Over de beveiligingsinhoud van macOS Sonoma 14.8.8
In dit document wordt de beveiligingsinhoud van macOS Sonoma 14.8.8 beschreven.
Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsreleases.
Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
macOS Sonoma 14.8.8
Releasedatum: 27 juli 2026
Accounts
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) van CyStack, Ashish Kunwar
afpfs
Beschikbaar voor: macOS Sonoma
Impact: een externe aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-64767: Dave G.
apache
Beschikbaar voor: macOS Sonoma
Impact: een externe aanvaller kan een denial-of-service veroorzaken
Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Beschikbaar voor: macOS Sonoma
Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64695: Peter Malone
App Store
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-43801: Rahul Raj
Apple Account
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-43781: Pinak Oza
Apple Account
Beschikbaar voor: macOS Sonoma
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-64737: Robert Mindo
AppleRAID
Beschikbaar voor: macOS Sonoma
Impact: een lokale gebruiker kan het kernelgeheugen lezen
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
Assets
Beschikbaar voor: macOS Sonoma
Impact: een kwaadaardig programma kan mogelijk privacyvoorkeuren omzeilen
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43672: 이재영
ATS
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk bestanden buiten zijn sandbox lezen
Beschrijving: een probleem met bevoegdheden is verholpen door de kwetsbare code te verwijderen.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Beschikbaar voor: macOS Sonoma
Impact: een app kan buiten zijn sandbox komen
Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.
CVE-2026-64702: John Lussier
Audio
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Beschikbaar voor: macOS Sonoma
Impact: een app kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.
CVE-2026-64747: Franco Belman van Blackwing Intelligence
AVEVideoEncoder
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64762: Franco Belman van Blackwing Intelligence, Dun
BackgroundAssets
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk bestanden verwijderen waarvoor deze geen bevoegdheid heeft
Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.
CVE-2026-64707: YingQi Shi (@Mas0nShi) van DBAppSecurity’s WeBin lab
BOM
Beschikbaar voor: macOS Sonoma
Impact: een kwaadwillig vervaardigd ziparchief kan Gatekeeper-controles omzeilen
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-28849: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
cd9660
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), een anonieme onderzoeker
Contacts
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigde contactpersoon kan leiden tot het lekken van gevoelige gegevens
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-64734: Daniel Williams
Control Center
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.
CVE-2026-43756: 이재영
Core Services
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigd audiobestand kan leiden tot het beschadigen van procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43673: anoniem in samenwerking met het Zero Day Initiative van TrendAI
CoreAudio
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een audiostream in een kwaadwillig vervaardigd mediabestand kan leiden tot het beëindigen van het proces
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43744: Mathis Mansière, een anonieme onderzoeker
CoreAudio
Beschikbaar voor: macOS Sonoma
Impact: een aanvaller op afstand kan het onverwacht beëindigen van een systeem veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43803: Rahul Raj
CoreMedia
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan leiden tot het onverwacht beëindigen van de app
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-28936: Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs
CoreUI
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigde assetcatalogus kan leiden tot de openbaarmaking van procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43738: Peter Malone
CoreVideo
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43802: een anonieme onderzoeker
Crash Reporter
Beschikbaar voor: macOS Sonoma
Impact: een app kan vertrouwelijke gebruikersgegevens vrijgeven
Beschrijving: een privacyprobleem is verholpen door gevoelige gegevens te verwijderen.
CVE-2026-64710: Matthew Schneider
CUPS
Beschikbaar voor: macOS Sonoma
Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met invoegen is verholpen door een verbeterde validatie.
CVE-2026-43698: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
curl
Beschikbaar voor: macOS Sonoma
Impact: authenticatiegegevens kunnen naar een server met een andere herkomst worden gestuurd
Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43758: HvxyZLF
DesktopServices
Beschikbaar voor: macOS Sonoma
Impact: een app kan Gatekeeper-controles omzeilen
Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk bevoegdheden verhogen
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Beschikbaar voor: macOS Sonoma
Impact: het parsen van een kwaadwillige vervaardigd bestand kan leiden tot de onverwachte beëindiging van apps
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-64694: Gil Portnoy en Henry
Disk Images
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk netwerkbeperkingen omzeilen
Beschrijving: een probleem met bevoegdheden is verholpen door aanvullende sandbox-beperkingen.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: het probleem is verholpen door verbeterde bereikcontroles.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: er was een probleem bij de verwerking van omgevingsvariabelen. Dit probleem is verholpen door een verbeterde validatie.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Beschikbaar voor: macOS Sonoma
Impact: een aanvaller met fysieke toegang tot een vergrendeld apparaat kan mogelijk vertrouwelijke gebruikersgegevens raadplegen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43753: Niels Hofmans
Foundation
Beschikbaar voor: macOS Sonoma
Impact: een kwaadwillige app kan mogelijk toegang krijgen tot beschermde gebruikersgegevens
Beschrijving: Dit probleem is verholpen door verbeterde invoeropschoning.
CVE-2026-43714: een anonieme onderzoeker
Game Center
Beschikbaar voor: macOS Sonoma
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) van Positive Technologies
Heimdal
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64692: Redon Gashi
HFS
Beschikbaar voor: macOS Sonoma
Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43682: Trung Nguyen (@everping) van CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V en Ashmit Sharma
HFS
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-28981: Hcamael en 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Beschikbaar voor: macOS Sonoma
Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan het onverwacht beëindigen van het systeem of het beschadigen van kernelgeheugen veroorzaken
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64697: Peter Malone
HFS
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-43764: Tristan Madani (@TristanInSec) van Talence Security
HFS
Beschikbaar voor: macOS Sonoma
Impact: een aanvaller kan mogelijk het onverwacht beëindigen van het systeem veroorzaken of het kernelgeheugen beschadigen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43710: Peter Malone
Icons
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.
CVE-2025-43325: een anonieme onderzoeker
ImageIO
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigde structuur kan leiden tot het onverwacht beëindigen van de app
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-43780: Michael DePlante (@izobashi) van het Zero Day Initiative van TrendAI
ImageIO
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-43818: een anonieme onderzoeker
ImageIO
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen
Beschrijving: een probleem met bufferoverloop is verholpen door verbeterde verwerking van het geheugen.
CVE-2026-43661: Gandalf4a of PKU-ICODE, Anton Pakhunov, een anonieme onderzoeker
ImageIO
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot denial-of-service
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot een denial-of-service
Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-43805: 이재영
IOSkywalkFamily
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-43782: Igor Ushakov
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: een datalek is verholpen door aanvullende validatie.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: een race condition is verholpen door verbeterde vergrendeling.
CVE-2026-28982: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Adam Doupé van ASU SEFCOM
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-43778: f0r van MurphySec, Mahmoud Abdelmoniem, Feng Xue en XGPT van ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), een anonieme onderzoeker
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een externe aanvaller kan mogelijk netwerkfilters omzeilen
Beschrijving: een probleem met een inconsistente gebruikersinterface is verholpen door verbeterd statusbeheer.
CVE-2026-64735: Gor Aleksanyan
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43810: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: Dit probleem is verholpen door verbeterde invoeropschoning.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan gevoelige kernelstatus vrijgeven
Beschrijving: Dit probleem is verholpen door verbeterde invoeropschoning.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue en XGPT van ThreatBook
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43809: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) en STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-43769: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan gevoelige kernelstatus vrijgeven
Beschrijving: dit probleem is verholpen door een verbeterde manier van onleesbaar maken van vertrouwelijke informatie.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: dit probleem is verholpen door middel van verbeterde inputvalidatie.
CVE-2026-39868: Ye Zhang (@VAR10CK) van Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met vrijgave van gegevens is verholpen met verbeterde privacyregelaars.
CVE-2026-20672: Kirin (@Pwnrin) en LFY (@secsys) van Fudan University
LaunchServices
Beschikbaar voor: macOS Sonoma
Impact: een externe aanvaller kan mogelijk zorgen voor een denial of service
Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.
CVE-2026-28983: Ruslan Dautov
libarchive
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot de openbaarmaking van procesgeheugen
Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.
CVE-2026-4424
libarchive
Beschikbaar voor: macOS Sonoma
Impact: een kwaadwillig vervaardigd ziparchief kan Gatekeeper-controles omzeilen
Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.
CVE-2026-28900: Prathamesh Walunj
libc
Beschikbaar voor: macOS Sonoma
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-28973: een anonieme onderzoeker
Libnotify
Beschikbaar voor: macOS Sonoma
Impact: een aanvaller kan het onverwacht beëindigen van een app veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64739: Feng Xue en XGPT van ThreatBook, Dun
libxslt
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procescrash
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43703: Tristan Madani (@TristanInSec) van Talence Security
libxslt
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte procescrash
Beschrijving: een double-free-probleem is verholpen door verbeterd geheugenbeheer.
CVE-2026-43706: Tristan Madani (@TristanInSec) van Talence Security
LoginWindow
Beschikbaar voor: macOS Sonoma
Impact: een aanvaller met fysieke toegang tot een vergrendeld apparaat kan mogelijk vertrouwelijke gebruikersgegevens raadplegen
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43766: Amy (amys.website)
Maps
Beschikbaar voor: macOS Sonoma
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Beschikbaar voor: macOS Sonoma
Impact: een aanvaller op het lokale netwerk kan mogelijk een denial-of-service veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
Metal
Beschikbaar voor: macOS Sonoma
Impact: een schadelijke app kan mogelijk het geheugen van een systeemproces beschadigen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-28911: yk lin van @pixiepointsec
MobileAccessoryUpdater
Beschikbaar voor: macOS Sonoma
Impact: een kwaadaardig accessoire kan mogelijk het onverwacht beëindigen van een app veroorzaken
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-43807: Tristan Madani (@TristanInSec) van Talence Security
Model I/O
Beschikbaar voor: macOS Sonoma
Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Beschikbaar voor: macOS Sonoma
Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Beschikbaar voor: macOS Sonoma
Impact: een externe aanvaller kan het onverwacht beëindigen van de app veroorzaken
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een stackoverflow is verholpen door betere invoervalidatie.
CVE-2026-43771: Robert Tran
NetFSFramework
Beschikbaar voor: macOS Sonoma
Impact: een app kan buiten zijn sandbox komen
Beschrijving: een 'path traversal'-probleem is verholpen door verbeterde invoervalidatie.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Beschikbaar voor: macOS Sonoma
Impact: een aanvaller met fysieke toegang tot een vergrendeld apparaat kan mogelijk vertrouwelijke gebruikersgegevens raadplegen
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-28961: Dan Raviv
NSColorPanel
Beschikbaar voor: macOS Sonoma
Impact: een app kan vertrouwelijke gebruikersgegevens vrijgeven
Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) van FFRI Security, Inc.
PackageKit
Beschikbaar voor: macOS Sonoma
Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen
Beschrijving: dit probleem is verholpen door verbeterde verwerking van symlinks.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Beschikbaar voor: macOS Sonoma
Impact: een aanvaller kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-28896: Dave G.
quarantine
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43694: Hcamael en 章鱼哥@aipy (aipyaipy.com), JC Alvarado van Stripe, Jacob Hazak
Remote Management
Beschikbaar voor: macOS Sonoma
Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-39874: @pixiepointsec
SceneKit
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door de kwetsbare code te verwijderen.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Beschikbaar voor: macOS Sonoma
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk netwerkverbindingen onderscheppen die voor een ander proces zijn bedoeld
Beschrijving: een logicaprobleem is verholpen door verbeterde beperkingen.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Beschikbaar voor: macOS Sonoma
Impact: een externe aanvaller kan mogelijk zorgen voor een denial of service
Beschrijving: dit probleem is verholpen door middel van verbeterde inputvalidatie.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
Beschikbaar voor: macOS Sonoma
Impact: een lokale aanvaller kan mogelijk het verouderde VNC-wachtwoord bepalen dat geconfigureerd is voor schermdeling
Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.
CVE-2026-43665: Ayaan Ahmad
Screen Sharing Server
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een toegangsprobleem is verholpen door verbeterde toegangsbeperkingen.
CVE-2026-43760: wdszzml en Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) van Bynar.io
SecurityAgent
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een 'race condition' is verholpen door verbeterd statusbeheer.
CVE-2026-43755: Mickey Jin (@patch1t)
SMB
Beschikbaar voor: macOS Sonoma
Impact: het maken van verbinding met een schadelijke SMB-server kan leiden tot het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-39873: Peter Malone
SMB
Beschikbaar voor: macOS Sonoma
Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64696: Feng Xue en XGPT van ThreatBook, Peter Malone
SMB
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64704: Claudio Bozzato en Francesco Benvenuto van Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io in samenwerking met Claude en Anthropic Research
Spotlight
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43774: Csaba Fitzl (@theevilbit) van Iru
StorageKit
Beschikbaar voor: macOS Sonoma
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een race condition is verholpen door aanvullende validatie.
CVE-2026-43770: Tien-Chih Lin van CyCraft Technology
udf
Beschikbaar voor: macOS Sonoma
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-64703: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
WebDAV
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2026-64699: Bruce Dang van Calif.io
Wi‑Fi
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk willekeurige code uitvoeren buiten de sandbox of met bepaalde verhoogde bevoegdheden
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-43750: een anonieme onderzoeker
xar
Beschikbaar voor: macOS Sonoma
Impact: een app kan mogelijk een denial of service veroorzaken
Beschrijving: er was een logicaprobleem dat geheugenbeschadiging tot gevolg had. Dit is verholpen door verbeterd statusbeheer.
CVE-2026-28932: Mathis Mansière
zip
Beschikbaar voor: macOS Sonoma
Impact: een kwaadwillig vervaardigd ziparchief kan Gatekeeper-controles omzeilen
Beschrijving: een logicaprobleem is verholpen door verbeterd bestandsbeheer.
CVE-2026-28914: Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs (nosebeard.co)
Aanvullende erkenning
Audio
Met dank aan Niels Hofmans voor de hulp.
copyfile
Met dank aan Keisuke Hosoda voor de hulp.
CoreMedia
Met dank aan yaohway voor de hulp.
Disk Images
Met dank aan Jordy Zomer (@pwningsystems), Phillip Groves en Richard Zana voor de hulp.
Kernel
Met dank aan Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim en YingMuo (@YingMuo) van DEVCORE Research Team voor de hulp.
libxslt
Met dank aan Kubilay Berk Alkan voor de hulp.
mDNSResponder
Met dank aan Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) van aipyaipy.com voor de hulp.
PluginKit
Met dank aan Asaf Cohen voor de hulp.
Printing UIKit
Met dank aan Jacolon Walker (@call_eax) voor de hulp.
ReplayKit
Met dank aan een anonieme onderzoeker voor de hulp.
System Settings
Met dank aan Masaki Moriguchi voor de hulp.
Time Machine
Met dank aan Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs voor de hulp.
Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.