Over de beveiligingsinhoud van macOS Tahoe 26.5
In dit document wordt de beveiligingsinhoud van macOS Tahoe 26.5 beschreven.
Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsreleases.
Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
macOS Tahoe 26.5
Releasedatum: 11 mei 2026
Accelerate
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-28991: Seiji Sakurai (@HeapSmasher)
Accounts
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk bepaalde privacyvoorkeuren omzeilen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-28988: Asaf Cohen
AirDrop
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk een denial-of-service veroorzaken
Beschrijving: een toegankelijkheidsverklaring is verholpen door betere invoervalidatie.
CVE-2026-43667: Arash Ale Ebrahim van SCy-Phy research group van het CISPA Helmholtz Center for Information Security
Toegevoegd op 25 augustus 2026
APFS
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-28959: Dave G.
App Intents
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een logicaprobleem is verholpen door verbeterde beperkingen.
CVE-2026-28995: Vamshi Paili, Tony Gorez (@tonygo_) voor Reverse Society
AppleJPEG
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot een denial-of-service
Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.
CVE-2026-1837
AppleJPEG
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd mediabestand kan leiden tot het onverwacht beëindigen van apps of het beschadigen van procesgeheugen
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde invoervalidatie.
CVE-2026-28956: impost0r (ret2plt), Nicholas Soh
Bijgewerkt op 25 augustus 2026
Audio
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een audiostream in een kwaadwillig vervaardigd mediabestand kan leiden tot het beëindigen van het proces
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-39869: David Ige van Beryllium Security
BOM
Beschikbaar voor: macOS Tahoe
Impact: een kwaadwillig vervaardigd ziparchief kan Gatekeeper-controles omzeilen
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-28849: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
Toegevoegd op 25 augustus 2026
CoreMedia
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot privégegevens
Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.
CVE-2026-28922: Arni Hardarson
CoreServices
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-28936: Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs
CoreSymbolication
Beschikbaar voor: macOS Tahoe
Impact: het parsen van een kwaadwillige vervaardigd bestand kan leiden tot de onverwachte beëindiging van apps
Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.
CVE-2026-28918: Niels Hofmans, anoniem in samenwerking met het Zero Day Initiative van TrendAI
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.
CVE-2026-28915: Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs
curl
Beschikbaar voor: macOS Tahoe
Impact: meerdere problemen in curl
Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.
CVE-2025-14017
CVE-2025-14819
Toegevoegd op 25 augustus 2026
FileProvider
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een race condition is verholpen door aanvullende validatie.
CVE-2026-43659: Alex Radocea
GPU Drivers
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.
CVE-2026-28923: Kun Peeks (@SwayZGl1tZyyy)
HFS
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-28925: Aswin Kumar Gokula Kannan, Dave G.
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen
Beschrijving: een probleem met bufferoverloop is verholpen door verbeterde verwerking van het geheugen.
CVE-2026-43661: Gandalf4a van PKU-ICODE, Anton Pakhunov en een anonieme onderzoeker
Bijgewerkt op 25 augustus 2026
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: het probleem is verholpen door verbeterde bereikcontroles.
CVE-2026-28977: Suresh Sundaram
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-28990: Jiri Ha, Arni Hardarson
Installer
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-28978: wdszzml en Atuin Automated Vulnerability Discovery Engine
IOHIDFamily
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller kan het onverwacht beëindigen van een app veroorzaken
Beschrijving: een kwetsbaarheid voor geheugenbeschadiging is verholpen door verbeterde vergrendeling.
CVE-2026-28992: Johnny Franks (@0xjohnny)
Bijgewerkt op 25 augustus 2026
IOHIDFamily
Beschikbaar voor: macOS Tahoe
Impact: een app kan de indeling van het kernelgeheugen bepalen
Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.
CVE-2026-28943: Google Threat Analysis Group
IOKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-28969: Mihalis Haatainen, Ari Hawking, Ashish Kunwar
IOSkywalkFamily
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Toegevoegd op 25 augustus 2026
IOSurfaceAccelerator
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43655: Somair Ansar en een anonieme onderzoeker
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43654: Vaagn Vardanian, Nathaniel Oh (@calysteon)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen
Beschrijving: een denial-of-service-probleem is verholpen door de kwetsbare code te verwijderen.
CVE-2026-28908: beist
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een kwaadwillig vervaardigde schijfkopie kan Gatekeeper-controles omzeilen
Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.
CVE-2026-28954: Yiğit Can YILMAZ (@yilmazcanyigit)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: een bufferoverloop is verholpen door verbeterde invoervalidatie.
CVE-2026-28897: popku1337, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Robert Tran, Aswin kumar Gokulakannan
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-28952: Calif.io in samenwerking met Claude en Anthropic Research
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-28951: Csaba Fitzl (@theevilbit) van Iru
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door verbeterde invoervalidatie.
CVE-2026-28972: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een race condition is verholpen door aanvullende validatie.
CVE-2026-28986: Chris Betz, Tristan Madani (@TristanInSec) van Talence Security, Ryan Hileman via Xint Code (xint.io)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan gevoelige kernelstatus vrijgeven
Beschrijving: een probleem met logboekregistratie is verholpen door een verbeterde manier van onleesbaar maken van gegevens.
CVE-2026-28987: Dhiyanesh Selvaraj (@redroot97)
LaunchServices
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan mogelijk zorgen voor een denial of service
Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.
CVE-2026-28983: Ruslan Dautov
libarchive
Beschikbaar voor: macOS Tahoe
Impact: een kwaadwillig vervaardigd ziparchief kan Gatekeeper-controles omzeilen
Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.
CVE-2026-28900: Prathamesh Walunj (@attahasa)
Toegevoegd op 25 augustus 2026
Mail Drafts
Beschikbaar voor: macOS Tahoe
Impact: een email beantwoorden kan afbeeldingen op afstand weergeven in Mail in vergrendelingsmodus
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-28929: Yiğit Can YILMAZ (@yilmazcanyigit)
mDNSResponder
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller op het lokale netwerk kan mogelijk een denial-of-service veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43653: Atul R V
mDNSResponder
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller op het lokale netwerk kan mogelijk een denial-of-service veroorzaken
Beschrijving: een null pointer-dereferentie is verholpen door verbeterde invoervalidatie.
CVE-2026-28985: Omar Cerrito
mDNSResponder
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-43668: Anton Pakhunov, Ricardo Prado
mDNSResponder
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller op het lokale netwerk kan mogelijk een denial-of-service veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43666: Ian van der Wurff (ian.nl)
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot denial-of-service of kan geheugeninhoud vrijgeven
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-28941: Michael DePlante (@izobashi) van het Zero Day Initiative van TrendAI
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-28940: Michael DePlante (@izobashi) van het Zero Day Initiative van TrendAI
Network Extensions
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller met fysieke toegang tot een vergrendeld apparaat kan mogelijk vertrouwelijke gebruikersgegevens raadplegen
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-28961: Dan Raviv
Networking
Beschikbaar voor: macOS Tahoe
Impact: een kwaadwillende kan gebruikers mogelijk volgen via hun IP-adres
Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.
CVE-2026-28906: Ilya Sc. Jowell A.
Quick Look
Beschikbaar voor: macOS Tahoe
Impact: het parsen van een kwaadwillige vervaardigd bestand kan leiden tot de onverwachte beëindiging van apps
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door verbeterde invoervalidatie.
CVE-2026-43656: Peter Malone
Sandbox
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-43652: Asaf Cohen
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-39870: Peter Malone
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan mogelijk het onverwacht beëindigen van een app veroorzaken
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-28846: Peter Malone
Shortcuts
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door een extra melding toe te voegen waarin de gebruiker om toestemming gevraagd wordt.
CVE-2026-28993: Doron Assness
SMB
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller op afstand kan het onverwacht beëindigen van een systeem veroorzaken
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-28848: Surya Kushwaha, Robert Tran, Peter Malone, Dave G. en Alex Radocea van Supernetworks
Bijgewerkt op 25 augustus 2026
Spotlight
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Spotlight
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: dit probleem is verholpen door middel van verbeterde controles om ongeautoriseerde acties te voorkomen.
CVE-2026-28974: Andy Koo (@andykoo) van Hexens
Storage
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een race condition is verholpen door aanvullende validatie.
CVE-2026-28996: Alex Radocea
StorageKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een consistentieprobleem is verholpen door verbeterde statusverwerking.
CVE-2026-28919: Amy (amys.website)
Sync Services
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot contacten zonder toestemming van de gebruiker
Beschrijving: een race condition is verholpen door verbeterde verwerking van symbolische links.
CVE-2026-28924: Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs, YingQi Shi (@Mas0nShi) van DBAppSecurity's WeBin lab
TV App
Beschikbaar voor: macOS Tahoe
Impact: een app kan onbeveiligde gebruikersgegevens observeren
Beschrijving: een probleem met de verwerking van een pad is verholpen door verbeterde logica.
CVE-2026-39871: een anonieme onderzoeker
UserAccountUpdater
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een datalek is verholpen door aanvullende validatie.
CVE-2026-28976: David Ige - Beryllium Security
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan verhinderen dat de Content Security Policy wordt gehandhaafd
Beschrijving: een validatieprobleem is verholpen door verbeterde logica.
WebKit Bugzilla: 308906
CVE-2026-43660: Cantina
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan verhinderen dat de Content Security Policy wordt gehandhaafd
Beschrijving: het probleem is verholpen door verbeterde invoervalidatie.
WebKit Bugzilla: 308675
CVE-2026-28907: Cantina
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan gevoelige gebruikersgegevens openbaar maken
Beschrijving: dit probleem is verholpen door verbeterde toegangsbeperkingen.
WebKit Bugzilla: 309698
CVE-2026-28962: Luke Francis, Vaagn Vardanian, kwak kiyong / kakaogames, Vitaly Simonovich, Adel Bouachraoui, greenbynox
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg van Trail of Bits via Anthropic CVD
Bijgewerkt op 25 augustus 2026
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procescrash
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
WebKit Bugzilla: 308545
CVE-2026-28905: Yuhao Hu, Yuanming Lai, Chenggang Wu en Zhe Wang
WebKit Bugzilla: 308707
CVE-2026-28847: Idan Masas, DARKNAVY (@DarkNavyOrg), anoniem in samenwerking met het Zero Day Initiative van TrendAI, Daniel Rhea
WebKit Bugzilla: 309601
CVE-2026-28904: Luka Rački
WebKit Bugzilla: 310880
CVE-2026-28955: wac en Kookhwan Lee in samenwerking met Zero Day Initiative van TrendAI
WebKit Bugzilla: 310303
CVE-2026-28903: Mateusz Krzywicki (iVerify.io)
WebKit Bugzilla: 309628
CVE-2026-28953: Maher Azzouzi
WebKit Bugzilla: 309861
CVE-2026-28902: Tristan Madani (@TristanInSec) van Talence Security, Nathaniel Oh (@calysteon)
WebKit Bugzilla: 310207
CVE-2026-28901: Aisle Offensive Security Research Team (Joshua Rogers, Luigino Camastra, Igor Morgenstern en Guido Vranken), Maher Azzouzi, Ngan Nguyen van Calif.io
WebKit Bugzilla: 311631
CVE-2026-28913: een anonieme onderzoeker
Bijgewerkt op 25 augustus 2026
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procescrash
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
WebKit Bugzilla: 313939
CVE-2026-28883: kwak kiyong / kakaogames
WebKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procescrash
Beschrijving: het probleem is verholpen door verbeterde invoervalidatie.
WebKit Bugzilla: 310527
CVE-2026-28917: Vitaly Simonovich
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 310544
CVE-2026-28946: Gia Bui (@yabeow) van Calif.io, dr3dd, w0wbox
WebKit Bugzilla: 312180
CVE-2026-28942: Milad Nasr en Nicholas Carlini met Claude, Anthropic
WebKit
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardig iframe kan de downloadinstellingen van een andere website gebruiken
Beschrijving: het probleem is verholpen door een verbeterde verwerking in de gebruikersinterface.
WebKit Bugzilla: 311288
CVE-2026-28971: Khiem Tran
WebKit
Beschikbaar voor: macOS Tahoe
Impact: door het verwerken van kwaadwillig vervaardigd webmateriaal kan de Content Security Policy worden omzeild
Beschrijving: een omzeiling van de Content Security Policy is verholpen door verbeterde handhaving binnen AudioWorklet‑contexten.
WebKit Bugzilla: 309004
CVE-2026-43670: lebr0nli van National Yang Ming Chiao Tung University, Security and Systems Lab
Toegevoegd op 25 augustus 2026
WebRTC
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procescrash
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
WebKit Bugzilla: 311131
CVE-2026-28944: Kenneth Hsu van Palo Alto Networks, Jérôme DJOUDER, dr3dd
Wi-Fi
Beschikbaar voor: macOS Tahoe
Impact: een app kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-28819: Wang Yu
Wi-Fi
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller in een geprivilegieerde netwerkpositie kan een denial-of-service-aanval opzetten met behulp van kwaadwillig vervaardigde wifipakketten
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-28994: Alex Radocea
zip
Beschikbaar voor: macOS Tahoe
Impact: een kwaadwillig vervaardigd ziparchief kan Gatekeeper-controles omzeilen
Beschrijving: een logicaprobleem is verholpen door verbeterd bestandsbeheer.
CVE-2026-28914: Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs (nosebeard.co)
zlib
Beschikbaar voor: macOS Tahoe
Impact: een bezoek aan een kwaadwillig vervaardigde website kan leiden tot het lekken van gevoelige gegevens
Beschrijving: een datalek is verholpen door aanvullende validatie.
CVE-2026-28920: Brendon Tiszka van Google Project Zero
Aanvullende erkenning
App Intents
Met dank aan Mikael Kinnman voor de hulp.
App Store
Met dank aan Asaf Cohen, Johan Wahyudi voor de hulp.
Apple Account
Met dank aan Iván Savransky, Kun Peeks (@SwayZGl1tZyyy), YingQi Shi (@Mas0nShi) van DBAppSecurity's WeBin lab voor de hulp.
Audio
Met dank aan Brian Carpenter voor de hulp.
bzip2
Met dank aan Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs, Feng Xue en XGPT van ThreatBook voor de hulp.
Bijgewerkt op 25 augustus 2026
Agenda
Met dank aan Hari Shanmugam voor de hulp.
Toegevoegd op 25 augustus 2026
CoreAnimation
Met dank aan Jordan Pittman voor de hulp.
CoreUI
Met dank aan Mustafa Calap voor de hulp.
ICU
Met dank aan een anonieme onderzoeker voor de hulp.
Kernel
Met dank aan Ryan Hileman via Xint Code (xint.io), een anonieme onderzoeker voor de hulp.
libarchive
Met dank aan Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs voor de hulp.
libnetcore
Met dank aan Chris Staite en David Hardy van Menlo Security Inc voor de hulp.
Libnotify
Met dank aan Ilias Morad (@A2nkF_) voor de hulp.
Location
Met dank aan Kun Peeks (@SwayZGl1tZyyy) voor de hulp.
mDNSResponder
Met dank aan Jason Grove voor de hulp.
Berichten
Met dank aan Jeffery Kimbrow voor de hulp.
Music
Met dank aan Norman Becker voor de hulp.
Toegevoegd op 25 augustus 2026
Notes
Met dank aan Asilbek Salimov voor de hulp.
OpenSSH
Met dank aan Anand Patil voor de hulp.
Photos
Met dank aan Christopher Mathews voor de hulp.
ppp
Met dank aan Cem Onat Karagun, Surya Kushwaha voor de hulp.
Safari
Met dank aan Barath Stalin K (linkedin.com/in/barathstalin) en Sean Mutuku voor de hulp.
Bijgewerkt op 25 augustus 2026
Safari Push Notifications
Met dank aan Robert Mindo voor de hulp.
Security
Met dank aan Ashmit Sharma en Atul RV, Dun, Maliq Barnard, Nicholas C. van Onymos Inc. (onymos.com), Peter Malone en Robert M voor de hulp.
Toegevoegd op 25 augustus 2026
Siri
Met dank aan Yoav Magid voor de hulp.
Time Machine
Met dank aan Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs voor de hulp.
Wallet
Met dank aan Asaf Cohen voor de hulp.
Toegevoegd op 25 augustus 2026
WebKit
Met dank aan Heiko Kiesel van SEEMOO, TU Darmstadt, Jaya Surya Kommireddy, Mihalis Haatainen, Milad Nasr en Nicholas Carlini met Claude van Anthropic, Muhammad Zaid Ghifari (Mr.ZheeV), Kalimantan Utara, Qadhafy Muhammad Tera, RedRays Security Team, Vitaly Simonovich, Yair Hoffman, greenbynox en een anonieme onderzoeker voor de hulp.
Bijgewerkt op 25 augustus 2026
WebRTC
Met dank aan Hyeonji Son (@jir4vv1t) van Demon Team voor de hulp.
Wi-Fi
Met dank aan Kun Peeks (@SwayZGl1tZyyy) voor de hulp.
Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.