Om sikkerhetsinnholdet i macOS Golden Gate 27
Dette dokumentet beskriver sikkerhetsinnholdet i macOS Golden Gate 27.
Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.
Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.
Mer informasjon finnes på siden for Apple-produktsikkerhet.
macOS Golden Gate 27
Utgitt 14. september 2026
Accelerate Framework
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av et skadelig bilde kan føre til at prosessen avsluttes uventet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86882: Peter Malone
Accessibility
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst med forbedret databeskyttelse.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller fra Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accounts
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et skadelig program kan omgå personverninnstillinger
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) fra Appknox, Stuart Wallace, 이재영
APFS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et program kan få tilgang til begrensede filer
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.
CVE-2026-86910: en anonym forsker
APFS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84523: Cem Onat Karagun og en anonym forsker
App Store
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til beskyttede brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84587: en anonym forsker
Apple Account
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En skadelig app kan lekke sensitiv brukerinformasjon
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.
CVE-2026-84586: Prashan Samarathunge og Zhongcheng Li (CK01)
Apple Account
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å bruke Logg på med Apple-autentiseringsflyten til å få tilgang til brukerens Apple-konto
Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Intelligence
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å omgå sikkerhetsrelaterte spørsmål knyttet til Apple Intelligence
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84601: Nick Cook, Sentry Flag
Apple Neural Engine
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-65408: tamdao
AppleAVD
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-65407: Franco Belman i Blackwing Intelligence
AppleDouble
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Aktivering av en diskfil med skadelige filer kan føre til uventet systemavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84519: Richard Zana
AppleFDEKeyStore
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En lokal angriper kan forårsake uventet systemavslutning eller skadet kjerneminne
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.
CVE-2026-84520: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
AppleMobileFileIntegrity
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin
Beskrivelse: Det var et valideringsproblem i rettighetsverifiseringen. Problemet ble løst gjennom forbedret validering av prosessrettigheten.
CVE-2026-65381: Mickey Jin (@patch1t)
Archive Utility
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan bryte ut av sandkassen
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av symlinks.
CVE-2026-84584: Mickey Jin (@patch1t)
Archive Utility
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84522: Mickey Jin (@patch1t)
ATS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.
CVE-2026-84525: D4rthL
ATS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.
CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud
Authentication Services
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan slette påloggingsinformasjon som er lagret i nøkkelringen
Beskrivelse: Problemet ble løst ved å fjerne den sårbare koden.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84583: Zhongcheng Li fra IES Red Team
autofs
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan omgå Gatekeeper-kontroller
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
autofs
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En angriper med kontroll over en nettverkskatalogserver kan være i stand til å kjøre vilkårlig kode med rotrettigheter
Beskrivelse: Et problem med banetraversering ble løst med forbedret banevalidering.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) fra Turkish Technology
Automator
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan bryte ut av sandkassen
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus
AVEVideoEncoder
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65410: Calif.io i samarbeid med Claude og Anthropic Research
AVEVideoEncoder
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En sandkasseapp kan kjøre vilkårlig kode med kjernerettigheter
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.
CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security
Bluetooth
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En ekstern angriper kan være i stand til å forårsake uventet appavslutning eller utilsiktet kodekjøring
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65414
Bluetooth
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få uautorisert tilgang til Bluetooth
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84560: en anonym forsker
Bluetooth
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få rotrettigheter
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-84631: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
cd9660
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh fra Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)
copyfile
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et arkiv kan omgå Gatekeeper
Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.
CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym forsker
Core Bluetooth
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til Bluetooth-enhetsinformasjon
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-86891: Dawuge fra Shuffle Team
CoreDrag
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet prosessavslutning eller avsløre prosessminne
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner.
CVE-2026-43789: 이재영
CoreMedia
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av et skadelig bilde kan føre til kjøring av vilkårlig kode
Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom fjerning av den sårbare koden.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En sandkasseprosess kan omgå sandkasserestriksjoner
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig videofil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65344: Siyeong kim
CoreML
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En sandkasseapp kan få tilgang til begrensede filer
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til bevegelsesdata fra hodetelefoner uten brukerens samtykke
Beskrivelse: Et tillatelsesproblem ble løst gjennom forbedret validering.
CVE-2026-43737: Stuart Wallace
CoreServices
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å omgå personvernpreferanser
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et skadelig program kan få tilgang til begrensede filer
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.
CVE-2026-84559: Ryan Hughes
CoreServices
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få rotrettigheter
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av nettinnhold kan føre til tjenestenekt
Beskrivelse: Derefereringen av en nullreferanse ble løst med forbedret validering av inndata.
CVE-2026-65412: Pavan Nallamothu
CoreText
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å forårsake tjenestenekt
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av et skadelig bilde kan føre til uventet appavslutning
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig ressurskatalog kan føre til at prosessminne avsløres
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-43738: Peter Malone
CoreUI
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig ressurskatalog kan føre til at prosessen avsluttes uventet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-84563: Yongyue WANG AKA Brian.W fra OKX security, Omar Cerrito
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forårsake tjenestenekt
Beskrivelse: Dette er en sårbarhet i åpen kildekode og Apple-programvare er blant de berørte prosjektene. CVE-ID-en ble tildelt av en tredjepart. Finn ut mer om problemet og CVE-ID-en på cve.org.
CVE-2026-34979: Tristan Madani (@TristanInSec) fra Talence Security, Юлия Мерцалова
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få rotrettigheter
Beskrivelse: Et problem med innsetting ble løst gjennom forbedret validering.
CVE-2026-43698: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få opphøyde rettigheter
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En ekstern bruker kan forårsake uventet avslutning av en app eller utføring av vilkårlig kode
Beskrivelse: Et valideringsproblem ble løst gjennom forbedret rensing av inndata.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forårsake tjenestenekt
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få rotrettigheter
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-43691: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et program kan få tilgang til begrensede filer
Beskrivelse: Et problem med validering av inndata ble løst gjennom forbedret validering av inndata.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84540: Yongyue WANG AKA Brian.W fra OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com
CUPS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning eller avsløring av prosessminne
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å lese vedvarende enhetsidentifikatorer
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få rotrettigheter
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84505: Tommy DeVoss fra Braze Security Team (@thedawgyg)
Disk Images
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig diskfil kan føre til uventet appavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84552: Tommy DeVoss fra Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.
CVE-2026-84550: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få rotrettigheter
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65362: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84512: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research)
exFAT
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Aktivering av et skadelig volum kan føre til uventet systemavslutning
Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana
exFAT
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Aktivering av et skadelig exFAT-volum kan føre til uventet systemavslutning eller avsløring av kjerneminne
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86901: en anonym forsker
exFAT
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Aktivering av et skadelig exFAT-volum kan føre til uventet systemavslutning eller avsløring av kjerneminne
Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.
CVE-2026-86900: ngockhanh fra Cystack og en anonym forsker
File Bookmark
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å endre en fil den bare hadde tillatelse til å lese
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Utpakking av et skadelig arkiv kan gi en angriper muligheten til å skrive vilkårlige filer
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-84534: Geoffrey Lovelace
Filters
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret validering av inndata.
CVE-2026-43688: Peter Malone
FontParser
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig fontfil kan føre til uventet appavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84524: en anonym forsker
FontParser
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres
Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner på systemets utklippstavler.
CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen
Foundation
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å forårsake tjenestenekt
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2026-65409: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
Foundation
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En skadelig app kan omgå clickjacking-beskyttelser for sikre forespørsler
Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.
CVE-2026-86911: Ron Masas fra BreakPoint.SH og en anonym forsker
Game Center
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.
CVE-2026-84618: Luke Symons
Graphics
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å endre nettverkstrafikk
Beskrivelse: Et kryptografisk problem ble løst gjennom forbedrede integritetskontroller.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
Heimdal
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En bruker i en privilegert nettverksposisjon kan være i stand til å lekke sensitiv brukerinformasjon
Beskrivelse: Dette er en sårbarhet i åpen kildekode og Apple-programvare er blant de berørte prosjektene. CVE-ID-en ble tildelt av en tredjepart. Finn ut mer om problemet og CVE-ID-en på cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84581: Feng Xue og XGPT fra ThreatBook, Alfredo Pesoli (@__rev) fra Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)
HFS
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Aktivering av en skadelig diskfil kan føre til uventet systemavslutning
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) fra Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
iCloud
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å identifisere en bruker etter gjentatte installeringer
Beskrivelse: Et personvernproblem ble løst gjennom forbedret håndtering av identifikatorer.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-64756: Luke Symons
ImageIO
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av et skadelig bilde kan føre til tjenestenekt
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret grensekontroll.
CVE-2026-64714: en anonym forsker
ImageIO
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av et skadelig bilde kan føre til at prosessminne avsløres
Beskrivelse: Et problem med ikke-initialisert minne ble løst gjennom forbedret initialisering av minnet.
CVE-2026-84564: Justin O'Leary
ImageIO
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av et skadelig bilde kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)
ImageIO
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av et skadelig bilde kan føre til skadet minne
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan
IOKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan lekke sensitiv kjernetilstand
Beskrivelse: En informasjonslekkasje ble løst gjennom tilleggsvalidering.
CVE-2026-64760: en anonym forsker, Seiji Sakurai (@HeapSmasher), Franco Belman i Blackwing Intelligence
iWork
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-65354: Csaba Fitzl (@theevilbit) fra Iru
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne
Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom fjerning av den sårbare koden.
CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), en anonym forsker
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En lokal angriper kan forårsake uventet systemavslutning eller skadet kjerneminne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet
Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.
CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security
CVE-2026-65401: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-84558: James Young
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app med rotrettigheter kan være i stand til å lese ikke-initialisert kjerneminne
Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig NFS-server kan forårsake uventet systemavslutning eller skade kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En skadelig app kan få rotrettigheter
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-43689: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et skadelig program kan omgå Gatekeeper-kontroller
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-65369: en anonym forsker
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få rotrettigheter
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig NFS-server kan forårsake uventet systemavslutning eller skade kjerneminnet
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En ekstern angriper kan forårsake uventet systemavslutning eller skadet kjerneminne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-43790: Omar Cerrito
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig NFS-server kan avsløre kjerneminne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig NFS-server kan føre til skade på kjerneminne
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-43686: Peter Malone
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En ekstern angriper kan forårsake tjenestenekt
Beskrivelse: Et problem med tjenestenekt ble løst gjennom forbedret inndatavalidering.
CVE-2026-84538: Stuart Thomas
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-43684: Peter Malone
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å fastslå kjerneminnets oppsett
Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En ekstern angriper kan forårsake uventet systemavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65364: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan avsløre kjerneminne
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret minnehåndtering.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84517: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan avsløre kjerneminne
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret validering av inndata.
CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.
CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kext Management
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan endre beskyttede deler av filsystemet
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)
Keychain Access
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF
LaunchServices
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et tolkningsproblem i håndteringen av katalogbaner ble løst gjennom forbedret banevalidering.
CVE-2026-65382: en anonym forsker
libarchive
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86870: Kitten Food
libxpc
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan bryte ut av sandkassen
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-86894: Dave G.
libxpc
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å omgå sandkasserestriksjoner
Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner.
CVE-2026-84577: Dave G. og Alex Radocea fra supernetworks.org
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-84573: Dawuge fra Shuffle Team
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En angriper med nettverksrettigheter kan være i stand til å lekke sensitiv brukerinformasjon
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-43787: Armend Gashi
MediaRemote
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En sandkasseapp kan få tilgang til systemnøkkelringen
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Messages
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til beskyttede brukerdata
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-43741: Dawuge fra Shuffle Team
MobileAccessoryUpdater
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling av et skadelig tilbehør kan føre til uventet systemavslutning
Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret validering av inndata.
CVE-2026-86924: Matthew Zamat
Model I/O
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Åpning av en skadelig fil kan føre til at prosessen avsluttes uventet
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til lokale nettverksenheter uten brukersamtykke
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84585: Dmytro Merkulov
NetworkExtension
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos
NetworkExtension
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.
CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team
NSDocument
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et tolkningsproblem i håndteringen av katalogbaner ble løst gjennom forbedret banevalidering.
CVE-2026-86902: silo
odproxyd
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få rotrettigheter
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-64712: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
Photos Storage
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84491: en anonym forsker
quarantine
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan bryte ut av sandkassen
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-84580: en anonym forsker
quarantine
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan bryte ut av sandkassen
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-84578: Kenneth Chew
QuartzCore
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle og @leptos_null
Quick Look
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av et skadelig dokument kan føre til lesing utenfor området
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84548: Peter Malone
RealityKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Åpning av en skadelig fil kan føre til uventet prosessavslutning eller avsløring av prosessminne
Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65403: Rahul Raj
Safari
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et skadelig nettsted kan være i stand til å finne ut hvilke apper en bruker har installert
Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-86897: Stuart Wallace
Sandbox
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til beskyttede brukerdata
Beskrivelse: Det var et problem med håndteringen av øyeblikksbilder. Problemet ble løst med forbedret tillatelseslogikk.
CVE-2026-65380: Kieran Klukas (taciturnaxolotl)
Sandbox
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84555: Liu Xue og 九宫格 fra Chongqing Telecom
Sandbox
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å omgå nettverksrestriksjoner
Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra sandkasserestriksjoner.
CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana
SceneKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig 3D-fil kan føre til lesing utenfor området
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-43697: Peter Malone
SceneKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av skadelige filer kan føre til at prosessminne avsløres
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å forårsake tjenestenekt
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-65413: Peter Malone
SceneKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84632: Peter Malone
SceneKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84620: Peter Malone
SceneKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig 3D-scene kan føre til at prosessen avsluttes uventet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En angriper som er koblet til nettverket kan være i stand til å autentisere Skjermdeling uten gyldig påloggingsinformasjon
Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)
Security
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forstyrre nettverkstrafikk
Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko og Taekyoung Kwon fra SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En angriper med en kompromittert mellomliggende sertifiseringsinstans kan være i stand til å utstede sertifikater med vilkårlig utvidet nøkkelbruk
Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av skadelig NTLM-inndata kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En skadelig snarvei kan være i stand til å sende meldinger uten brukerbekreftelse
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
SMB
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En lokal bruker kan være i stand til å lese kjerneminnet
Beskrivelse: En kappløpssituasjon ble løst gjennom forbedret låsing.
CVE-2026-43690: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
SMB
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Aktivering av en skadelig SMB-nettverksdeling kan føre til systemavslutning.
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-43719: Jakob Pammer, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
SMB
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65376: 재영 정, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
SMB
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning eller skadet kjerneminne
Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.
CVE-2026-84543: Peter Malone
SMB
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84537: Feng Xue og XGPT fra ThreatBook, Peter Malone
SMB
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning
Beskrivelse: En heltallsunderflyt ble løst med forbedret validering av inndata.
CVE-2026-84536: 재영 정, Feng Xue og XGPT fra ThreatBook, Peter Malone
SMB
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig SMB-nettverksressurs kan avsløre kjerneminne
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig SMB-server kan føre til skade på kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84509: Dave G.
smbx
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En ekstern angriper kan forårsake tjenestenekt
Beskrivelse: Et problem med tømming av ressurser ble løst gjennom forbedret validering av inndata.
CVE-2026-84553: Stuart Thomas
Software Update
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å endre beskyttede systemfiler
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.
CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team
SoftwareUpdate
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) fra Lupus Nova
Spotlight
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo
Spotlight
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
Spotlight
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av en skadelig fil kan føre til tjenestenekt eller potensiell avsløring av minneinnhold
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar
Storage
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan endre beskyttede deler av filsystemet
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-65348: Jérôme Djouder
Storage
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) fra Positive Technologies, Jakob Pammer, 이재영
StorageKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Et program kan være i stand til å lese vilkårlige filer
Beskrivelse: Et valideringsproblem ble løst gjennom forbedret rensing av inndata.
CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En skadelig app kan klare å fastslå en brukers nåværende posisjon
Beskrivelse: Et personvernproblem ble løst gjennom forbedret sensurering av private data i loggoppføringer.
CVE-2026-84513: Sindre Sorhus
System Settings
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan omgå Gatekeeper-kontroller
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65383: Zhongquan Li (@Guluisacat)
System Settings
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan omgå Gatekeeper-kontroller
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) fra FFRI Security, Inc.
TCC
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.
CVE-2026-84527: Zeyang Li og Yuxiang Wang fra Chongqing Telecom
TCC
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å omgå personvernpreferanser
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84589: en anonym forsker, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) fra Iru
Terminal
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.
CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)
Touch Bar
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan være i stand til å ta opp Touch Bar-innhold uten autorisasjon
Beskrivelse: Et problem med autorisering ble løst gjennom forbedrede rettighetskontroller.
CVE-2026-43696: en anonym forsker
udf
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning eller lese kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan utilsiktet kjøre kode med kjernerettigheter
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-84506: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
WebDAV
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan omgå Gatekeeper-kontroller
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-28899: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Kraken Cryptocurrency Exchange
WebDAV
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig WebDAV-server kan føre til kjøring av kode
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret validering.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
WebDAV
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedret autentisering.
CVE-2026-65375: YingMuo (@YingMuo) fra DEVCORE Research Team, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
WebDAV
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Tilkobling til en skadelig WebDAV-server kan føre til uventet appavslutning
Beskrivelse: Et problem med lesing utenfor grensene ble løst gjennom fjerning av den utsatte koden.
CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
WebKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Åpning av en skadelig webarchive-fil kan føre til universell skripting på tvers av nettsteder
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forsker
Xcode IDE
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.
CVE-2026-65393: Mickey Jin (@patch1t)
XPC
Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84617: Stuart Wallace
Ytterligere anerkjennelser
Accounts
Vi vil gjerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjelpen.
adv_cmds
Vi vil gjerne takke Franco Belman i Blackwing Intelligence for hjelpen.
AirPort
Vi vil gjerne takke Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan fra Cisco AI Defense og et medlem av Cisco Talos, Niels Hofmans, Robert Mindo og Tae Woo Kim (CYTUR) for hjelpen.
APFS
Vi vil gjerne takke Nick Max og Ruslan Dautov for hjelpen.
App Intents
Vi vil gjerne takke Adetayo Adebimpe for hjelpen.
Apple Account
Vi vil gjerne takke 糖豆爸爸(@晴天组织) for hjelpen.
Apple Intelligence
Vi vil gjerne takke en anonym forsker for hjelpen.
Apple Online Store Kit
Vi vil gjerne takke Pietro Francesco Tirenna (shielder.com) og Zhongcheng Li (CK01) for hjelpen.
AppleEvents
Vi vil gjerne takke Noah Gregory (wts.dev) for hjelpen.
AppleKeyStore
Vi vil gjerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym forsker og 晓娟 谢 for hjelpen.
AVEVideoEncoder
Vi vil gjerne takke tamdao for hjelpen.
Bluetooth
Vi vil gjerne takke David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim og jioundai for hjelpen.
Calendar
Vi vil gjerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan og stratan (@5tratan) for hjelpen.
cd9660
Vi vil gjerne takke en anonym forsker for hjelpen.
CipherML
Vi vil gjerne takke Nils Hanff (@nils1729@chaos.social) fra Hasso Plattner Institute for hjelpen.
CloudKit
Vi vil gjerne takke Hikerell (Loadshine Lab) for hjelpen.
Compression
Vi vil gjerne takke Nathaniel Oh (@calysteon) for hjelpen.
configd
Vi vil gjerne takke Mohammad Seet for hjelpen.
copyfile
Vi vil gjerne takke Morris Richman (@morrisinlife) og Jian Lee (@speedyfriend433) for hjelpen.
CoreAudio
Vi vil gjerne takke Patrick Saif / x.com/weezerOSINT / github.com/sai2fast for hjelpen.
CoreBluetooth - LE
Vi vil gjerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone og Robert M for hjelpen.
CoreGraphics
Vi vil gjerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjelpen.
CoreMedia
Vi vil gjerne takke Chris Bailey – Short Circuit for hjelpen.
CoreSymbolication
Vi vil gjerne takke Maher Azzouzi for hjelpen.
CoreText
Vi vil gjerne takke Jian Lee (@speedyfriend433) for hjelpen.
CoreUI
Vi vil gjerne takke Andrew Boni og Peter Malone for hjelpen.
CUPS
Vi vil gjerne takke Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W fra OKX security og en anonym forsker for hjelpen.
DataAccess
Vi vil gjerne takke Adetayo Adebimpe (Cyboghostginx) for hjelpen.
Disk Images
Vi vil gjerne takke Noah Gregory (wts.dev) og Peter Malone for hjelpen.
DiskArbitration
Vi vil gjerne takke Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem og 九宫格 fra Chongqing Telecom for hjelpen.
dyld
Vi vil gjerne takke Krishna Agarwal (Kr1shna4garwal) for hjelpen.
FaceTime
Vi vil gjerne takke Souhaib Naceri for hjelpen.
Family Sharing
Vi vil gjerne takke Robert Mindo for hjelpen.
Files
Vi vil gjerne takke en anonym forsker for hjelpen.
Finder
Vi vil gjerne takke Brian McNulty og Michael Telloyan for hjelpen.
Heimdal
Vi vil gjerne takke Roman Zabicki for hjelpen.
HFS
Vi vil gjerne takke Anton Pakhunov og en anonym forsker for hjelpen.
iCloud
Vi vil gjerne takke 3ndy1(@_3ndy1) og moyu, Gabriel Rodrigues fra Hakai, og l3lue for hjelpen.
Identity Services
Vi vil gjerne takke Ismael Esquilichi og Pablo Redondo (cmdresearch) for hjelpen.
ImageIO
Vi vil gjerne takke Muhamad Syaiful, en anonym forsker og songbird for hjelpen.
Installer
Vi vil gjerne takke John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans og en anonym forsker for hjelpen.
IOMobileFrameBuffer
Vi vil gjerne takke Iain Harkiss og Jian Lee (@speedyfriend433) for hjelpen.
IOSurfaceAccelerator
Vi vil gjerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman i Blackwing Intelligence, Iain Harkiss, en anonym forsker, beist og hxr1 for hjelpen.
Kernel
Vi vil gjerne takke Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy og Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) fra Talence Security, Xiang Li fra AOSP Lab @Nankai University og en anonym forsker for hjelpen.
libarchive
Vi vil gjerne takke Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo og Sidharth Rajalakshmi for hjelpen.
libxpc
Vi vil gjerne takke Fábio Luís (@scanpt) og en anonym forsker for hjelpen.
Local Authentication
Vi vil gjerne takke Ashish Kunwar for hjelpen.
LoginWindow
Vi vil gjerne takke Thomas Guillem for hjelpen.
mDNSResponder
Vi vil gjerne takke Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast og Daniel Gruss fra Graz tekniske universitet og Johanna Ullrich fra det interdisiplinære østerrikske universitetet for transformasjon (IT:U), Issa Sancho, Jian Zhou og 章鱼哥@aipy (aipyaipy.com) for hjelpen.
ncurses
Vi vil gjerne takke Yashashree Gund for hjelpen.
Notifications
Vi vil gjerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima og Jan Rokita (rokita.me) for hjelpen.
PaperKit
Vi vil gjerne takke Rahul Raj for hjelpen.
Passwords
Vi vil gjerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski fra Software Cloud, Sujay Amin og en anonym forsker for hjelpen.
ppp
Vi vil gjerne takke Cem Onat Karagun for hjelpen.
Pro Res
Vi vil gjerne takke Meta Red Team X – Nik Tsytsarkin for hjelpen.
quarantine
Vi vil gjerne takke en anonym forsker for hjelpen.
Quick Look
Vi vil gjerne takke Peter Malone for hjelpen.
RemoteServiceDiscovery
Vi vil gjerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym forsker for hjelpen.
Safari
Vi vil gjerne takke Dem0ns @天府简易信工作室 for hjelpen.
Safari Downloads
Vi vil gjerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) hos HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) og shobhit srivastav for hjelpen.
Sandbox
Vi vil gjerne takke Asaf Cohen for hjelpen.
Screen Sharing
Vi vil gjerne takke Asaf Cohen for hjelpen.
Security
Vi vil gjerne takke Feng Xue og XGPT fra ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki og kem0n for hjelpen.
Share Sheet
Vi vil gjerne takke Atul Kishor Jaiswal og Benjamin Hornbeck for hjelpen.
Shortcuts
Vi vil gjerne takke Csaba Fitzl (@theevilbit) fra Iru og Owen Pawling (@owenpawling) for hjelpen.
SMB
Vi vil gjerne takke Omar Cerrito og Peter Malone for hjelpen.
Terminal
Vi vil gjerne takke Stuart Thomas for hjelpen.
Virtualization
Vi vil gjerne takke Ye Zhang (@VAR10CK) fra Baidu Security for hjelpen.
VoiceOver
Vi vil gjerne takke Hariji Vivek Pandey for hjelpen.
WebDAV
Vi vil gjerne takke Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research, og YingMuo (@YingMuo) fra DEVCORE Research Team for hjelpen.
WebKit
Vi vil gjerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forsker, hamayanhamayan, lattice, lebr0nli fra National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy og wwwlk for hjelpen.
WebKit Canvas
Vi vil gjerne takke Utkarsh Pal for hjelpen.
WebKit JavaScript Bindings
Vi vil gjerne takke hamayanhamayan for hjelpen.
WindowServer
Vi vil gjerne takke Jex Amro for hjelpen.
xar
Vi vil gjerne takke Matthew Dean for hjelpen.
Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.