Over de beveiligingsinhoud van macOS Sequoia 15.8

In dit document wordt de beveiligingsinhoud van macOS Sequoia 15.8 beschreven.

Over Apple beveiligingsupdates

Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsreleases.

Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.

Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.

macOS Sequoia 15.8

Releasedatum: 14 september 2026

Accelerate Framework

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-86882: Peter Malone

Accessibility

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.

CVE-2026-43664: Stuart Wallace, Rosyna Keller van Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Beschikbaar voor: macOS Sequoia

Impact: een programma heeft mogelijk toegang tot beperkte bestanden

Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde padvalidatie.

CVE-2026-86910: een anonieme onderzoeker

APFS

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van het kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84523: Cem Onat Karagun, een anonieme onderzoeker

AppKit

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-84587: een anonieme onderzoeker

Apple Account

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk de authenticatieprocedure van 'Log in met Apple' gebruiken om toegang te krijgen tot de Apple Account van de gebruiker

Beschrijving: een probleem met identiteitscontrole is verholpen door verbeterd statusbeheer.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-65408: tamdao

AppleAVD

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-65407: Franco Belman van Blackwing Intelligence

AppleDouble

Beschikbaar voor: macOS Sequoia

Impact: het activeren van een schijfkopie met kwaadwillig vervaardigde bestanden kan leiden tot het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Beschikbaar voor: macOS Sequoia

Impact: een kwaadaardige app kan buiten zijn sandbox komen

Beschrijving: er was een validatieprobleem bij de verificatie van rechten. Dit probleem is verholpen met een verbeterde validatie van de toegangsrechten van processen.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk bestanden buiten zijn sandbox lezen

Beschrijving: een probleem met bevoegdheden is verholpen door de kwetsbare code te verwijderen.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.

CVE-2026-84525: D4rthL

ATS

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

Audio

Beschikbaar voor: macOS Sequoia

Impact: een app kan vertrouwelijke gebruikersgegevens vrijgeven

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

AuthKit

Beschikbaar voor: macOS Sequoia

Impact: een lokale app kan een permanente accountidentifier lezen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-84583: Zhongcheng Li van IES Red Team

autofs

Beschikbaar voor: macOS Sequoia

Impact: een aanvaller met controle over een netwerkdirectoryserver kan willekeurige code uitvoeren met rootbevoegdheden

Beschrijving: een probleem met path traversal is verholpen door verbeterde padvalidatie.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) van Turkish Technology

autofs

Beschikbaar voor: macOS Sequoia

Impact: een app kan Gatekeeper-controles omzeilen

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Beschikbaar voor: macOS Sequoia

Impact: een app kan buiten zijn sandbox komen

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Beschikbaar voor: macOS Sequoia

Impact: een app in een sandbox kan willekeurige code uitvoeren met kernelbevoegdheden

Beschrijving: een race condition is verholpen door een verbeterd statusbeheer.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.

CVE-2026-65406: Ye Zhang (@VAR10CK) van Baidu Security

Bluetooth

Beschikbaar voor: macOS Sequoia

Impact: een externe aanvaller kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65414

cd9660

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh van Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Beschikbaar voor: macOS Sequoia

Impact: een archief kan Gatekeeper mogelijk omzeilen

Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.

CVE-2026-65399: Rishabh Jain (rjcyber) van cyberplanet, Pasquale Scola, een anonieme onderzoeker

Core Bluetooth

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk toegang krijgen tot informatie over Bluetooth-apparaten

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-86891: Dawuge van Shuffle Team

CoreDrag

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van processen of het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.

CVE-2026-43789: 이재영

CoreMedia

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan leiden tot het onverwacht beëindigen van de app

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65344: Siyeong kim

CoreMedia

Beschikbaar voor: macOS Sequoia

Impact: een proces in de sandbox kan de sandboxbeperkingen omzeilen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan mogelijk leiden tot het onverwacht beëindigen van apps of het beschadigen van procesgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Beschikbaar voor: macOS Sequoia

Impact: een app in een sandbox kan toegang krijgen tot beperkte bestanden

Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde padvalidatie.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot bewegingsgegevens van koptelefoons zonder toestemming van de gebruiker

Beschrijving: een autorisatieprobleem is verholpen door een verbeterde validatie.

CVE-2026-43737: Stuart Wallace

CoreServices

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk privacyvoorkeuren omzeilen

Beschrijving: een probleem met bevoegdheden is verholpen door verbeterd statusbeheer.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Beschikbaar voor: macOS Sequoia

Impact: een kwaadaardig programma kan mogelijk toegang verkrijgen tot beperkte bestanden

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.

CVE-2026-84559: Ryan Hughes

CoreServices

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van webmateriaal kan leiden tot een denial-of-service

Beschrijving: een null pointer-dereferentie is verholpen door verbeterde invoervalidatie.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Beschikbaar voor: macOS Sequoia

Impact: een kwaadaardige app kan buiten zijn sandbox komen

Beschrijving: er was een validatieprobleem bij de verificatie van rechten. Dit probleem is verholpen met een verbeterde validatie van de toegangsrechten van processen.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigde assetcatalogus kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-84563: Yongyue WANG ook wel bekend als Brian.W van OKX security, Omar Cerrito

CUPS

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84540: Yongyue WANG ook wel bekend als Brian.W van OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

Beschikbaar voor: macOS Sequoia

Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk een denial-of-service veroorzaken

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Beschikbaar voor: macOS Sequoia

Impact: een externe gebruiker kan het onverwacht beëindigen van de app of het uitvoeren van willekeurige code veroorzaken

Beschrijving: een validatieprobleem is verholpen door verbeterde invoeropschoning.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot verhoogde bevoegdheden

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-43691: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

CUPS

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps of het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Beschikbaar voor: macOS Sequoia

Impact: een programma heeft mogelijk toegang tot beperkte bestanden

Beschrijving: een probleem met de invoervalidatie is verholpen door een verbeterde invoervalidatie.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk permanente apparaat-ID's lezen

Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84505: Tommy DeVoss van Braze Security Team (@thedawgyg)

Disk Images

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigde schijfkopie kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84552: Tommy DeVoss van Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research)

Disk Images

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een race condition is verholpen door aanvullende validatie.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research)

Disk Images

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-65362: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Beschikbaar voor: macOS Sequoia

Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan leiden tot een onverwachte systeembeëindiging of corruptie van kernelgeheugen

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-84512: Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research)

exFAT

Beschikbaar voor: macOS Sequoia

Impact: het activeren van een kwaadwillig vervaardigd volume kan leiden tot het onverwacht beëindigen van het systeem

Beschrijving: een heapbufferoverloop is verholpen door verbeterde bereikcontrole.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

File Bookmark

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk een bestand wijzigen waarvoor deze alleen leesrechten had

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Beschikbaar voor: macOS Sequoia

Impact: het extraheren van een kwaadwillig vervaardigd archief kan een aanvaller de mogelijkheid geven willekeurige bestanden te schrijven

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84524: een anonieme onderzoeker

Foundation

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-65409: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

Game Center

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.

CVE-2026-84618: Luke Symons

Graphics

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-84492: Tommy DeVoss van Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Beschikbaar voor: macOS Sequoia

Impact: een gebruiker in een geprivilegieerde netwerkpositie kan mogelijk vertrouwelijke gebruikersinformatie vrijgeven

Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Beschikbaar voor: macOS Sequoia

Impact: het activeren van een kwaadaardige schijfkopie kan leiden tot het onverwacht beëindigen van het systeem

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) van Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Beschikbaar voor: macOS Sequoia

Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan leiden tot een onverwachte systeembeëindiging of corruptie van kernelgeheugen

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue en XGPT van ThreatBook, Alfredo Pesoli (@__rev) van Bynar.io

Fotolader

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-64756: Luke Symons

ImageIO

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot openbaarmaking van procesgeheugen

Beschrijving: een probleem met niet-geïnitialiseerd geheugen is verholpen door verbeterde geheugeninitialisatie.

CVE-2026-84564: Justin O'Leary

ImageIO

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: het probleem is verholpen door verbeterde bereikcontroles.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een afbeelding kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

ImageIO

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65395: Mateusz Jurczyk van Google Project Zero, Varik Matevosyan

IOKit

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een lokale aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen veroorzaken

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-28968: Svetoslav Stolarov en Aisa Fox, Josh Maine van Calif.io, genter0, Dun

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van het kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadaardige NFS-server kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een externe aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43790: Omar Cerrito

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app met rootbevoegdheden kan mogelijk niet-geïnitialiseerd kernelgeheugen lezen

Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.

CVE-2026-65377: Ye Zhang (@VAR10CK) van Baidu Security, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een kwaadaardig programma kan Gatekeeper-controles omzeilen

Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-65369: een anonieme onderzoeker

Kernel

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadaardige NFS-server kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-43684: Peter Malone

Kernel

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadwillige NFS-server kan leiden tot beschadiging van kernelgeheugen

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-43686: Peter Malone

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een externe aanvaller kan een denial-of-service veroorzaken

Beschrijving: een denial-of-service-probleem is verholpen door verbeterde invoervalidatie.

CVE-2026-84538: Stuart Thomas

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een aanvaller op afstand kan het onverwacht beëindigen van een systeem veroorzaken

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65364: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan de indeling van het kernelgeheugen bepalen

Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.

CVE-2026-65405: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-84630: Tristan Madani (@TristanInSec) van Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.

CVE-2026-84602: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-65349: een anonieme onderzoeker

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov van Positive Technologies, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-84507: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84517: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een double-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-84561: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65359: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk het kernelgeheugen vrijgeven

Beschrijving: dit probleem is verholpen door een verbeterde manier van onleesbaar maken van vertrouwelijke informatie.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

Beschikbaar voor: macOS Sequoia

Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar

LaunchServices

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.

CVE-2026-65382: een anonieme onderzoeker

Mail

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-84573: Dawuge van Shuffle Team

Mail

Beschikbaar voor: macOS Sequoia

Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk vertrouwelijke gebruikersgegevens vrijgeven

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-43787: Armend Gashi

Messages

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens

Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43741: Dawuge van Shuffle Team

Model I/O

Beschikbaar voor: macOS Sequoia

Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk identificeren welke andere apps een gebruiker heeft geïnstalleerd

Beschrijving: een probleem met vrijgave van gegevens is verholpen door verbeterd statusbeheer.

CVE-2026-84626: Sindre Sorhus, Hoffcona van IES Red Team

NetworkExtension

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43695: Claudio Bozzato en Francesco Benvenuto van Cisco Talos

odproxyd

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-64712: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

quarantine

Beschikbaar voor: macOS Sequoia

Impact: een app kan buiten zijn sandbox komen

Beschrijving: het probleem is verholpen door verbeterde controles.

CVE-2026-84580: een anonieme onderzoeker

quarantine

Beschikbaar voor: macOS Sequoia

Impact: een app kan buiten zijn sandbox komen

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-84578: Kenneth Chew

QuartzCore

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle en @leptos_null

Quick Look

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd document kan leiden tot lezen buiten het bereik

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84548: Peter Malone

RealityKit

Beschikbaar voor: macOS Sequoia

Impact: het openen van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van processen of het vrijgeven van procesgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-28966: stratan (@5tratan)

Herinneringen

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-65403: Rahul Raj

Sandbox

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.

CVE-2026-84555: Liu Xue en 九宫格 van Chongqing Telecom

SceneKit

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84632: Peter Malone

SceneKit

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot openbaarmaking van procesgeheugen

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-65413: Peter Malone

SceneKit

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84620: Peter Malone

SceneKit

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd 3D-model kan leiden tot geheugenbeschadiging

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigd 3D-bestand kan leiden tot lezen buiten het bereik

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43697: Peter Malone

SceneKit

Beschikbaar voor: macOS Sequoia

Impact: het verwerken van een kwaadwillig vervaardigde 3D-scène kan leiden tot het onverwacht beëindigen van processen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84526: stratan (@5tratan)

Security

Beschikbaar voor: macOS Sequoia

Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk netwerkverkeer onderscheppen

Beschrijving: een probleem met certificaatvalidatie is verholpen door verbeterde certificaatvalidatie.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko en Taekyoung Kwon van SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Beschikbaar voor: macOS Sequoia

Impact: een aanvaller met een gehackte tussenliggende certificaatautoriteit kan certificaten uitgeven met willekeurige uitgebreide sleutelgebruiken

Beschrijving: een probleem met certificaatvalidatie is verholpen door verbeterde certificaatvalidatie.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Opdrachten

Beschikbaar voor: macOS Sequoia

Impact: een opdracht kan mogelijk zonder toestemming toegang krijgen tot gevoelige gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen door verbeterd statusbeheer.

Opdrachten

Beschikbaar voor: macOS Sequoia

Impact: een opdracht kan mogelijk zonder toestemming toegang krijgen tot gevoelige gebruikersgegevens

Beschrijving: een privacyprobleem is verholpen door verbeterd statusbeheer.

Opdrachten

Beschikbaar voor: macOS Sequoia

Impact: een opdracht kan mogelijk gegevens verzenden voordat de gebruiker toestemming heeft gegeven

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

SMB

Beschikbaar voor: macOS Sequoia

Impact: het activeren van een kwaadwillig vervaardigde SMB-netwerkshare kan leiden tot het beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

CVE-2026-43719: Jakob Pammer, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

SMB

Beschikbaar voor: macOS Sequoia

Impact: een lokale gebruiker kan het kernelgeheugen lezen

Beschrijving: een race condition is verholpen door verbeterde vergrendeling.

CVE-2026-43690: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

SMB

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65376: 재영 정, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

SMB

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadaardige SMB-server kan leiden tot het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen

Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.

CVE-2026-84543: Peter Malone

SMB

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadwillige SMB-server kan mogelijk leiden tot een onverwachte systeembeëindiging

Beschrijving: een probleem met onderloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue en XGPT van ThreatBook

SMB

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-84537: Peter Malone, Feng Xue en XGPT van ThreatBook

SMB

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadaardige SMB-share kan kernelgeheugen vrijgeven

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadaardige SMB-server kan leiden tot het beschadigen van kernelgeheugen

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadwillige SMB-server kan mogelijk leiden tot een onverwachte systeembeëindiging

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84509: Dave G.

smbx

Beschikbaar voor: macOS Sequoia

Impact: een externe aanvaller kan een denial-of-service veroorzaken

Beschrijving: er is een probleem met overmatig gebruik van resources aangepakt door verbeterde invoervalidatie.

CVE-2026-84553: Stuart Thomas

Software Update

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk beveiligde systeembestanden wijzigen

Beschrijving: een probleem met bevoegdheden is verholpen door verbeterde padvalidatie.

CVE-2026-84609: YingMuo (@YingMuo) van het DEVCORE Research Team

SoftwareUpdate

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-65361: Rodolphe Brunetti (@eisw0lf) van Lupus Nova

Spotlight

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Spotlight

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterde toegangscontrole.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) van Positive Technologies

Storage

Beschikbaar voor: macOS Sequoia

Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-65348: Jérôme Djouder

StorageKit

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk willekeurige bestanden lezen

Beschrijving: een validatieprobleem is verholpen door verbeterde invoeropschoning.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Beschikbaar voor: macOS Sequoia

Impact: een kwaadaardig programma kan mogelijk de huidige locatie van een gebruiker bepalen

Beschrijving: een privacyprobleem is verholpen door een verbeterde manier van onleesbaar maken van privégegevens voor logboekvermeldingen.

CVE-2026-84513: Sindre Sorhus

TCC

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.

CVE-2026-84527: Zeyang Li en Yuxiang Wang van Chongqing Telecom

udf

Beschikbaar voor: macOS Sequoia

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Beschikbaar voor: macOS Sequoia

Impact: een app kan willekeurige code uitvoeren met kernelbevoegdheden

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-84506: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

WebDAV

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadaardige WebDAV-server kan leiden tot het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door de kwetsbare code te verwijderen.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI (ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

WebDAV

Beschikbaar voor: macOS Sequoia

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde authenticatie.

CVE-2026-65375: YingMuo (@YingMuo) van DEVCORE Research Team, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

WebDAV

Beschikbaar voor: macOS Sequoia

Impact: verbinding maken met een kwaadaardige WebDAV-server kan leiden tot het uitvoeren van code

Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde validatie.

CVE-2026-65374: HE WEI (ギカク), Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

WebDAV

Beschikbaar voor: macOS Sequoia

Impact: een app kan Gatekeeper-controles omzeilen

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

XPC

Beschikbaar voor: macOS Sequoia

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-84617: Stuart Wallace

Aanvullende erkenning

AVEVideoEncoder

Met dank aan tamdao voor de hulp.

Bluetooth

Met dank aan Suresh Sundaram voor de hulp.

Agenda

Met dank aan Dany Assuid, Jacob Hazak van Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) voor de hulp.

Compression

Met dank aan Tommy DeVoss van Braze Security Team (@thedawgyg) voor de hulp.

CUPS

Met dank aan Aaron Grattafiori - NVIDIA AI Red Team voor de hulp.

dcerpc

Met dank aan Surya Narayan Kushwaha voor de hulp.

ImageIO

Met dank aan songbird voor de hulp.

Kernel

Met dank aan Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd. voor de hulp.

libcryptex

Met dank aan Ashish Kunwar voor de hulp.

mDNSResponder

Met dank aan Issa Sancho, Jian Zhou voor de hulp.

quarantine

Met dank aan een anonieme onderzoeker voor de hulp.

Quick Look

Met dank aan Peter Malone voor de hulp.

rapportd

Met dank aan Tae Woo Kim voor de hulp.

Security

Met dank aan John Lussier voor de hulp.

Opdrachten

Met dank aan Owen Pawling (@owenpawling) voor de hulp.

Virtualization

Met dank aan Ye Zhang (@VAR10CK) van Baidu Security voor de hulp.

WindowServer

Met dank aan Jex Amro voor de hulp.

xar

Met dank aan Matthew Dean voor de hulp.

Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.

Publicatiedatum: