macOS Sequoia 15.8のセキュリティコンテンツについて

macOS Sequoia 15.8のセキュリティコンテンツについて説明します。

Appleセキュリティアップデートについて

Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。

Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。

セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。

macOS Sequoia 15.8

2026年9月14日リリース

Accelerate Framework

対象OS:macOS Sequoia

影響:悪意を持って作成された画像を処理すると、プロセスが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-86882:Peter Malone氏

Accessibility

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、データ保護を強化することで解決されました。

CVE-2026-43664:Stuart Wallace氏、Totally Not Malicious SoftwareのRosyna Keller氏、Jian Lee氏(@speedyfriend433)、Ilya Andr氏(andrd3v)、Gongyu Ma氏(@Mezone0)、David Strnadel氏、Daniel Febrero氏、CJ Vana氏、Asaf Cohen氏

APFS

対象OS:macOS Sequoia

影響:アプリケーションが、制限されたファイルにアクセスできる可能性がある。

説明:パス検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-86910:匿名の研究者

APFS

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84523:Cem Onat Karagun氏、匿名の研究者

AppKit

対象OS:macOS Sequoia

影響:アプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84587:匿名の研究者

Apple Account

対象OS:macOS Sequoia

影響:アプリが「Appleでサインイン」の認証フローを利用して、ユーザーのApple Accountにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-20683:Lehan Dilusha Jayasingha氏(スリランカ)、Jasminder Pal Singh氏、Dem0ns氏(@天府简易信工作室)、Abdelhak Kherroubi氏

Apple Neural Engine

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-65408:tamdao氏

AppleAVD

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-65407:Blackwing IntelligenceのFranco Belman氏

AppleDouble

対象OS:macOS Sequoia

影響:悪意を持って作成されたファイルを含むディスクイメージをマウントすると、システムが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84519:Richard Zana氏

AppleMobileFileIntegrity

対象OS:macOS Sequoia

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:エンタイトルメントの確認処理に検証不備の脆弱性がありました。この問題は、プロセスエンタイトルメントの検証を強化することで解決されました。

CVE-2026-65381:Mickey Jin氏(@patch1t)

ATS

対象OS:macOS Sequoia

影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。

説明:脆弱なコードを削除することで、アクセス権の問題に対処しました。

CVE-2026-43763:Pavan Nallamothu氏、Jared Reyes氏

ATS

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:データの墨消しを改善することでログ入力の問題に対処しました。

CVE-2026-84525:D4rthL氏

ATS

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-65342:Mohamad Dawoud氏/Abodi Dawoud氏、Ahmed Alwardani氏

Audio

対象OS:macOS Sequoia

影響:アプリが重要なユーザ情報を漏洩させる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-65339:Mustafa Calap氏(@ordinal0、dbg.re)、Meta Red Team X - Nik Tsytsarkin氏

AuthKit

対象OS:macOS Sequoia

影響:ローカルアプリが、永続的なアカウント識別子を読み取れる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-84583:IES Red TeamのZhongcheng Li氏

autofs

対象OS:macOS Sequoia

影響:ネットワークディレクトリサーバをコントロールできる攻撃者が、ルート権限で任意のコードを実行できる可能性がある。

説明:パス検証を強化し、パストラバーサルの問題に対処しました。

CVE-2026-84568:Turkish TechnologyのMr.Gedik氏(@h4ck2s3c)

autofs

対象OS:macOS Sequoia

影響:アプリがGatekeeperのチェックを回避できる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-84570:Mr.Gedik氏(@h4ck2s3c)

Automator

対象OS:macOS Sequoia

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84535:Sindre Sorhus氏、Oren Yomtov氏、Morris Richman氏(@morrisinlife)、Kun Peeks氏(@SwayZGl1tZyyy)

AVEVideoEncoder

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-84616:Peter Malone氏

AVEVideoEncoder

対象OS:macOS Sequoia

影響:サンドボックス化されたアプリがカーネル権限で任意のコードを実行できる可能性がある。

説明:ステート管理を改善し、競合状態の脆弱性に対処しました。

CVE-2026-84607:Ruslan Dautov氏

BackgroundAssets

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:検証を強化し、ロジックの脆弱性に対処しました。

CVE-2026-65406:Baidu SecurityのYe Zhang氏(@VAR10CK)

Bluetooth

対象OS:macOS Sequoia

影響:リモートの攻撃者により、アプリを突然終了されたり、任意のコードを実行されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-65414

cd9660

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84567:Sanny Mitra氏、Sihyun Roh氏(Compsec、SNU)、Cystackのngockhanh氏、정우 하氏(@0xfa11babe)、Suresh Sundaram氏、Surej Sekhar氏、Kun Peeks氏(@SwayZGl1tZyyy)、Hari Shanmugam氏(The Hxr1)、Ataberk Yavuzer氏

copyfile

対象OS:macOS Sequoia

影響:アーカイブがGatekeeperを回避できる可能性がある。

説明:チェックを追加し、ファイルの隔離の回避に対処しました。

CVE-2026-65399:cyberplanetのRishabh Jain氏(rjcyber)、Pasquale Scola氏、匿名の研究者

Core Bluetooth

対象OS:macOS Sequoia

影響:アプリがBluetoothデバイスの情報にアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-86891:Shuffle TeamのDawuge氏

CoreDrag

対象OS:macOS Sequoia

影響:アプリにプロセスを突然終了されたり、プロセスメモリを漏洩させられる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43683:Nathaniel Oh氏(@calysteon)

CoreMedia

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。

CVE-2026-43789:이재영氏

CoreMedia

対象OS:macOS Sequoia

影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-65344:Siyeong kim氏

CoreMedia

対象OS:macOS Sequoia

影響:サンドボックス化されたプロセスが、サンドボックスの制約を回避できる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-86876:Chris Bailey氏 - Short Circuit

CoreMedia Video Toolbox

対象OS:macOS Sequoia

影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了したり、プロセスメモリが破損したりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43702:Nathaniel Oh氏(@calysteon)

CoreML

対象OS:macOS Sequoia

影響:サンドボックス化されたアプリが、制限されたファイルにアクセスできる可能性がある。

説明:パス検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-84624:AL Najafi氏、tamdao氏

CoreMotion

対象OS:macOS Sequoia

影響:アプリがユーザーの同意なくヘッドフォンのモーションデータにアクセスできる可能性がある。

説明:検証を強化し、認証の脆弱性に対処しました。

CVE-2026-43737:Stuart Wallace氏

CoreServices

対象OS:macOS Sequoia

影響:アプリがプライバシーの環境設定を回避する可能性がある。

説明:ステート管理を改善し、アクセス権の問題に対処しました。

CVE-2026-84574:Mickey Jin氏(@patch1t)

CoreServices

対象OS:macOS Sequoia

影響:悪意のあるアプリケーションに、制限されたファイルにアクセスされる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-84559:Ryan Hughes氏

CoreServices

対象OS:macOS Sequoia

影響:アプリがルート権限を取得できる可能性がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-43786:Kujtim Kryeziu氏(Sentry)

CoreText

対象OS:macOS Sequoia

影響:Webコンテンツを処理すると、サービス運用妨害を受ける可能性がある。

説明:入力検証を強化し、ヌルポインタ逆参照に対処しました。

CVE-2026-65412:Pavan Nallamothu氏

CoreTypes

対象OS:macOS Sequoia

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:エンタイトルメントの確認処理に検証不備の脆弱性がありました。この問題は、プロセスエンタイトルメントの検証を強化することで解決されました。

CVE-2026-65381:Mickey Jin氏(@patch1t)

CoreUI

対象OS:macOS Sequoia

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84575:Mustafa Calap氏(@ordinal0、dbg.re)

CoreUI

対象OS:macOS Sequoia

影響:悪意を持って作成されたアセットカタログを処理すると、プロセスが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84511:stratan氏(@5tratan)、Rahul Raj氏

CUPS

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-84563:OKX securityのYongyue WANG氏(Brian.W氏)、Omar Cerrito氏

CUPS

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84540:OKX securityのYongyue WANG氏(Brian.W氏)、aipy(aipyaipy.com)の章鱼哥氏、instantraaamen氏(github.com/instantraaamen)連絡先:Masa.shiramizu@gmail.com

CUPS

対象OS:macOS Sequoia

影響:ネットワーク上で特権的な地位を持つ攻撃者から、サービス運用妨害を受ける可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84554:Meshaal氏(@ Darkcov)、Joseph Shamoon氏

CUPS

対象OS:macOS Sequoia

影響:リモートユーザによって、アプリが突然終了されたり、任意のコードが実行されたりする可能性がある。

説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。

CVE-2026-43692:Aaron Grattafiori氏 - NVIDIA AI Red Team

CUPS

対象OS:macOS Sequoia

影響:アプリに昇格した権限を取得される可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-64790:Aaron Grattafiori氏 - NVIDIA AI Red Team

CUPS

対象OS:macOS Sequoia

影響:アプリがルート権限を取得できる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-43691:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

CUPS

対象OS:macOS Sequoia

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了したり、プロセスメモリが漏洩したりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84516:aipy(aipyaipy.com)の章鱼哥氏

CUPS

対象OS:macOS Sequoia

影響:アプリケーションが、制限されたファイルにアクセスできる可能性がある。

説明:入力検証を強化し、入力検証の脆弱性に対処しました。

CVE-2026-84541:aipy(aipyaipy.com)の章鱼哥氏

DeviceCheck

対象OS:macOS Sequoia

影響:アプリが、永続的なデバイス識別子を読み取れる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84612:N.M.Praveen Nawarathne氏(@zblockrat)、James Gill氏(@jjtech@infosec.exchange)

ディレクトリユーティリティ

対象OS:macOS Sequoia

影響:アプリがルート権限を取得できる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84505:Braze Security TeamのTommy DeVoss氏(@thedawgyg)

Disk Images

対象OS:macOS Sequoia

影響:悪意を持って作成されたディスクイメージを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84565:Nathaniel Oh氏(@calysteon)

Disk Images

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84552:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、flower xu氏、Adriatik Raci氏、PETOWORKSのBugeun Choi氏(@Bugeun)、Peter Malone氏、Hyunwoo Kim氏(@v4bel)、Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)

Disk Images

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:検証を追加することで、競合状態に対処しました。

CVE-2026-84550:Hyunwoo Kim氏(@v4bel)、Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)

Disk Images

対象OS:macOS Sequoia

影響:アプリがルート権限を取得できる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-65362:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏、Adriatik Raci氏、Amazon Leo SecurityのManish Bhatt氏、Nathaniel Oh氏(@calysteon)

Disk Images

対象OS:macOS Sequoia

影響:悪意を持って作成されたディスクイメージをマウントすると、システムが予期せず終了したり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-84512:Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)

exFAT

対象OS:macOS Sequoia

影響:悪意を持って作成されたボリュームをマウントすると、システムが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、ヒープバッファオーバーフローに対処しました。

CVE-2026-84510:Richard Zana氏、Meta Red Team X - Nik Tsytsarkin氏

File Bookmark

対象OS:macOS Sequoia

影響:アプリが読み取り権限しか持たないファイルを変更できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-43785:Junyeong Lee氏(jylab.github.io)、Merrick Hare氏、Narendra Singh氏(@_3P1C)、John Nzyuko Uvyu氏、Aditya Kumar氏

file_cmds

対象OS:macOS Sequoia

影響:悪意を持って作成されたアーカイブを解凍すると、攻撃者が任意のファイルを書き込めるようになる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-84534:Geoffrey Lovelace氏

FontParser

対象OS:macOS Sequoia

影響:悪意を持って作成されたフォントファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84524:匿名の研究者

Foundation

対象OS:macOS Sequoia

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-65409:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

Game Center

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-84618:Luke Symons氏

Graphics

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-84492:Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Jiyong Yang氏

Heimdal

対象OS:macOS Sequoia

影響:ネットワーク上の特権的な地位を利用したユーザが、重要なユーザ情報を漏洩させる可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2022-3437:Roman Zabicki氏

HFS

対象OS:macOS Sequoia

影響:悪意のあるディスクイメージをマウントすると、システムが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-28934:Arni Hardarson氏(Neonix Security)、Talence SecurityのTristan Madani氏(@TristanInSec)、정우 하氏、Aswin Kumar Gokulakannan氏、Peter Malone氏、Dun氏

HFS

対象OS:macOS Sequoia

影響:悪意を持って作成されたディスクイメージをマウントすると、システムが予期せず終了したり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-84581:Jonathan Bar Or氏(@yo_yo_yo_jbo)、ThreatBookのFeng Xue氏およびXGPT氏、Bynar.ioのAlfredo Pesoli氏(@__rev)

イメージキャプチャ

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-64756:Luke Symons氏

ImageIO

対象OS:macOS Sequoia

影響:悪意を持って作成された画像を処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリの初期化を改善することで、初期化されていないメモリの問題に対処しました。

CVE-2026-84564:Justin O'Leary氏

ImageIO

対象OS:macOS Sequoia

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、この問題に対処しました。

CVE-2026-64758:진규정氏(Gyujeong Jin、@G1uN4sh)

ImageIO

対象OS:macOS Sequoia

影響:画像を処理すると、任意のコードが実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-65346:Meta Red Team X - Nik Tsytsarkin氏

ImageIO

対象OS:macOS Sequoia

影響:悪意を持って作成された画像を処理すると、メモリが破損する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-65395:Google Project ZeroのMateusz Jurczyk氏、Varik Matevosyan氏

IOKit

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-28969:Mihalis Haatainen氏、Ashish Kunwar氏、Ari Hawking氏、이재영氏

IOMobileFrameBuffer

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

CVE-2026-64736:Ruslan Dautov氏、hxr1氏

Kernel

対象OS:macOS Sequoia

影響:ローカルの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84566:Bernhard Jackiewicz氏

Kernel

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-28968:Svetoslav Stolarov氏およびAisa Fox氏、Calif.ioのJosh Maine氏、genter0氏、Dun氏

Kernel

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84619:James Duffy氏(@0x4A616D657344)、genter0氏、Eddy Tsalolikhin氏

Kernel

対象OS:macOS Sequoia

影響:悪意のあるNFSサーバに接続すると、システムが予期せず終了したり、カーネルメモリが破損したりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84549:Surya Narayan Kushwaha氏、Aswin Kumar Gokulakannan氏

Kernel

対象OS:macOS Sequoia

影響:リモートの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43790:Omar Cerrito氏

Kernel

対象OS:macOS Sequoia

影響:アプリがルート権限で、初期化されていないカーネルメモリを読み取れる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-84622:Hiroki Imai氏(LAC Co., Ltd.)

Kernel

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-65377:Baidu SecurityのYe Zhang氏(@VAR10CK)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan Zhenpeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:悪意のあるアプリケーションにGatekeeperチェックを回避される可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

CVE-2026-65369:匿名の研究者

Kernel

対象OS:macOS Sequoia

影響:悪意のあるNFSサーバに接続すると、システムが予期せず終了したり、カーネルメモリが破損したりする可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84544:Surya Narayan Kushwaha氏、Abhijeet Singh氏(www.linkedin.com/in/abhiunix/)

Kernel

対象OS:macOS Sequoia

影響:アプリがルート権限を取得できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-86917:Hiroki Imai氏(LAC Co., Ltd.)

Kernel

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43684:Peter Malone氏

Kernel

対象OS:macOS Sequoia

影響:悪意のあるNFSサーバに接続すると、カーネルメモリの破損が生じる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43686:Peter Malone氏

Kernel

対象OS:macOS Sequoia

影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。

説明:入力検証を強化し、サービス運用妨害の脆弱性に対処しました。

CVE-2026-84538:Stuart Thomas氏

Kernel

対象OS:macOS Sequoia

影響:リモートの攻撃者にシステムを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-65364:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:アプリがカーネルメモリのレイアウトを判断できる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-65405:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-84630:Talence SecurityのTristan Madani氏(@TristanInSec)

CVE-2026-65360:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

CVE-2026-65358:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-84602:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:入力検証を強化することで、領域外読み込みに対処しました。

CVE-2026-65349:匿名の研究者

Kernel

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-65330:Ashish Kunwar氏、Positive TechnologiesのMikhail Lozhnikov氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan Zhenpeng氏(@Peterpan0927)、Bhaswanth Chigurupati氏

CVE-2026-28935:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-65402:Fábio Luís氏(@scanpt)、Richard Zana氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

CVE-2026-84521:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-84507:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84517:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ管理を強化し、ダブルフリー(二重解放)の脆弱性に対処しました。

CVE-2026-84561:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan ZhenPeng氏(@Peterpan0927)、Bhaswanth Chigurupati氏

Kernel

対象OS:macOS Sequoia

影響:ローカルユーザにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-65359:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

Kernel

対象OS:macOS Sequoia

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:機微情報の墨消しを改善することで、この問題に対処しました。

CVE-2026-65371:Vladislav Shevchenko氏(Positive Technologies)

Kext Management

対象OS:macOS Sequoia

影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-84514:Mohamed Wedatalla氏、Nathaniel Oh氏(@calysteon)、Arjanit Isufi氏

Keychain Access

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84556:Peter Malone氏、HvxyZLF氏、Chris Bailey氏 - Short Circuit、Adrián Díaz Aguilar氏

LaunchServices

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。

CVE-2026-65382:匿名の研究者

Mail

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-84573:Shuffle TeamのDawuge氏

Mail

対象OS:macOS Sequoia

影響:ネットワーク上の特権的な地位を利用した攻撃者が、重要なユーザ情報を漏洩させる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-43787:Armend Gashi氏

Messages

対象OS:macOS Sequoia

影響:アプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

CVE-2026-43741:Shuffle TeamのDawuge氏

Model I/O

対象OS:macOS Sequoia

影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了する可能性がある。

説明:サイズ検証を強化し、バッファオーバーフローに対処しました。

CVE-2026-84497:Yiğit Can YILMAZ氏(@yilmazcanyigit)

NetworkExtension

対象OS:macOS Sequoia

影響:アプリが、ユーザがインストール済みのほかのアプリを特定できる可能性がある。

説明:ステート管理を改善し、情報漏洩の脆弱性に対処しました。

CVE-2026-84626:Sindre Sorhus氏、IES Red TeamのHoffcona氏

NetworkExtension

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43695:Cisco TalosのClaudio Bozzato氏およびFrancesco Benvenuto氏

odproxyd

対象OS:macOS Sequoia

影響:アプリがルート権限を取得できる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-64712:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

quarantine

対象OS:macOS Sequoia

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-84580:匿名の研究者

quarantine

対象OS:macOS Sequoia

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-84578:Kenneth Chew氏

QuartzCore

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-84576:Dora Orak氏、@Ethan Arbuckle氏、および@leptos_null氏

Quick Look

対象OS:macOS Sequoia

影響:悪意を持って作成された書類を処理すると、領域外読み込みにつながる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84548:Peter Malone氏

RealityKit

対象OS:macOS Sequoia

影響:悪意を持って作成されたファイルを開くと、プロセスが予期せず終了したり、プロセスメモリが漏洩する可能性がある。

説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。

CVE-2026-84532:Hongsik Kim氏(mnur)、stratan氏(@5tratan)

RealityKit

対象OS:macOS Sequoia

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-28966:stratan氏(@5tratan)

リマインダー

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-65403:Rahul Raj氏

Sandbox

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84555:Chongqing TelecomのLiu Xue氏および九宫格氏

SceneKit

対象OS:macOS Sequoia

影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84632:Peter Malone氏

SceneKit

対象OS:macOS Sequoia

影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84487:stratan氏(@5tratan)、Peter Malone氏、Dhiyanesh Selvaraj氏(@redroot97)

SceneKit

対象OS:macOS Sequoia

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-65413:Peter Malone氏

SceneKit

対象OS:macOS Sequoia

影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-84620:Peter Malone氏

SceneKit

対象OS:macOS Sequoia

影響:悪意を持って作成された3Dモデルを処理すると、メモリが破損する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84546:Narendra Singh氏(@_3P1C)、stratan氏(@5tratan)、Peter Malone氏

CVE-2026-84611:Nathaniel Oh氏(@calysteon)

SceneKit

対象OS:macOS Sequoia

影響:悪意を持って作成された3Dファイルを処理すると、領域外読み込みにつながる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43697:Peter Malone氏

SceneKit

対象OS:macOS Sequoia

影響:悪意を持って作成された3Dシーンを処理すると、プロセスが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84526:stratan氏(@5tratan)

Security

対象OS:macOS Sequoia

影響:ネットワーク上で特権的な地位を悪用した攻撃者が、ネットワークトラフィックを傍受できる可能性がある。

説明:証明書の検証を強化し、証明書の検証の脆弱性に対処しました。

CVE-2026-86889:SNU CSE MMLAB(mmlab.snu.ac.kr)のJaeho Nam氏、Jungbum Lee氏、Sangwi Kang氏、Hyeonguk Ko氏、Taekyoung Kwon氏

Security

対象OS:macOS Sequoia

影響:攻撃者が中間認証局を侵害し、任意の拡張キー用途を持つ証明書を発行できる可能性がある。

説明:証明書の検証を強化し、証明書の検証の脆弱性に対処しました。

CVE-2026-86881:Surya Narayan Kushwaha氏、Roman Zabicki氏、John Lussier氏、Filip Olszak氏

Shortcuts

対象OS:macOS Sequoia

影響:ショートカットが機微なユーザーデータに許可なくアクセスできる可能性がある。

説明:ステート管理を改善し、アクセス権の問題に対処しました。

Shortcuts

対象OS:macOS Sequoia

影響:ショートカットが機微なユーザーデータに許可なくアクセスできる可能性がある。

説明:ステート管理を改善し、プライバシーの脆弱性に対処しました。

Shortcuts

対象OS:macOS Sequoia

影響:ショートカットが、ユーザー認証が承認される前にデータを送信できる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

SMB

対象OS:macOS Sequoia

影響:悪意を持って作成されたSMBネットワーク共有をマウントすると、システムが終了する可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43719:Jakob Pammer氏、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

SMB

対象OS:macOS Sequoia

影響:ローカルユーザがカーネルメモリを読み取れる場合がある。

説明:ロック処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43690:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

SMB

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-65376:재영 정氏、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

SMB

対象OS:macOS Sequoia

影響:悪意のあるSMBサーバに接続すると、システムが予期せず終了したり、カーネルメモリが破損したりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

CVE-2026-84543:Peter Malone氏

SMB

対象OS:macOS Sequoia

影響:悪意のあるSMBサーバに接続すると、予期せずシステムが終了する可能性がある。

説明:入力検証を強化することで、整数アンダーフローに対処しました。

CVE-2026-84536:재영 정氏、Peter Malone氏、ThreatBookのFeng Xue氏およびXGPT氏

SMB

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-84537:Peter Malone氏、ThreatBookのFeng Xue氏およびXGPT氏

SMB

対象OS:macOS Sequoia

影響:悪意のあるSMB共有に接続すると、カーネルメモリが漏洩する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-65365:Jay Patel氏、Peter Malone氏

SMB

対象OS:macOS Sequoia

影響:悪意のあるSMBサーバに接続すると、カーネルメモリの破損が生じる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-84515:재영 정氏、Peter Malone氏

SMB

対象OS:macOS Sequoia

影響:悪意のあるSMBサーバに接続すると、予期せずシステムが終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84509:Dave G.氏

smbx

対象OS:macOS Sequoia

影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。

説明:入力検証を強化し、リソース枯渇の問題に対処しました。

CVE-2026-84553:Stuart Thomas氏

Software Update

対象OS:macOS Sequoia

影響:保護されたシステムファイルをアプリに変更される可能性がある。

説明:パス検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-84609:DEVCORE Research TeamのYingMuo氏(@YingMuo)

SoftwareUpdate

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-65361:Lupus NovaのRodolphe BRUNETTI氏(@eisw0lf)

Spotlight

対象OS:macOS Sequoia

影響:アプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-28930:STAR Labs SG Pte. Ltd.のPan ZhenPeng氏(@Peterpan0927)

Spotlight

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-65378:Sindre Sorhus氏、Abodi Dawoud氏、糖豆爸爸氏(@晴天组织)、Robert Mindo氏、Niels Hofmans氏

Spotlight

対象OS:macOS Sequoia

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:アクセス制御を強化し、認証の問題に対処しました。

CVE-2026-84621:Abodi Dawoud氏、Ujjwal Reddy Kalvolu Sreenivasa Reddy氏、Johan Wahyudi氏、Armend Gashi氏

Storage

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-65345:이재영氏、Seung Je Seong氏、Jakob Pammer氏、Positive TechnologiesのIlya Andr氏(andrd3v)

Storage

対象OS:macOS Sequoia

影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-65348:Jérôme Djouder氏

StorageKit

対象OS:macOS Sequoia

影響:アプリが任意のファイルを読み取れる可能性がある。

説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。

CVE-2026-43791:Amy氏(amys.website)、Meridian Miftari氏、Aaron Grattafiori氏 - NVIDIA AI Red Team

Symptom Framework

対象OS:macOS Sequoia

影響:悪意のあるアプリケーションが、ユーザの現在地を判断できる可能性がある。

説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。

CVE-2026-84513:Sindre Sorhus氏

TCC

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:データの墨消しを改善することでログ入力の問題に対処しました。

CVE-2026-84527:Chongqing TelecomのZeyang Li氏およびYuxiang Wang氏

UDF

対象OS:macOS Sequoia

影響:アプリにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-84572:Tomi(tk0)Koski氏(@tomikoski)、Hari Shanmugam氏(The Hxr1)

UDF

対象OS:macOS Sequoia

影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-84506:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏およびPan ZhenPeng氏(@Peterpan0927)

WebDAV

対象OS:macOS Sequoia

影響:悪意のあるWebDAVサーバに接続すると、アプリが予期せず終了する可能性がある。

説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43677:bubu氏、Surya Narayan Kushwaha氏、Roman Zabicki氏、Richard Zana氏、Omar Cerrito氏、HE WEI(ギカク)氏、Chris Bailey氏 - Short Circuit、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏、Aswin Kumar Gokulakannan氏

WebDAV

対象OS:macOS Sequoia

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:認証を強化することで、この問題に対処しました。

CVE-2026-65375:DEVCORE Research TeamのYingMuo氏(@YingMuo)、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

WebDAV

対象OS:macOS Sequoia

影響:悪意のあるWebDAVサーバに接続すると、コードが実行される可能性がある。

説明:検証を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-65374:HE WEI(ギカク)氏、ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

WebDAV

対象OS:macOS Sequoia

影響:アプリにGatekeeperのチェックを回避される可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-28899:Kraken Cryptocurrency Exchange、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

XPC

対象OS:macOS Sequoia

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-84617:Stuart Wallace氏

ご協力いただいたその他の方々

AVEVideoEncoder

tamdao氏のご協力に感謝いたします。

Bluetooth

Suresh Sundaram氏のご協力に感謝いたします。

Calendar

Dany Assuid氏、Zero-Defense LabsのJacob Hazak氏、Varik Matevosyan氏、stratan氏(@5tratan)のご協力に感謝いたします。

Compression

Braze Security TeamのTommy DeVoss氏(@thedawgyg)のご協力に感謝いたします。

CUPS

Aaron Grattafiori氏 - NVIDIA AI Red Teamのご協力に感謝いたします。

dcerpc

Surya Narayan Kushwaha氏のご協力に感謝いたします。

ImageIO

songbird氏のご協力に感謝いたします。

Kernel

STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)のご協力に感謝いたします。

libcryptex

Ashish Kunwar氏のご協力に感謝いたします。

mDNSResponder

Issa Sancho氏、Jian Zhou氏のご協力に感謝いたします。

quarantine

匿名の研究者のご協力に感謝いたします。

Quick Look

Peter Malone氏のご協力に感謝いたします。

rapportd

Tae Woo Kim氏のご協力に感謝いたします。

Security

John Lussier氏のご協力に感謝いたします。

Shortcuts

Owen Pawling氏(@owenpawling)のご協力に感謝いたします。

Virtualization

Baidu SecurityのYe Zhang氏(@VAR10CK)のご協力に感謝いたします。

WindowServer

Jex Amro氏のご協力に感謝いたします。

xar

Matthew Dean氏のご協力に感謝いたします。

Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。

公開日: