Maynor氏、Jason Grove氏、Suresh Sundaram氏、Tae Woo Kim氏、jioundai氏のご協力に感謝いたします。

Calendar

Dany Assuid氏、Zero-Defense LabsのJacob Hazak氏、Varik Matevosyan氏、stratan氏(@5tratan)のご協力に感謝いたします。

cd9660

匿名の研究者のご協力に感謝いたします。

CipherML

Hasso Plattner InstituteのNils Hanff氏(@nils1729@chaos.social)のご協力に感謝いたします。

CloudKit

Hikerell氏(Loadshine Lab)のご協力に感謝いたします。

Compression

Nathaniel Oh氏(@calysteon)のご協力に感謝いたします。

configd

Mohammad Seet氏のご協力に感謝いたします。

copyfile

Morris Richman氏(@morrisinlife)およびJian Lee氏(@speedyfriend433)のご協力に感謝いたします。

CoreAudio

Patrick Saif氏(x.com/weezerOSINT、github.com/sai2fast)のご協力に感謝いたします。

CoreBluetooth - LE

Ashmit Sharma氏およびAtul RV氏、Dun氏、Maliq Barnard氏、Onymos Inc.(onymos.com)のNicholas C.氏、Peter Malone氏、Robert M氏のご協力に感謝いたします。

CoreGraphics

PKU-Changsha Institute for Computing and Digital EconomyのGandalf4a氏のご協力に感謝いたします。

CoreMedia

Chris Bailey氏 - Short Circuitのご協力に感謝いたします。

CoreSymbolication

Maher Azzouzi氏のご協力に感謝いたします。

CoreText

Jian Lee氏(@speedyfriend433)のご協力に感謝いたします。

CoreUI

Andrew Boni氏、Peter Malone氏のご協力に感謝いたします。

CUPS

Aaron Grattafiori氏 - NVIDIA AI Red Team、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏、Katika Mohaseen氏、Roman Zabicki氏、Sanny Mitra氏、OKX securityのYongyue WANG氏(Brian.W氏)、匿名の研究者のご協力に感謝いたします。

DataAccess

Adetayo Adebimpe氏(Cyboghostginx)のご協力に感謝いたします。

Disk Images

Noah Gregory氏(wts.dev)、Peter Malone氏のご協力に感謝いたします。

DiskArbitration

Arni Hardarson氏(Neonix Security)、FRO、Mustafa Ahmed氏、Thomas Guillem氏、Chongqing Telecomの九宫格氏のご協力に感謝いたします。

dyld

Krishna Agarwal氏(Kr1shna4garwal)のご協力に感謝いたします。

FaceTime

Souhaib Naceri氏のご協力に感謝いたします。

ファミリー共有

Robert Mindo氏のご協力に感謝いたします。

Files

匿名の研究者のご協力に感謝いたします。

Finder

Brian McNulty氏、Michael Telloyan氏のご協力に感謝いたします。

Heimdal

Roman Zabicki氏のご協力に感謝いたします。

HFS

Anton Pakhunov氏、匿名の研究者のご協力に感謝いたします。

iCloud

3ndy1氏(@_3ndy1)およびmoyu氏、HakaiのGabriel Rodrigues氏、l3lue氏のご協力に感謝いたします。

Identity Services

Ismael Esquilichi氏およびPablo Redondo氏(cmdresearch)のご協力に感謝いたします。

ImageIO

Muhamad Syaiful氏、匿名の研究者、songbird氏のご協力に感謝いたします。

Installer

John Woodman氏、Mahmoud Abdelmoniem氏、Meridian Miftari氏、Niels Hofmans氏、匿名の研究者のご協力に感謝いたします。

IOMobileFrameBuffer

Iain Harkiss氏、Jian Lee氏(@speedyfriend433)のご協力に感謝いたします。

IOSurfaceAccelerator

Chanwit Muenprakoddee氏(ChemIndy)、Blackwing IntelligenceのFranco Belman氏、Iain Harkiss氏、匿名の研究者、beist氏、hxr1氏のご協力に感謝いたします。

Kernel

Ahmed Alwardani氏、Aswin Kumar Gokula Kannan氏、Bhaswanth Chigurupati氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan Zhenpeng氏(@Peterpan0927)、Cem Onat Karagun氏、DARKNAVY氏(@DarkNavyOrg)、Gil Portnoy氏およびHenry氏、James Duffy氏(@0x4A616D657344)、Kang Sangkwun氏、Lyutoon氏、N.M.Praveen Nawarathne氏(@zblockrat)、Nebula Security氏(@nebusecurity)、Nicolas Seriot氏、Peter Malone氏、SentryのRedon Gashi氏、Robert Tran氏、Suresh Sundaram氏、Talence SecurityのTristan Madani氏(@TristanInSec)、南開大学AOSP研究室のXiang Li氏、匿名の研究者のご協力に感謝いたします。

libarchive

Roman Zabicki氏、Surya Narayan Kushwaha氏、Paulos Yibelo氏、Sidharth Rajalakshmi氏のご協力に感謝いたします。

libxpc

Fábio Luís氏(@scanpt)、匿名の研究者のご協力に感謝いたします。

Local Authentication

Ashish Kunwar氏のご協力に感謝いたします。

LoginWindow

Thomas Guillem氏のご協力に感謝いたします。

mDNSResponder

Anton Pakhunov氏、Franciszek Kalinowski氏(striga.ai / isec.pl)、Hannes Weissteiner氏、Roland Czerny氏、Simone Franza氏、Graz University of TechnologyのStefan Gast氏およびDaniel Gruss氏、Interdisciplinary Transformation University(IT:U)のJohanna Ullrich氏、Issa Sancho氏、Jian Zhou氏、章鱼哥@aipy(aipyaipy.com)のご協力に感謝いたします。

ncurses

Yashashree Gund氏のご協力に感謝いたします。

Notifications

Safran(インド、ムンバイ)のAbhay Kailasia氏(@abhay_kailasia)、KhatimaのHimanshu Bharti氏(@Xpl0itme)、Jan Rokita氏(rokita.me)のご協力に感謝いたします。

PaperKit

Rahul Raj氏のご協力に感謝いたします。

Passwords

MoralisのCatalin Lita氏、Christian Kohlschütter氏、Info-Sec.CAのDavid Coomber氏、Software CloudのLukasz Tulikowski氏、Sujay Amin氏、匿名の研究者のご協力に感謝いたします。

ppp

Cem Onat Karagun氏のご協力に感謝いたします。

Pro Res

Meta Red Team X - Nik Tsytsarkin氏のご協力に感謝いたします。

quarantine

匿名の研究者のご協力に感謝いたします。

Quick Look

Peter Malone氏のご協力に感謝いたします。

RemoteServiceDiscovery

Talence SecurityのTristan Madani氏(@TristanInSec)、匿名の研究者のご協力に感謝いたします。

Safari

Dem0ns氏(@天府简易信工作室)のご協力に感謝いたします。

Safari Downloads

Barath Stalin K氏(linkedin.com/in/barathstalin)、Exell Nakano氏、HackerBro TechnologiesのManojkumar Jaganathan氏(linkedin.com/in/manojkumar-j-7ba35b202/)、Praditya Fajar Ramadhan氏、Zhiyang Zeng氏(@Wester)、shobhit srivastav氏のご協力に感謝いたします。

Sandbox

Asaf Cohen氏のご協力に感謝いたします。

Screen Sharing

Asaf Cohen氏のご協力に感謝いたします。

Security

ThreatBookのFeng Xue氏およびXGPT氏、John Lussier氏、Masahiro Kawada氏(@kawakatz)、Roman Zabicki氏、kem0n氏のご協力に感謝いたします。

Share Sheet

Atul Kishor Jaiswal氏、Benjamin Hornbeck氏のご協力に感謝いたします。

Shortcuts

IruのCsaba Fitzl氏(@theevilbit)、Owen Pawling氏(@owenpawling)のご協力に感謝いたします。

SMB

Omar Cerrito氏、Peter Malone氏のご協力に感謝いたします。

Terminal

Stuart Thomas氏のご協力に感謝いたします。

Virtualization

Baidu SecurityのYe Zhang(@VAR10CK)氏のご協力に感謝いたします。

VoiceOver

Hariji Vivek Pandey氏のご協力に感謝いたします。

WebDAV

ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏、DEVCORE Research TeamのYingMuo氏(@YingMuo)のご協力に感謝いたします。

WebKit

@TristanInSec氏、Behzad Najjarpour Jabbari氏(@_G4ru_)、Big Bear氏、Eddy Tsalolikhin氏、Henock Habte氏、Kenneth Hsu氏、Maher Azzouzi氏、Meridian Miftari氏、N13S氏、OpenAI Codex Security - Amy Burnett氏、Souta Sugiyama氏、Vitaly Simonovich氏、匿名の研究者、hamayanhamayan氏、lattice氏、国立陽明交通大学Security and Systems Labのlebr0nli氏、ret2happy氏、wwwlk氏のご協力に感謝いたします。

WebKit Canvas

Utkarsh Pal氏のご協力に感謝いたします。

WebKit JavaScript Bindings

hamayanhamayan氏のご協力に感謝いたします。

WindowServer

Jex Amro氏のご協力に感謝いたします。

xar

Matthew Dean氏のご協力に感謝いたします。