Over de beveiligingsinhoud van macOS Tahoe 26.7
In dit document wordt de beveiligingsinhoud van macOS Tahoe 26.7 beschreven.
Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsreleases.
Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
macOS Tahoe 26.7
Releasedatum: 14 september 2026
Accelerate Framework
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het onverwacht beëindigen van processen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-86882: Peter Malone
Accessibility
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.
CVE-2026-43664: Stuart Wallace, Rosyna Keller van Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Beschikbaar voor: macOS Tahoe
Impact: een programma heeft mogelijk toegang tot beperkte bestanden
Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde padvalidatie.
CVE-2026-86910: een anonieme onderzoeker
APFS
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84523: Cem Onat Karagun, een anonieme onderzoeker
App Store
Beschikbaar voor: macOS Tahoe
Impact: een lokale app kan een permanente accountidentifier lezen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-84587: een anonieme onderzoeker
Apple Account
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk de authenticatieprocedure van 'Log in met Apple' gebruiken om toegang te krijgen tot de Apple Account van de gebruiker
Beschrijving: een probleem met identiteitscontrole is verholpen door verbeterd statusbeheer.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-65408: tamdao
AppleAVD
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-65407: Franco Belman van Blackwing Intelligence
AppleDouble
Beschikbaar voor: macOS Tahoe
Impact: het activeren van een schijfkopie met kwaadwillig vervaardigde bestanden kan leiden tot het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: er was een validatieprobleem bij de verificatie van rechten. Dit probleem is verholpen met een verbeterde validatie van de toegangsrechten van processen.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk bestanden buiten zijn sandbox lezen
Beschrijving: een probleem met bevoegdheden is verholpen door de kwetsbare code te verwijderen.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.
CVE-2026-84525: D4rthL
ATS
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde validatie.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
Beschikbaar voor: macOS Tahoe
Impact: een lokale app kan een permanente accountidentifier lezen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-84583: Zhongcheng Li van IES Red Team
autofs
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller met controle over een netwerkdirectoryserver kan willekeurige code uitvoeren met rootbevoegdheden
Beschrijving: een probleem met path traversal is verholpen door verbeterde padvalidatie.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) van Turkish Technology
autofs
Beschikbaar voor: macOS Tahoe
Impact: een app kan Gatekeeper-controles omzeilen
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Beschikbaar voor: macOS Tahoe
Impact: een app kan buiten zijn sandbox komen
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-65410: Calif.io in samenwerking met Claude en Anthropic Research
AVEVideoEncoder
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Beschikbaar voor: macOS Tahoe
Impact: een app in een sandbox kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een race condition is verholpen door een verbeterd statusbeheer.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.
CVE-2026-65406: Ye Zhang (@VAR10CK) van Baidu Security
Bluetooth
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65414
cd9660
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh van Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Beschikbaar voor: macOS Tahoe
Impact: een archief kan Gatekeeper mogelijk omzeilen
Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.
CVE-2026-65399: Rishabh Jain (rjcyber) van cyberplanet, Pasquale Scola, een anonieme onderzoeker
Core Bluetooth
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot informatie over Bluetooth-apparaten
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-86891: Dawuge van Shuffle Team
CoreDrag
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van processen of het vrijgeven van procesgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.
CVE-2026-43789: 이재영
CoreMedia
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan leiden tot het onverwacht beëindigen van de app
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65344: Siyeong kim
CoreMedia
Beschikbaar voor: macOS Tahoe
Impact: een proces in de sandbox kan de sandboxbeperkingen omzeilen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan mogelijk leiden tot het onverwacht beëindigen van apps of het beschadigen van procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Beschikbaar voor: macOS Tahoe
Impact: een app in een sandbox kan toegang krijgen tot beperkte bestanden
Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde padvalidatie.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot bewegingsgegevens van koptelefoons zonder toestemming van de gebruiker
Beschrijving: een autorisatieprobleem is verholpen door een verbeterde validatie.
CVE-2026-43737: Stuart Wallace
CoreServices
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk privacyvoorkeuren omzeilen
Beschrijving: een probleem met bevoegdheden is verholpen door verbeterd statusbeheer.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Beschikbaar voor: macOS Tahoe
Impact: een app kan Gatekeeper-controles omzeilen
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
CoreServices
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardig programma kan mogelijk toegang verkrijgen tot beperkte bestanden
Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde validatie.
CVE-2026-84559: Ryan Hughes
CoreServices
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van webmateriaal kan leiden tot een denial-of-service
Beschrijving: een null pointer-dereferentie is verholpen door verbeterde invoervalidatie.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: er was een validatieprobleem bij de verificatie van rechten. Dit probleem is verholpen met een verbeterde validatie van de toegangsrechten van processen.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde assetcatalogus kan leiden tot het onverwacht beëindigen van processen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-84563: Yongyue WANG ook wel bekend als Brian.W van OKX security, Omar Cerrito
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot verhoogde bevoegdheden
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een externe gebruiker kan het onverwacht beëindigen van de app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een validatieprobleem is verholpen door verbeterde invoeropschoning.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk een denial-of-service veroorzaken
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84540: Yongyue WANG ook wel bekend als Brian.W van OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-43691: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
CUPS
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps of het vrijgeven van procesgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met invoegen is verholpen door een verbeterde validatie.
CVE-2026-43698: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een programma heeft mogelijk toegang tot beperkte bestanden
Beschrijving: een probleem met de invoervalidatie is verholpen door een verbeterde invoervalidatie.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk permanente apparaat-ID's lezen
Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84505: Tommy DeVoss van Braze Security Team (@thedawgyg)
Disk Images
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84552: Tommy DeVoss van Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde schijfkopie kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een race condition is verholpen door aanvullende validatie.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research)
Disk Images
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs, Adriatik Raci
Disk Images
Beschikbaar voor: macOS Tahoe
Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan leiden tot een onverwachte systeembeëindiging of corruptie van kernelgeheugen
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-84512: Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research)
exFAT
Beschikbaar voor: macOS Tahoe
Impact: het activeren van een kwaadwillig vervaardigd volume kan leiden tot het onverwacht beëindigen van het systeem
Beschrijving: een heapbufferoverloop is verholpen door verbeterde bereikcontrole.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
Beschikbaar voor: macOS Tahoe
Impact: een app kan een bestand wijzigen waarvoor deze alleen leesrechten had
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Beschikbaar voor: macOS Tahoe
Impact: het extraheren van een kwaadwillig vervaardigd archief kan een aanvaller de mogelijkheid geven willekeurige bestanden te schrijven
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84524: een anonieme onderzoeker
Foundation
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-65409: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
Game Center
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde validatie.
CVE-2026-84618: Luke Symons
Graphics
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-84492: Tommy DeVoss van Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Beschikbaar voor: macOS Tahoe
Impact: een gebruiker in een geprivilegieerde netwerkpositie kan mogelijk vertrouwelijke gebruikersinformatie vrijgeven
Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Beschikbaar voor: macOS Tahoe
Impact: het activeren van een kwaadaardige schijfkopie kan leiden tot het onverwacht beëindigen van het systeem
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) van Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Beschikbaar voor: macOS Tahoe
Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan leiden tot een onverwachte systeembeëindiging of corruptie van kernelgeheugen
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue en XGPT van ThreatBook, Alfredo Pesoli (@__rev) van Bynar.io
Image Capture
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-64756: Luke Symons
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot openbaarmaking van procesgeheugen
Beschrijving: een probleem met niet-geïnitialiseerd geheugen is verholpen door verbeterde geheugeninitialisatie.
CVE-2026-84564: Justin O'Leary
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot geheugenbeschadiging
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65395: Mateusz Jurczyk van Google Project Zero, Varik Matevosyan
IOGPUFamily
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-43743: Lyutoon, Dun
IOKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een lokale aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine van Calif.io, genter0, Dun
Kernel
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadaardige NFS-server kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43790: Omar Cerrito
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app met rootbevoegdheden kan niet-geïnitialiseerd kernelgeheugen lezen
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2026-65377: Ye Zhang (@VAR10CK) van Baidu Security, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardig programma kan Gatekeeper-controles omzeilen
Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-65369: een anonieme onderzoeker
Kernel
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadaardige NFS-server kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadaardige NFS-server kan kernelgeheugen vrijgeven
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43687: R4mbb van KRsecurity, Peter Malone
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadwillige NFS-server kan leiden tot beschadiging van kernelgeheugen
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
CVE-2026-43686: Peter Malone
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan een denial-of-service veroorzaken
Beschrijving: een denial-of-service-probleem is verholpen door verbeterde invoervalidatie.
CVE-2026-84538: Stuart Thomas
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller op afstand kan het onverwacht beëindigen van een systeem veroorzaken
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65364: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan de indeling van het kernelgeheugen bepalen
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2026-65405: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-84630: Tristan Madani (@TristanInSec) van Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd geheugenbeheer.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.
CVE-2026-84602: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-84507: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-84517: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een double-free-probleem is verholpen door verbeterd geheugenbeheer.
CVE-2026-84561: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65359: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kext Management
Beschikbaar voor: macOS Tahoe
Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen
Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.
CVE-2026-65382: een anonieme onderzoeker
libxpc
Beschikbaar voor: macOS Tahoe
Impact: een app kan sandbox-beperkingen omzeilen
Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.
CVE-2026-84577: Dave G. en Alex Radocea van supernetworks.org
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-84573: Dawuge van Shuffle Team
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk vertrouwelijke gebruikersgegevens vrijgeven
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-43787: Armend Gashi
Messages
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens
Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43741: Dawuge van Shuffle Team
MobileAccessoryUpdater
Beschikbaar voor: macOS Tahoe
Impact: het aansluiten van een kwaadaardig accessoire kan leiden tot het onverwacht beëindigen van het systeem
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde invoervalidatie.
CVE-2026-86924: Matthew Zamat
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen
Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk identificeren welke andere apps een gebruiker heeft geïnstalleerd
Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd statusbeheer.
CVE-2026-84626: Sindre Sorhus, Hoffcona van IES Red Team
NetworkExtension
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43695: Claudio Bozzato en Francesco Benvenuto van Cisco Talos
odproxyd
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-64712: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
quarantine
Beschikbaar voor: macOS Tahoe
Impact: een app kan buiten zijn sandbox komen
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-84580: een anonieme onderzoeker
quarantine
Beschikbaar voor: macOS Tahoe
Impact: een app kan buiten zijn sandbox komen
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-84578: Kenneth Chew
QuartzCore
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle en @leptos_null
Quick Look
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd document kan leiden tot lezen buiten het bereik
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-84548: Peter Malone
RealityKit
Beschikbaar voor: macOS Tahoe
Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen of het vrijgeven van procesgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-28966: stratan (@5tratan)
Reminders
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-65403: Rahul Raj
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot openbaarmaking van procesgeheugen
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-65413: Peter Malone
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84632: Peter Malone
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-84620: Peter Malone
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd 3D-bestand kan leiden tot lezen buiten het bereik
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43697: Peter Malone
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde 3D-scène kan leiden tot het onverwacht beëindigen van processen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een toegangsprobleem is verholpen door verbeterde toegangsbeperkingen.
CVE-2026-43760: Alfredo Pesoli (@__rev) van Bynar.io, wdszzml en Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller op het netwerk kan mogelijk authenticatie krijgen voor schermdeling zonder geldige inloggegevens
Beschrijving: een probleem met identiteitscontrole is verholpen door verbeterd statusbeheer.
CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)
Security
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk netwerkverkeer onderscheppen
Beschrijving: een probleem met certificaatvalidatie is verholpen door verbeterde certificaatvalidatie.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko en Taekyoung Kwon van SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller met een gehackte tussenliggende certificaatautoriteit kan certificaten uitgeven met willekeurige uitgebreide sleutelgebruiken
Beschrijving: een probleem met certificaatvalidatie is verholpen door verbeterde certificaatvalidatie.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
Beschikbaar voor: macOS Tahoe
Impact: het activeren van een kwaadwillig vervaardigde SMB-netwerkshare kan leiden tot het beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
CVE-2026-43719: Jakob Pammer, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
SMB
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadaardige SMB-server kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen
Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.
CVE-2026-84543: Peter Malone
SMB
Beschikbaar voor: macOS Tahoe
Impact: een lokale gebruiker kan het kernelgeheugen lezen
Beschrijving: een race condition is verholpen door verbeterde vergrendeling.
CVE-2026-43690: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
SMB
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65376: 재영 정, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
SMB
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadwillige SMB-server kan mogelijk leiden tot een onverwachte systeembeëindiging
Beschrijving: een probleem met onderloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue en XGPT van ThreatBook
SMB
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-84537: Peter Malone, Feng Xue en XGPT van ThreatBook
SMB
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadaardige SMB-share kan kernelgeheugen vrijgeven
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadaardige SMB-server kan leiden tot het beschadigen van kernelgeheugen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadwillige SMB-server kan mogelijk leiden tot een onverwachte systeembeëindiging
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84509: Dave G.
smbx
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan een denial-of-service veroorzaken
Beschrijving: er is een probleem met overmatig gebruik van resources aangepakt door verbeterde invoervalidatie.
CVE-2026-84553: Stuart Thomas
Software Update
Beschikbaar voor: macOS Tahoe
Impact: een app kan beveiligde systeembestanden wijzigen
Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde padvalidatie.
CVE-2026-84609: YingMuo (@YingMuo) van het DEVCORE Research Team
SoftwareUpdate
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-65361: Rodolphe Brunetti (@eisw0lf) van Lupus Nova
Spotlight
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) van Positive Technologies
Storage
Beschikbaar voor: macOS Tahoe
Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-65348: Jérôme Djouder
StorageKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk willekeurige bestanden lezen
Beschrijving: een validatieprobleem is verholpen door verbeterde invoeropschoning.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardig programma kan mogelijk de huidige locatie van een gebruiker bepalen
Beschrijving: een privacyprobleem is verholpen door een verbeterde manier van onleesbaar maken van privégegevens voor logboekvermeldingen.
CVE-2026-84513: Sindre Sorhus
TCC
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.
CVE-2026-84527: Zeyang Li en Yuxiang Wang van Chongqing Telecom
udf
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Beschikbaar voor: macOS Tahoe
Impact: een app kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-84506: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
WebDAV
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadaardige WebDAV-server kan leiden tot het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door de kwetsbare code te verwijderen.
CVE-2026-43677: bubu, Omar Cerrito, HE WEI (ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
WebDAV
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadaardige WebDAV-server kan leiden tot het uitvoeren van code
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde validatie.
CVE-2026-65374: HE WEI (ギカク), Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
XPC
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-84617: Stuart Wallace
Aanvullende erkenning
AVEVideoEncoder
Met dank aan tamdao voor de hulp.
Bluetooth
Met dank aan Suresh Sundaram voor de hulp.
Agenda
Met dank aan Dany Assuid, Jacob Hazak van Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) voor de hulp.
dcerpc
Met dank aan Surya Narayan Kushwaha voor de hulp.
Kernel
Met dank aan Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) voor de hulp.
quarantine
Met dank aan een anonieme onderzoeker voor de hulp.
Quick Look
Met dank aan Peter Malone voor de hulp.
rapportd
Met dank aan Tae Woo Kim voor de hulp.
Shortcuts
Met dank aan Owen Pawling (@owenpawling) voor de hulp.
Virtualization
Met dank aan Ye Zhang (@VAR10CK) van Baidu Security voor de hulp.
WindowServer
Met dank aan Jex Amro voor de hulp.
xar
Met dank aan Matthew Dean voor de hulp.
Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.