Over de beveiligingsinhoud van macOS Golden Gate 27

In dit document wordt de beveiligingsinhoud van macOS Golden Gate 27 beschreven.

Over Apple beveiligingsupdates

Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsreleases.

Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.

Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.

macOS Golden Gate 27

Releasedatum: 14 september 2026

Accelerate Framework

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-86882: Peter Malone

Accessibility

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller van Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardig programma kan mogelijk privacyvoorkeuren omzeilen

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) van Appknox, Stuart Wallace, 이재영

APFS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een programma heeft mogelijk toegang tot beperkte bestanden

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde padvalidatie.

CVE-2026-86910: een anonieme onderzoeker

APFS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van het kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84523: Cem Onat Karagun, een anonieme onderzoeker

App Store

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een lokale app kan een permanente accountidentifier lezen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-84587: een anonieme onderzoeker

Apple Account

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardig programma kan vertrouwelijke gebruikersinformatie vrijgeven

Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd statusbeheer.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan de authenticatieprocedure van 'Log in met Apple' gebruiken om toegang te krijgen tot de Apple Account van de gebruiker

Beschrijving: een probleem met identiteitscontrole is verholpen door verbeterd statusbeheer.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan beveiligingsprompts van Apple Intelligence omzeilen

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-65408: tamdao

AppleAVD

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-65407: Franco Belman van Blackwing Intelligence

AppleDouble

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het activeren van een schijfkopie met kwaadwillig vervaardigde bestanden kan leiden tot het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een lokale aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen veroorzaken

Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.

CVE-2026-84520: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardige app kan buiten zijn sandbox komen

Beschrijving: er was een validatieprobleem bij de verificatie van rechten. Dit probleem is verholpen met een verbeterde validatie van de toegangsrechten van processen.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan buiten zijn sandbox komen

Beschrijving: dit probleem is verholpen door verbeterde verwerking van symlinks.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een race condition is verholpen door een verbeterd statusbeheer.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.

CVE-2026-84525: D4rthL

ATS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud

Authentication Services

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan inloggegevens verwijderen die worden bewaard in Sleutelhanger

Beschrijving: dit probleem is verholpen door de kwetsbare code te verwijderen.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een lokale app kan een permanente accountidentifier lezen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-84583: Zhongcheng Li van IES Red Team

autofs

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan Gatekeeper-controles omzeilen

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een aanvaller met controle over een netwerkdirectoryserver kan willekeurige code uitvoeren met rootbevoegdheden

Beschrijving: een probleem met path traversal is verholpen door verbeterde padvalidatie.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) van Turkish Technology

Automator

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan buiten zijn sandbox komen

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde controles.

CVE-2026-65410: Calif.io in samenwerking met Claude en Anthropic Research

AVEVideoEncoder

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app in een sandbox kan willekeurige code uitvoeren met kernelbevoegdheden

Beschrijving: een race condition is verholpen door een verbeterd statusbeheer.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.

CVE-2026-65406: Ye Zhang (@VAR10CK) van Baidu Security

Bluetooth

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een externe aanvaller kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65414

Bluetooth

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan ongeoorloofde toegang verkrijgen tot Bluetooth

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84560: een anonieme onderzoeker

Bluetooth

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-84631: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

cd9660

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh van Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een archief kan Gatekeeper mogelijk omzeilen

Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.

CVE-2026-65399: Rishabh Jain (rjcyber) van cyberplanet, Pasquale Scola, een anonieme onderzoeker

Core Bluetooth

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot Bluetooth-apparaatinformatie

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-86891: Dawuge van Shuffle Team

CoreDrag

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van processen of het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.

CVE-2026-43789: 이재영

CoreMedia

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met geheugenbeschadiging is opgelost door de kwetsbare code te verwijderen.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een proces in de sandbox kan de sandboxbeperkingen omzeilen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan leiden tot het onverwacht beëindigen van de app

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65344: Siyeong kim

CoreML

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app in een sandbox kan toegang krijgen tot beperkte bestanden

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde padvalidatie.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot bewegingsgegevens van koptelefoons zonder toestemming van de gebruiker

Beschrijving: een autorisatieprobleem is verholpen door een verbeterde validatie.

CVE-2026-43737: Stuart Wallace

CoreServices

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk privacyvoorkeuren omzeilen

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardig programma kan mogelijk toegang verkrijgen tot beperkte bestanden

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.

CVE-2026-84559: Ryan Hughes

CoreServices

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van webmateriaal kan leiden tot een denial-of-service

Beschrijving: een null pointer-dereferentie is verholpen door verbeterde invoervalidatie.

CVE-2026-65412: Pavan Nallamothu

CoreText

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde assetcatalogus kan leiden tot de openbaarmaking van procesgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43738: Peter Malone

CoreUI

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde assetcatalogus kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-84563: Yongyue WANG ook wel bekend als Brian.W van OKX security, Omar Cerrito

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk een denial-of-service veroorzaken

Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) van Talence Security, Юлия Мерцалова

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met invoegen is verholpen door een verbeterde validatie.

CVE-2026-43698: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot verhoogde bevoegdheden

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een externe gebruiker kan het onverwacht beëindigen van de app of het uitvoeren van willekeurige code veroorzaken

Beschrijving: een validatieprobleem is verholpen door verbeterde invoeropschoning.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk een denial-of-service veroorzaken

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-43691: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een programma heeft mogelijk toegang tot beperkte bestanden

Beschrijving: een probleem met de invoervalidatie is verholpen door een verbeterde invoervalidatie.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84540: Yongyue WANG ook wel bekend als Brian.W van OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps of het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan permanente apparaat-ID's lezen

Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84505: Tommy DeVoss van Braze Security Team (@thedawgyg)

Disk Images

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde schijfkopie kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84552: Tommy DeVoss van Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een race condition is verholpen door aanvullende validatie.

CVE-2026-84550: Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-65362: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan leiden tot een onverwachte systeembeëindiging of corruptie van kernelgeheugen

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-84512: Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research)

exFAT

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het activeren van een kwaadwillig vervaardigd volume kan leiden tot het onverwacht beëindigen van het systeem

Beschrijving: een heapbufferoverloop is verholpen door verbeterde bereikcontrole.

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

exFAT

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het koppelen van een kwaadwillig vervaardigd exFAT-volume kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-86901: een anonieme onderzoeker

exFAT

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het koppelen van een kwaadwillig vervaardigd exFAT-volume kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-86900: ngockhanh van Cystack, een anonieme onderzoeker

File Bookmark

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan een bestand wijzigen waarvoor deze alleen leesrechten had

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het extraheren van een kwaadwillig vervaardigd archief kan een aanvaller de mogelijkheid geven willekeurige bestanden te schrijven

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-84534: Geoffrey Lovelace

Filters

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde invoervalidatie.

CVE-2026-43688: Peter Malone

FontParser

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84524: een anonieme onderzoeker

FontParser

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een toegangsprobleem is verholpen met aanvullende sandboxbeperkingen voor de systeemklemborden.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-65409: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

Foundation

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardige app kan clickjacking-beveiligingen voor veilige prompts omzeilen

Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.

CVE-2026-86911: Ron Masas van BreakPoint.sh, een anonieme onderzoeker

Game Center

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.

CVE-2026-84618: Luke Symons

Graphics

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-84492: Tommy DeVoss van Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een aanvaller in een geprivilegieerde netwerkpositie kan netwerkverkeer wijzigen

Beschrijving: een cryptografisch probleem is verholpen door verbeterde integriteitscontroles.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een gebruiker in een geprivilegieerde netwerkpositie kan mogelijk vertrouwelijke gebruikersinformatie vrijgeven

Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan leiden tot een onverwachte systeembeëindiging of corruptie van kernelgeheugen

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-84581: Feng Xue en XGPT van ThreatBook, Alfredo Pesoli (@__rev) van Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het activeren van een kwaadaardige schijfkopie kan leiden tot het onverwacht beëindigen van het systeem

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) van Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan een gebruiker identificeren, ook na herinstallatie

Beschrijving: een privacyprobleem is verholpen door verbeterde verwerking van identificatiegegevens.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-64756: Luke Symons

ImageIO

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot een denial-of-service

Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde controle van de grenzen.

CVE-2026-64714: een anonieme onderzoeker

ImageIO

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot openbaarmaking van procesgeheugen

Beschrijving: een probleem met niet-geïnitialiseerd geheugen is verholpen door verbeterde geheugeninitialisatie.

CVE-2026-84564: Justin O'Leary

ImageIO

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-86869: Chris Bailey - Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65395: Mateusz Jurczyk van Google Project Zero, Varik Matevosyan

IOKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan gevoelige kernelstatus vrijgeven

Beschrijving: een datalek is verholpen door aanvullende validatie.

CVE-2026-64760: een anonieme onderzoeker, Seiji Sakurai (@HeapSmasher), Franco Belman van Blackwing Intelligence

iWork

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardige app kan buiten zijn sandbox komen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-65354: Csaba Fitzl (@theevilbit) van Iru

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan leiden tot een onverwachte systeembeëindiging of corruptie van kernelgeheugen

Beschrijving: een probleem met geheugenbeschadiging is opgelost door de kwetsbare code te verwijderen.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), een anonieme onderzoeker

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-28968: genter0, Svetoslav Stolarov en Aisa Fox, Josh Maine van Calif.io, Dun

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een lokale aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen veroorzaken

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: een race condition is verholpen door aanvullende validatie.

CVE-2026-65415: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een double-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-84561: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-84630: Tristan Madani (@TristanInSec) van Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een double-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-84558: James Young

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.

CVE-2026-65377: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) van Baidu Security

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app met rootbevoegdheden kan niet-geïnitialiseerd kernelgeheugen lezen

Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadaardige NFS-server kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-43689: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van het kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardig programma kan Gatekeeper-controles omzeilen

Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-65369: een anonieme onderzoeker

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadaardige NFS-server kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een externe aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43790: Omar Cerrito

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadaardige NFS-server kan kernelgeheugen vrijgeven

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43687: R4mbb van KRsecurity, Peter Malone

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadwillige NFS-server kan leiden tot beschadiging van kernelgeheugen

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-43686: Peter Malone

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een externe aanvaller kan een denial-of-service veroorzaken

Beschrijving: een denial-of-service-probleem is verholpen door verbeterde invoervalidatie.

CVE-2026-84538: Stuart Thomas

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-43684: Peter Malone

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan de indeling van het kernelgeheugen bepalen

Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.

CVE-2026-65405: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een aanvaller op afstand kan het onverwacht beëindigen van een systeem veroorzaken

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65364: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk het kernelgeheugen vrijgeven

Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd geheugenbeheer.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-84521: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65359: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84517: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-84507: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk het kernelgeheugen vrijgeven

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-86903: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.

CVE-2026-84602: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kext Management

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey - Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.

CVE-2026-65382: een anonieme onderzoeker

libarchive

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een heapbufferoverloop is verholpen door verbeterde bereikcontrole.

CVE-2026-86870: Kitten Food

libxpc

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan buiten zijn sandbox komen

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-86894: Dave G.

libxpc

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan sandbox-beperkingen omzeilen

Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.

CVE-2026-84577: Dave G. en Alex Radocea van supernetworks.org

Mail

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-84573: Dawuge van Shuffle Team

Mail

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk vertrouwelijke gebruikersgegevens vrijgeven

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-43787: Armend Gashi

MediaRemote

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app in een sandbox kan toegang krijgen tot de systeemsleutelhanger

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens

Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43741: Dawuge van Shuffle Team

MobileAccessoryUpdater

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het aansluiten van een kwaadaardig accessoire kan leiden tot het onverwacht beëindigen van het systeem

Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde invoervalidatie.

CVE-2026-86924: Matthew Zamat

Model I/O

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot lokale netwerkapparaten zonder toestemming van de gebruiker

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43695: Claudio Bozzato en Francesco Benvenuto van Cisco Talos

NetworkExtension

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk identificeren welke andere apps een gebruiker heeft geïnstalleerd

Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd statusbeheer.

CVE-2026-84626: Sindre Sorhus, Hoffcona van IES Red Team

NSDocument

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.

CVE-2026-86902: silo

odproxyd

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-64712: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

Photos Storage

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-84491: een anonieme onderzoeker

quarantine

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan buiten zijn sandbox komen

Beschrijving: het probleem is verholpen door verbeterde controles.

CVE-2026-84580: een anonieme onderzoeker

quarantine

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan buiten zijn sandbox komen

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-84578: Kenneth Chew

QuartzCore

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle en @leptos_null

Quick Look

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd document kan leiden tot lezen buiten het bereik

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84548: Peter Malone

RealityKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen of het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-65403: Rahul Raj

Safari

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardige website kan vaststellen welke apps een gebruiker heeft geïnstalleerd

Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-86897: Stuart Wallace

Sandbox

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens

Beschrijving: er was een probleem bij de verwerking van snapshots. Het probleem is verholpen door verbeterde logica voor bevoegdheden.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.

CVE-2026-84555: Liu Xue en 九宫格 van Chongqing Telecom

Sandbox

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk netwerkbeperkingen omzeilen

Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk de vingerafdruk van de gebruiker afnemen

Beschrijving: een probleem met bevoegdheden is verholpen door aanvullende sandbox-beperkingen.

CVE-2026-84625: Ilya Andr (andrd3v) van Positive Technologies, CJ Vana

SceneKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd 3D-bestand kan leiden tot lezen buiten het bereik

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43697: Peter Malone

SceneKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot openbaarmaking van procesgeheugen

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-65413: Peter Malone

SceneKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84632: Peter Malone

SceneKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84620: Peter Malone

SceneKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigde 3D-scène kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een aanvaller op het netwerk kan mogelijk authenticatie krijgen voor schermdeling zonder geldige inloggegevens

Beschrijving: een probleem met identiteitscontrole is verholpen door verbeterd statusbeheer.

CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)

Security

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk netwerkverkeer onderscheppen

Beschrijving: een probleem met certificaatvalidatie is verholpen door verbeterde certificaatvalidatie.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko en Taekyoung Kwon van SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een aanvaller met een gehackte tussenliggende certificaatautoriteit kan certificaten uitgeven met willekeurige uitgebreide sleutelgebruiken

Beschrijving: een probleem met certificaatvalidatie is verholpen door verbeterde certificaatvalidatie.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van kwaadwillig vervaardigde NTLM-invoer kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardige opdracht kan berichten versturen zonder bevestiging van de gebruiker

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een lokale gebruiker kan het kernelgeheugen lezen

Beschrijving: een race condition is verholpen door verbeterde vergrendeling.

CVE-2026-43690: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

SMB

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het activeren van een kwaadwillig vervaardigde SMB-netwerkshare kan leiden tot het beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-43719: Jakob Pammer, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

SMB

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65376: 재영 정, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

SMB

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadaardige SMB-server kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen

Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.

CVE-2026-84543: Peter Malone

SMB

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84537: Feng Xue en XGPT van ThreatBook, Peter Malone

SMB

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadwillige SMB-server kan mogelijk leiden tot een onverwachte systeembeëindiging

Beschrijving: een probleem met onderloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84536: 재영 정, Feng Xue en XGPT van ThreatBook, Peter Malone

SMB

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadaardige SMB-share kan kernelgeheugen vrijgeven

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadaardige SMB-server kan leiden tot het beschadigen van kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadwillige SMB-server kan mogelijk leiden tot een onverwachte systeembeëindiging

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84509: Dave G.

smbx

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een externe aanvaller kan een denial-of-service veroorzaken

Beschrijving: er is een probleem met overmatig gebruik van resources aangepakt door verbeterde invoervalidatie.

CVE-2026-84553: Stuart Thomas

Software Update

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan beveiligde systeembestanden wijzigen

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde padvalidatie.

CVE-2026-84609: YingMuo (@YingMuo) van DEVCORE Research Team

SoftwareUpdate

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-65361: Rodolphe Brunetti (@eisw0lf) van Lupus Nova

Spotlight

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot denial-of-service of kan geheugeninhoud vrijgeven

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-65348: Jérôme Djouder

Storage

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) van Positive Technologies, Jakob Pammer, 이재영

StorageKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk willekeurige bestanden lezen

Beschrijving: een validatieprobleem is verholpen door verbeterde invoeropschoning.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een kwaadaardig programma kan mogelijk de huidige locatie van een gebruiker bepalen

Beschrijving: een privacyprobleem is verholpen door een verbeterde manier van onleesbaar maken van privégegevens voor logboekvermeldingen.

CVE-2026-84513: Sindre Sorhus

System Settings

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan Gatekeeper-controles omzeilen

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan Gatekeeper-controles omzeilen

Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) van FFRI Security, Inc.

TCC

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.

CVE-2026-84527: Zeyang Li en Yuxiang Wang van Chongqing Telecom

TCC

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan privacyvoorkeuren wijzigen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-84589: een anonieme onderzoeker, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) van Iru

Terminal

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan Touch Bar-inhoud vastleggen zonder autorisatie

Beschrijving: een autorisatieprobleem is verholpen door verbeterde controles van de bevoegdheden.

CVE-2026-43696: een anonieme onderzoeker

udf

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan willekeurige code uitvoeren met kernelbevoegdheden

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-84506: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

WebDAV

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan Gatekeeper-controles omzeilen

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-28899: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadaardige WebDAV-server kan leiden tot het uitvoeren van code

Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde validatie.

CVE-2026-65374: HE WEI (ギカク), Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

WebDAV

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde authenticatie.

CVE-2026-65375: YingMuo (@YingMuo) van DEVCORE Research Team, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

WebDAV

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: verbinding maken met een kwaadaardige WebDAV-server kan leiden tot het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door de kwetsbare code te verwijderen.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI (ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

WebKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procesbeëindiging

Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan gevoelige gebruikersgegevens openbaar maken

Beschrijving: een probleem met bevoegdheden is verholpen door de kwetsbare code te verwijderen.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het openen van een kwaadwillig vervaardigd webarchiefbestand kan leiden tot universele cross-site scripting

Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, een anonieme onderzoeker

Xcode IDE

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Beschikbaar voor: MacBook Neo (2026), MacBook Air met Apple silicon (2020 en nieuwer), MacBook Pro met Apple silicon (2020 en nieuwer), iMac met Apple silicon (2021 en nieuwer), Mac mini met Apple silicon (2020 en nieuwer), Mac Studio (2022 en nieuwer) en Mac Pro met Apple silicon (2023)

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84617: Stuart Wallace

Aanvullende erkenning

Accounts

Met dank aan Wojciech Regula van SecuRing (wojciechregula.blog) voor de hulp.

adv_cmds

Met dank aan Franco Belman van Blackwing Intelligence voor de hulp.

AirPort

Met dank aan Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan van Cisco AI Defense en een lid van Cisco Talos, Niels Hofmans, Robert Mindo en Tae Woo Kim (CYTUR) voor de hulp.

APFS

Met dank aan Nick Max en Ruslan Dautov voor de hulp.

App Intents

Met dank aan Adetayo Adebimpe voor de hulp.

Apple Account

Met dank aan 糖豆爸爸(@晴天组织) voor de hulp.

Apple Intelligence

Met dank aan een anonieme onderzoeker voor de hulp.

Apple Online Store Kit

Met dank aan Pietro Francesco Tirenna (shielder.com) en Zhongcheng Li (CK01) voor de hulp.

AppleEvents

Met dank aan Noah Gregory (wts.dev) en voor de hulp.

AppleKeyStore

Met dank aan Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) van AFINE, Somair Ansar, YOKI, een anonieme onderzoeker en 晓娟 谢 voor de hulp.

AVEVideoEncoder

Met dank aan tamdao voor de hulp.

Bluetooth

Met dank aan David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim en jioundai voor de hulp.

Calendar

Met dank aan Dany Assuid, Jacob Hazak van Zero-Defense Labs, Varik Matevosyan en stratan (@5tratan) voor de hulp.

cd9660

Met dank aan een anonieme onderzoeker voor de hulp.

CipherML

Met dank aan Nils Hanff (@nils1729@chaos.social) van Hasso Plattner Institute voor de hulp.

CloudKit

Met dank aan Hikerell (Loadshine Lab) voor de hulp.

Compression

Met dank aan Nathaniel Oh (@calysteon) voor de hulp.

configd

Met dank aan Mohammad Seet voor de hulp.

copyfile

Met dank aan Morris Richman (@morrisinlife) en Jian Lee (@speedyfriend433) voor de hulp.

CoreAudio

Met dank aan Patrick Saif / x.com/weezerOSINT / github.com/sai2fast voor de hulp.

CoreBluetooth - LE

Met dank aan Ashmit Sharma en Atul RV, Dun, Maliq Barnard, Nicholas C. van Onymos Inc. (onymos.com), Peter Malone en Robert M voor de hulp.

CoreGraphics

Met dank aan Gandalf4a van PKU-Changsha Institute for Computing and Digital Economy voor de hulp.

CoreMedia

Met dank aan Chris Bailey - Short Circuit voor de hulp.

CoreSymbolication

Met dank aan Maher Azzouzi voor de hulp.

CoreText

Met dank aan Jian Lee (@speedyfriend433) voor de hulp.

CoreUI

Met dank aan Andrew Boni en Peter Malone voor de hulp.

CUPS

Met dank aan Aaron Grattafiori - NVIDIA AI Red Team, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG ook wel bekend als Brian.W van OKX security en een anonieme onderzoeker voor de hulp.

DataAccess

Met dank aan Adetayo Adebimpe (Cyboghostginx) voor de hulp.

Disk Images

Met dank aan Noah Gregory (wts.dev) en Peter Malone voor de hulp.

DiskArbitration

Met dank aan Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem en 九宫格 van Chongqing Telecom voor de hulp.

dyld

Met dank aan Krishna Agarwal (Kr1shna4garwal) voor de hulp.

FaceTime

Met dank aan Souhaib Naceri voor de hulp.

Family Sharing

Met dank aan Robert Mindo voor de hulp.

Files

Met dank aan een anonieme onderzoeker voor de hulp.

Finder

Met dank aan Brian McNulty en Michael Telloyan voor de hulp.

Heimdal

Met dank aan Roman Zabicki voor de hulp.

HFS

Met dank aan Anton Pakhunov en een anonieme onderzoeker voor de hulp.

iCloud

Met dank aan 3ndy1 (@_3ndy1) en moyu, Gabriel Rodrigues van Hakai en l3lue voor de hulp.

Identity Services

Met dank aan Ismael Esquilichi en Pablo Redondo (cmdresearch) voor de hulp.

ImageIO

Met dank aan Muhamad Syaiful, een anonieme onderzoeker en songbird voor de hulp.

Installer

Met dank aan John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans en een anonieme onderzoeker voor de hulp.

IOMobileFrameBuffer

Met dank aan Iain Harkiss en Jian Lee (@speedyfriend433) voor de hulp.

IOSurfaceAccelerator

Met dank aan Chanwit Muenprakoddee (ChemIndy), Franco Belman van Blackwing Intelligence, Iain Harkiss, een anonieme onderzoeker, beist en hxr1 voor de hulp.

Kernel

Met dank aan Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy en Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi van Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) van Talence Security, Xiang Li van AOSP Lab @Nankai University en een anonieme onderzoeker voor de hulp.

libarchive

Met dank aan Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo en Sidharth Rajalakshmi voor de hulp.

libxpc

Met dank aan Fábio Luís (@scanpt) en een anonieme onderzoeker voor de hulp.

Local Authentication

Met dank aan Ashish Kunwar voor de hulp.

LoginWindow

Met dank aan Thomas Zhao voor de hulp.

mDNSResponder

Met dank aan Anton Pakhunov, Franciszek Kalinowski (striga.ai/isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast en Daniel Gruss van Graz University of Technology, Johanna Ullrich van de Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou en 章鱼哥@aipy (aipyaipy.com) voor de hulp.

ncurses

Met dank aan Yashashree Gund voor de hulp.

Notifications

Met dank aan Abhay Kailasia (@abhay_kailasia) van Safran Mumbai India, Himanshu Bharti @Xpl0itme van Khatima en Jan Rokita (rokita.me) voor de hulp.

PaperKit

Met dank aan Rahul Raj voor de hulp.

Passwords

Met dank aan Catalin Lita van Moralis, Christian Kohlschütter, David Coomber van Info-Sec.CA, Lukasz Tulikowski van Software Cloud, Sujay Amin en een anonieme onderzoeker voor de hulp.

ppp

Met dank aan Cem Onat Karagun voor de hulp.

Pro Res

Met dank aan Meta Red Team X - Nik Tsytsarkin voor de hulp.

quarantine

Met dank aan een anonieme onderzoeker voor de hulp.

Quick Look

Met dank aan Peter Malone voor de hulp.

RemoteServiceDiscovery

Met dank aan Tristan Madani (@TristanInSec) van Talence Security en een anonieme onderzoeker voor de hulp.

Safari

Met dank aan Dem0ns @天府简易信工作室 voor de hulp.

Safari Downloads

Met dank aan Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) met HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) en shobhit srivastav voor de hulp.

Sandbox

Met dank aan Asaf Cohen voor de hulp.

Screen Sharing

Met dank aan Asaf Cohen voor de hulp.

Security

Met dank aan Feng Xue en XGPT van ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki en kem0n voor de hulp.

Share Sheet

Met dank aan Atul Kishor Jaiswal en Benjamin Hornbeck voor de hulp.

Shortcuts

Met dank aan Csaba Fitzl (@theevilbit) van Iru en Owen Pawling (@owenpawling) voor de hulp.

SMB

Met dank aan Omar Cerrito en Peter Malone voor de hulp.

Terminal

Met dank aan Stuart Thomas voor de hulp.

Virtualization

Met dank aan Ye Zhang (@VAR10CK) van Baidu Security voor de hulp.

VoiceOver

Met dank aan Hariji Vivek Pandey voor de hulp.

WebDAV

Met dank aan Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research, en YingMuo (@YingMuo) van DEVCORE Research Team voor de hulp.

WebKit

Met dank aan @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, een anonieme onderzoeker, hamayanhamayan, lattice, lebr0nli van National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy en wwwlk voor de hulp.

WebKit Canvas

Met dank aan Utkarsh Pal voor de hulp.

WebKit JavaScript Bindings

Met dank aan hamayanhamayan voor de hulp.

WindowServer

Met dank aan Jex Amro voor de hulp.

xar

Met dank aan Matthew Dean voor de hulp.

Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.

Publicatiedatum: