Om sikkerhetsinnholdet i macOS Sequoia 15.7.8

Dette dokumentet beskriver sikkerhetsinnholdet i macOS Sequoia 15.7.8.

Om sikkerhetsoppdateringer fra Apple

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.

Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.

Mer informasjon finnes på siden for Apple-produktsikkerhet.

macOS Sequoia 15.7.8

Utgitt 27. juli 2026

Accounts

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få rotrettigheter

Beskrivelse: Et tolkningsproblem i håndteringen av katalogbaner ble løst gjennom forbedret banevalidering.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) fra CyStack, Ashish Kunwar

afpfs

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-64767: Dave G.

apache

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan forårsake tjenestenekt

Beskrivelse: Dette er en sårbarhet i åpen kildekode og Apple-programvare er blant de berørte prosjektene. CVE-ID-en ble tildelt av en tredjepart. Finn ut mer om problemet og CVE-ID-en på cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern bruker kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-64695: Peter Malone

App Store

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-43801: Rahul Raj

Apple Account

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-43781: Pinak Oza

Apple Account

Tilgjengelig for: macOS Sequoia

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43748: en anonym forsker, tamdao, Franco Belman fra Blackwing Intelligence

AppleDouble

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning eller kjøring av vilkårlig kode

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

AppleRAID

Tilgjengelig for: macOS Sequoia

Virkning: En lokal bruker kan være i stand til å lese kjerneminnet

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

Tilgjengelig for: macOS Sequoia

Virkning: Et skadelig program kan omgå personverninnstillinger

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43672: 이재영

ATS

Tilgjengelig for: macOS Sequoia

Virkning: En app kan lese filer utenfor sandkassen

Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Tilgjengelig for: macOS Sequoia

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2026-64702: John Lussier

Audio

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake tjenestenekt

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Tilgjengelig for: macOS Sequoia

Virkning: En app kan utilsiktet kjøre kode med kjernerettigheter

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.

CVE-2026-64747: Franco Belman hos Blackwing Intelligence

AVEVideoEncoder

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-64762: Franco Belman hos Blackwing Intelligence, Dun

BackgroundAssets

Tilgjengelig for: macOS Sequoia

Virkning: En app kan være i stand til å slette filer som det ikke har tillatelse til

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.

CVE-2026-64707: YingQi Shi (@Mas0nShi) fra DBAppSecuritys WeBin-lab

BOM

Tilgjengelig for: macOS Sequoia

Virkning: Et skadelig ZIP-arkiv kan omgå Gatekeeper-kontroller

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-28849: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

cd9660

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning eller lese kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), en anonym forsker

Contacts

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig kontakt kan føre til lekkasje av sensitive opplysninger

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-64734: Daniel Williams

Control Center

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.

CVE-2026-43756: 이재영

Core Services

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få rotrettigheter

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig lydfil kan skade prosessminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43673: Anonymous i samarbeid med TrendAI Zero Day Initiative

CoreAudio

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en lydstrøm i en ondsinnet mediefil kan avslutte prosessen

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43744: Mathis Mansière, en anonym forsker

CoreAudio

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan forårsake uventet systemavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43803: Rahul Raj

CoreMedia

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43775: Csaba Fitzl (@theevilbit) fra Iru

CoreMedia

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig videofil kan føre til uventet appavslutning

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-28936: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

CoreUI

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig ressurskatalog kan føre til at prosessminne avsløres

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43738: Peter Malone

CoreVideo

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43802: en anonym forsker

Crash Reporter

Tilgjengelig for: macOS Sequoia

Virkning: En app kan kanskje lekke sensitiv brukerinformasjon

Beskrivelse: Et personvernproblem ble løst ved å fjerne sensitive data.

CVE-2026-64710: Matthew Schneider

CUPS

Tilgjengelig for: macOS Sequoia

Virkning: En skadelig app kan få rotrettigheter

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med innsetting ble løst gjennom forbedret validering.

CVE-2026-43698: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

curl

Tilgjengelig for: macOS Sequoia

Virkning: Godkjenningsakkreditiver kan bli sendt til en server med et annet opphav

Beskrivelse: Dette er en sårbarhet i åpen kildekode og Apple-programvare er blant de berørte prosjektene. CVE-ID-en ble tildelt av en tredjepart. Finn ut mer om problemet og CVE-ID-en på cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43758: HvxyZLF

DesktopServices

Tilgjengelig for: macOS Sequoia

Virkning: En app kan omgå Gatekeeper-kontroller

Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.

CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.

Disk Images

Tilgjengelig for: macOS Sequoia

Virkning: En app kan utvide rettigheter

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Tilgjengelig for: macOS Sequoia

Virkning: Analyse av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-64694: Gil Portnoy og Henry

Disk Images

Tilgjengelig for: macOS Sequoia

Virkning: En app kan være i stand til å omgå nettverksbegrensninger

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Tilgjengelig for: macOS Sequoia

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret grensekontroll.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Det var et problem i håndteringen av miljøvariabler. Problemet ble løst gjennom forbedret validering.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Tilgjengelig for: macOS Sequoia

Virkning: En angriper med fysisk tilgang til en låst enhet kan være i stand til å se sensitiv brukerinformasjon

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43753: Niels Hofmans

Foundation

Tilgjengelig for: macOS Sequoia

Virkning: En skadelig app kan få tilgang til beskyttede brukerdata

Beskrivelse: Problemet ble løst gjennom forbedret rensing av inndata.

CVE-2026-43714: en anonym forsker

Game Center

Tilgjengelig for: macOS Sequoia

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: Et tolkningsproblem i håndteringen av katalogbaner ble løst gjennom forbedret banevalidering.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst med forbedret databeskyttelse.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) fra Positive Technologies

Heimdal

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake tjenestenekt

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-64692: Redon Gashi

HFS

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern bruker kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43682: Trung Nguyen (@everping) fra CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V og Ashmit Sharma

HFS

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av et skadelig bilde kan føre til kjøring av vilkårlig kode

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28981: Hcamael og 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Tilgjengelig for: macOS Sequoia

Virkning: En skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-64697: Peter Malone

HFS

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-43764: Tristan Madani (@TristanInSec) fra Talence Security

HFS

Tilgjengelig for: macOS Sequoia

Virkning: En angriper kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43710: Peter Malone

Icons

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2025-43325: en anonym forsker

ImageIO

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av et skadelig bilde kan skade prosessminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig struktur kan føre til uventet applukking

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-43780: Michael DePlante (@izobashi) fra TrendAI Zero Day Initiative

ImageIO

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av et skadelig bilde kan føre til kjøring av vilkårlig kode

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-43818: en anonym forsker

ImageIO

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av et skadelig bilde kan skade prosessminne

Beskrivelse: Et problem med bufferoverflyt ble løst gjennom forbedret minnehåndtering.

CVE-2026-43661: Gandalf4a fra PKU-ICODE, Anton Pakhunov, en anonym forsker

ImageIO

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig fil kan føre til tjenestenekt

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av et skadelig bilde kan føre til tjenestenekt

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Tilgjengelig for: macOS Sequoia

Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-43805: 이재영

IOSkywalkFamily

Tilgjengelig for: macOS Sequoia

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-43782: Igor Ushakov

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan avsløre kjerneminne

Beskrivelse: En informasjonslekkasje ble løst gjennom tilleggsvalidering.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern bruker kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: En kappløpssituasjon ble løst gjennom forbedret låsing.

CVE-2026-28982: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Adam Doupé fra ASU SEFCOM

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-43778: f0r fra MurphySec, Mahmoud Abdelmoniem, Feng Xue og XGPT fra ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), en anonym forsker

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan være i stand til å omgå nettverksfiltre

Beskrivelse: Et problem med inkonsistent brukergrensesnitt ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-64735: Gor Aleksanyan

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern bruker kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43810: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret rensing av inndata.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan lekke sensitiv kjernetilstand

Beskrivelse: Problemet ble løst gjennom forbedret rensing av inndata.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue og XGPT fra ThreatBook

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43809: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-43769: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan lekke sensitiv kjernetilstand

Beskrivelse: Problemet ble løst gjennom bedre sensurering av sensitive opplysninger.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret validering av inndata.

CVE-2026-39868: Ye Zhang (@VAR10CK) fra Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med informasjonsdeling ble løst med forbedrede personvernkontroller.

CVE-2026-20672: Kirin (@Pwnrin) og LFY (@secsys) fra Fudan University

LaunchServices

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan forårsake tjenestenekt

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.

CVE-2026-28983: Ruslan Dautov

libarchive

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig fil kan føre til at prosessminne avsløres

Beskrivelse: Dette er en sårbarhet i åpen kildekode og Apple-programvare er blant de berørte prosjektene. CVE-ID-en ble tildelt av en tredjepart. Finn ut mer om problemet og CVE-ID-en på cve.org.

CVE-2026-4424

libarchive

Tilgjengelig for: macOS Sequoia

Virkning: Et skadelig ZIP-arkiv kan omgå Gatekeeper-kontroller

Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.

CVE-2026-28900: Prathamesh Walunj

libc

Tilgjengelig for: macOS Sequoia

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-28973: en anonym forsker

Libnotify

Tilgjengelig for: macOS Sequoia

Virkning: En angriper kan forårsake uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-64739: Feng Xue og XGPT fra ThreatBook, Dun

libxslt

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av skadelig nettinnhold kan føre til uventet prosesstopp

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43703: Tristan Madani (@TristanInSec) fra Talence Security

libxslt

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av skadelig nettinnhold kan føre til uventet prosesstopp

Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-43706: Tristan Madani (@TristanInSec) fra Talence Security

LoginWindow

Tilgjengelig for: macOS Sequoia

Virkning: En angriper med fysisk tilgang til en låst enhet kan være i stand til å se sensitiv brukerinformasjon

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43766: Amy (amys.website)

Maps

Tilgjengelig for: macOS Sequoia

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Tilgjengelig for: macOS Sequoia

Virkning: En angriper på det lokale nettverket kan forårsake tjenestenekt

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43653: Atul R V

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

MobileAccessoryUpdater

Tilgjengelig for: macOS Sequoia

Virkning: Et skadelig tilbehør kan være i stand til å forårsake uventet appavslutning

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43807: Tristan Madani (@TristanInSec) fra Talence Security

Model I/O

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av et skadelig bilde kan skade prosessminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43733: Michael DePlante (@izobashi) fra TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) fra TrendAI Zero Day Initiative

Model I/O

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan være i stand til å forårsake uventet avslutning av et program eller skade på heapen

Beskrivelse: Et problem med skriving utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan være i stand til å forårsake uventet avslutning av et program eller skade på heapen

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan være i stand til å forårsake uventet avslutning av et program eller skade på heapen

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av 3D-modeller kan føre til at prosessminne avsløres

Beskrivelse: Et problem med bufferoverflyt ble løst gjennom forbedret minnehåndtering.

CVE-2026-64722: wh0am1i

Model I/O

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan forårsake uventet avslutning av apper

Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan være i stand til å forårsake uventet avslutning av et program eller skade på heapen

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-64771: wh0am1i

Net-SNMP

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake tjenestenekt

Beskrivelse: En stabeloverflyt ble løst ved å forbedre valideringen av inndata.

CVE-2026-43771: Robert Tran

NetFSFramework

Tilgjengelig for: macOS Sequoia

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Et problem med banetraversering ble løst gjennom forbedret validering av inndata.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Tilgjengelig for: macOS Sequoia

Virkning: En angriper med fysisk tilgang til en låst enhet kan være i stand til å se sensitiv brukerinformasjon

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-28961: Dan Raviv

NSColorPanel

Tilgjengelig for: macOS Sequoia

Virkning: En app kan kanskje lekke sensitiv brukerinformasjon

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) fra FFRI Security, Inc.

PackageKit

Tilgjengelig for: macOS Sequoia

Virkning: En bruker kan være i stand til å utvide rettigheter

Beskrivelse: Et logisk problem ble løst gjennom forbedrede restriksjoner.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Tilgjengelig for: macOS Sequoia

Virkning: En app kan endre beskyttede deler av filsystemet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av symlinks.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Tilgjengelig for: macOS Sequoia

Virkning: En angriper kan forårsake uventet systemavslutning eller lese kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-28896: Dave G.

Printing

Tilgjengelig for: macOS Sequoia

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-43812: Francisco Knabe

quarantine

Tilgjengelig for: macOS Sequoia

Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43694: Hcamael og 章鱼哥@aipy (aipyaipy.com), JC Alvarado fra Stripe, Jacob Hazak

Remote Management

Tilgjengelig for: macOS Sequoia

Virkning: En skadelig app kan få rotrettigheter

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-39874: @pixiepointsec

SceneKit

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning eller kjøring av vilkårlig kode

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning eller kjøring av vilkårlig kode

Beskrivelse: Et problem med lesing utenfor grensene ble løst gjennom fjerning av den utsatte koden.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Tilgjengelig for: macOS Sequoia

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning eller kjøring av vilkårlig kode

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

Tilgjengelig for: macOS Sequoia

Virkning: En app kan være i stand til å oppfange nettverkstilkoblinger som er tiltenkt en annen prosess

Beskrivelse: Et logisk problem ble løst gjennom forbedrede restriksjoner.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern angriper kan forårsake tjenestenekt

Beskrivelse: Problemet ble løst gjennom forbedret validering av inndata.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Tilgjengelig for: macOS Sequoia

Virkning: En lokal angriper kan være i stand til å oppdage det gamle VNC-passordet som er konfigurert for Skjermdeling

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-43665: Ayaan Ahmad

Siri

Tilgjengelig for: macOS Sequoia

Virkning: En angriper med fysisk tilgang til en låst enhet kan få tilgang til kontakter og bilder

Beskrivelse: Dette problemet ble løst med ytterligere begrensninger på låseskjermen.

CVE-2026-64745: Vivek Dhar, ASI (RM) i Border Security Force, FTR HQ BSF Kashmir

SMB

Tilgjengelig for: macOS Sequoia

Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-39873: Peter Malone

SMB

Tilgjengelig for: macOS Sequoia

Virkning: En ekstern bruker kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-64696: Feng Xue og XGPT fra ThreatBook, Peter Malone

SMB

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.

CVE-2026-64704: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Calif.io i samarbeid med Claude og Anthropic Research, Kitten Food

Spotlight

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43774: Csaba Fitzl (@theevilbit) fra Iru

StorageKit

Tilgjengelig for: macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.

CVE-2026-43770: Tien-Chih Lin fra CyCraft Technology

udf

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake tjenestenekt

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-64703: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

WebDAV

Tilgjengelig for: macOS Sequoia

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-64699: Bruce Dang fra Calif.io

Wi‑Fi

Tilgjengelig for: macOS Sequoia

Virkning: En app kan utilsiktet kjøre kode utenfor sandkassen sin eller med bestemte høyere tillatelser

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43750: en anonym forsker

xar

Tilgjengelig for: macOS Sequoia

Virkning: En app kan forårsake tjenestenekt

Beskrivelse: Det var et logisk problem som førte til minnekorrupsjon. Dette ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-28932: Mathis Mansière

zip

Tilgjengelig for: macOS Sequoia

Virkning: Et skadelig ZIP-arkiv kan omgå Gatekeeper-kontroller

Beskrivelse: Et logikkproblem ble løst gjennom forbedret filhåndtering.

CVE-2026-28914: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs (nosebeard.co)

Ytterligere anerkjennelser

Audio

Vi vil gjerne takke Niels Hofmans for hjelpen.

copyfile

Vi vil gjerne takke Keisuke Hosoda for hjelpen.

CoreMedia

Vi vil gjerne takke yaohway for hjelpen.

Disk Images

Vi vil gjerne takke Jordy Zomer (@pwningsystems), Phillip Groves og Richard Zana for hjelpen.

Kernel

Vi vil gjerne takke Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) fra DEVCORE Research Team for hjelpen.

libxslt

Vi vil gjerne takke Kubilay Berk Alkan for hjelpen.

mDNSResponder

Vi vil gjerne takke Cem Onat Karagun, He Wei (ギカク), Jex Amro og 章鱼哥 (@aipy) fra aipyaipy.com for hjelpen.

PluginKit

Vi vil gjerne takke Asaf Cohen og Ashish Kunwar for hjelpen.

Printing UIKit

Vi vil gjerne takke Jacolon Walker ( @call_eax ) for hjelpen.

ReplayKit

Vi vil gjerne takke en anonym forsker for hjelpen.

Spotlight

Vi vil gjerne takke Ilya Andr (andrd3v) og nkhmelni for hjelpen.

System Settings

Vi vil gjerne takke Masaki Moriguchi for hjelpen.

Time Machine

Vi vil gjerne takke Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs for hjelpen.

Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.

Publiseringsdato: