Om sikkerhetsinnholdet i macOS Golden Gate 27

Dette dokumentet beskriver sikkerhetsinnholdet i macOS Golden Gate 27.

Om sikkerhetsoppdateringer fra Apple

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.

Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.

Mer informasjon finnes på siden for Apple-produktsikkerhet.

macOS Golden Gate 27

Utgitt 14. september 2026

Accelerate Framework

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av et skadelig bilde kan føre til at prosessen avsluttes uventet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86882: Peter Malone

Accessibility

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst med forbedret databeskyttelse.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller fra Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et skadelig program kan omgå personverninnstillinger

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) fra Appknox, Stuart Wallace, 이재영

APFS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et program kan få tilgang til begrensede filer

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-86910: en anonym forsker

APFS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84523: Cem Onat Karagun og en anonym forsker

App Store

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til beskyttede brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84587: en anonym forsker

Apple Account

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En skadelig app kan lekke sensitiv brukerinformasjon

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.

CVE-2026-84586: Prashan Samarathunge og Zhongcheng Li (CK01)

Apple Account

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å bruke Logg på med Apple-autentiseringsflyten til å få tilgang til brukerens Apple-konto

Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å omgå sikkerhetsrelaterte spørsmål knyttet til Apple Intelligence

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-65408: tamdao

AppleAVD

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-65407: Franco Belman i Blackwing Intelligence

AppleDouble

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Aktivering av en diskfil med skadelige filer kan føre til uventet systemavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En lokal angriper kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.

CVE-2026-84520: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: Det var et valideringsproblem i rettighetsverifiseringen. Problemet ble løst gjennom forbedret validering av prosessrettigheten.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av symlinks.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.

CVE-2026-84525: D4rthL

ATS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan slette påloggingsinformasjon som er lagret i nøkkelringen

Beskrivelse: Problemet ble løst ved å fjerne den sårbare koden.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84583: Zhongcheng Li fra IES Red Team

autofs

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan omgå Gatekeeper-kontroller

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En angriper med kontroll over en nettverkskatalogserver kan være i stand til å kjøre vilkårlig kode med rotrettigheter

Beskrivelse: Et problem med banetraversering ble løst med forbedret banevalidering.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) fra Turkish Technology

Automator

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65410: Calif.io i samarbeid med Claude og Anthropic Research

AVEVideoEncoder

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En sandkasseapp kan kjøre vilkårlig kode med kjernerettigheter

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security

Bluetooth

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En ekstern angriper kan være i stand til å forårsake uventet appavslutning eller utilsiktet kodekjøring

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65414

Bluetooth

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få uautorisert tilgang til Bluetooth

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84560: en anonym forsker

Bluetooth

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få rotrettigheter

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-84631: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

cd9660

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh fra Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et arkiv kan omgå Gatekeeper

Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym forsker

Core Bluetooth

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til Bluetooth-enhetsinformasjon

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-86891: Dawuge fra Shuffle Team

CoreDrag

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet prosessavslutning eller avsløre prosessminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2026-43789: 이재영

CoreMedia

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av et skadelig bilde kan føre til kjøring av vilkårlig kode

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom fjerning av den sårbare koden.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En sandkasseprosess kan omgå sandkasserestriksjoner

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig videofil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65344: Siyeong kim

CoreML

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En sandkasseapp kan få tilgang til begrensede filer

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til bevegelsesdata fra hodetelefoner uten brukerens samtykke

Beskrivelse: Et tillatelsesproblem ble løst gjennom forbedret validering.

CVE-2026-43737: Stuart Wallace

CoreServices

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å omgå personvernpreferanser

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et skadelig program kan få tilgang til begrensede filer

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.

CVE-2026-84559: Ryan Hughes

CoreServices

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få rotrettigheter

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av nettinnhold kan føre til tjenestenekt

Beskrivelse: Derefereringen av en nullreferanse ble løst med forbedret validering av inndata.

CVE-2026-65412: Pavan Nallamothu

CoreText

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å forårsake tjenestenekt

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av et skadelig bilde kan føre til uventet appavslutning

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig ressurskatalog kan føre til at prosessminne avsløres

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43738: Peter Malone

CoreUI

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig ressurskatalog kan føre til at prosessen avsluttes uventet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-84563: Yongyue WANG AKA Brian.W fra OKX security, Omar Cerrito

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forårsake tjenestenekt

Beskrivelse: Dette er en sårbarhet i åpen kildekode og Apple-programvare er blant de berørte prosjektene. CVE-ID-en ble tildelt av en tredjepart. Finn ut mer om problemet og CVE-ID-en på cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) fra Talence Security, Юлия Мерцалова

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med innsetting ble løst gjennom forbedret validering.

CVE-2026-43698: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få opphøyde rettigheter

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En ekstern bruker kan forårsake uventet avslutning av en app eller utføring av vilkårlig kode

Beskrivelse: Et valideringsproblem ble løst gjennom forbedret rensing av inndata.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forårsake tjenestenekt

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-43691: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et program kan få tilgang til begrensede filer

Beskrivelse: Et problem med validering av inndata ble løst gjennom forbedret validering av inndata.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84540: Yongyue WANG AKA Brian.W fra OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning eller avsløring av prosessminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å lese vedvarende enhetsidentifikatorer

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84505: Tommy DeVoss fra Braze Security Team (@thedawgyg)

Disk Images

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig diskfil kan føre til uventet appavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84552: Tommy DeVoss fra Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.

CVE-2026-84550: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få rotrettigheter

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65362: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84512: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research)

exFAT

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Aktivering av et skadelig volum kan føre til uventet systemavslutning

Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

exFAT

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Aktivering av et skadelig exFAT-volum kan føre til uventet systemavslutning eller avsløring av kjerneminne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86901: en anonym forsker

exFAT

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Aktivering av et skadelig exFAT-volum kan føre til uventet systemavslutning eller avsløring av kjerneminne

Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-86900: ngockhanh fra Cystack og en anonym forsker

File Bookmark

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å endre en fil den bare hadde tillatelse til å lese

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Utpakking av et skadelig arkiv kan gi en angriper muligheten til å skrive vilkårlige filer

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-84534: Geoffrey Lovelace

Filters

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret validering av inndata.

CVE-2026-43688: Peter Malone

FontParser

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig fontfil kan føre til uventet appavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84524: en anonym forsker

FontParser

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig font kan føre til at prosessminne avsløres

Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner på systemets utklippstavler.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å forårsake tjenestenekt

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.

CVE-2026-65409: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

Foundation

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En skadelig app kan omgå clickjacking-beskyttelser for sikre forespørsler

Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.

CVE-2026-86911: Ron Masas fra BreakPoint.SH og en anonym forsker

Game Center

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.

CVE-2026-84618: Luke Symons

Graphics

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å endre nettverkstrafikk

Beskrivelse: Et kryptografisk problem ble løst gjennom forbedrede integritetskontroller.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En bruker i en privilegert nettverksposisjon kan være i stand til å lekke sensitiv brukerinformasjon

Beskrivelse: Dette er en sårbarhet i åpen kildekode og Apple-programvare er blant de berørte prosjektene. CVE-ID-en ble tildelt av en tredjepart. Finn ut mer om problemet og CVE-ID-en på cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84581: Feng Xue og XGPT fra ThreatBook, Alfredo Pesoli (@__rev) fra Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Aktivering av en skadelig diskfil kan føre til uventet systemavslutning

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) fra Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å identifisere en bruker etter gjentatte installeringer

Beskrivelse: Et personvernproblem ble løst gjennom forbedret håndtering av identifikatorer.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-64756: Luke Symons

ImageIO

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av et skadelig bilde kan føre til tjenestenekt

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret grensekontroll.

CVE-2026-64714: en anonym forsker

ImageIO

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av et skadelig bilde kan føre til at prosessminne avsløres

Beskrivelse: Et problem med ikke-initialisert minne ble løst gjennom forbedret initialisering av minnet.

CVE-2026-84564: Justin O'Leary

ImageIO

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av et skadelig bilde kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av et skadelig bilde kan føre til skadet minne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan

IOKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan lekke sensitiv kjernetilstand

Beskrivelse: En informasjonslekkasje ble løst gjennom tilleggsvalidering.

CVE-2026-64760: en anonym forsker, Seiji Sakurai (@HeapSmasher), Franco Belman i Blackwing Intelligence

iWork

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-65354: Csaba Fitzl (@theevilbit) fra Iru

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom fjerning av den sårbare koden.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), en anonym forsker

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28968: genter0, Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, Dun

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En lokal angriper kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.

CVE-2026-65415: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-84558: James Young

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-65377: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) fra Baidu Security

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app med rotrettigheter kan være i stand til å lese ikke-initialisert kjerneminne

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig NFS-server kan forårsake uventet systemavslutning eller skade kjerneminnet

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En skadelig app kan få rotrettigheter

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-43689: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et skadelig program kan omgå Gatekeeper-kontroller

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-65369: en anonym forsker

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig NFS-server kan forårsake uventet systemavslutning eller skade kjerneminnet

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En ekstern angriper kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43790: Omar Cerrito

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig NFS-server kan avsløre kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig NFS-server kan føre til skade på kjerneminne

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-43686: Peter Malone

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En ekstern angriper kan forårsake tjenestenekt

Beskrivelse: Et problem med tjenestenekt ble løst gjennom forbedret inndatavalidering.

CVE-2026-84538: Stuart Thomas

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-43684: Peter Malone

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å fastslå kjerneminnets oppsett

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En ekstern angriper kan forårsake uventet systemavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65364: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret minnehåndtering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84517: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret validering av inndata.

CVE-2026-86903: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.

CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kext Management

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan endre beskyttede deler av filsystemet

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et tolkningsproblem i håndteringen av katalogbaner ble løst gjennom forbedret banevalidering.

CVE-2026-65382: en anonym forsker

libarchive

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86870: Kitten Food

libxpc

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-86894: Dave G.

libxpc

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å omgå sandkasserestriksjoner

Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2026-84577: Dave G. og Alex Radocea fra supernetworks.org

Mail

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-84573: Dawuge fra Shuffle Team

Mail

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En angriper med nettverksrettigheter kan være i stand til å lekke sensitiv brukerinformasjon

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-43787: Armend Gashi

MediaRemote

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En sandkasseapp kan få tilgang til systemnøkkelringen

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til beskyttede brukerdata

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43741: Dawuge fra Shuffle Team

MobileAccessoryUpdater

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling av et skadelig tilbehør kan føre til uventet systemavslutning

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret validering av inndata.

CVE-2026-86924: Matthew Zamat

Model I/O

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Åpning av en skadelig fil kan føre til at prosessen avsluttes uventet

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til lokale nettverksenheter uten brukersamtykke

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos

NetworkExtension

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.

CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team

NSDocument

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et tolkningsproblem i håndteringen av katalogbaner ble løst gjennom forbedret banevalidering.

CVE-2026-86902: silo

odproxyd

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få rotrettigheter

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-64712: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

Photos Storage

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84491: en anonym forsker

quarantine

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-84580: en anonym forsker

quarantine

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-84578: Kenneth Chew

QuartzCore

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle og @leptos_null

Quick Look

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av et skadelig dokument kan føre til lesing utenfor området

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84548: Peter Malone

RealityKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Åpning av en skadelig fil kan føre til uventet prosessavslutning eller avsløring av prosessminne

Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65403: Rahul Raj

Safari

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et skadelig nettsted kan være i stand til å finne ut hvilke apper en bruker har installert

Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-86897: Stuart Wallace

Sandbox

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til beskyttede brukerdata

Beskrivelse: Det var et problem med håndteringen av øyeblikksbilder. Problemet ble løst med forbedret tillatelseslogikk.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84555: Liu Xue og 九宫格 fra Chongqing Telecom

Sandbox

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å omgå nettverksrestriksjoner

Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et program kan kanskje samle inn identifiserende brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2026-84625: Ilya Andr (andrd3v) fra Positive Technologies, CJ Vana

SceneKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig 3D-fil kan føre til lesing utenfor området

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43697: Peter Malone

SceneKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av skadelige filer kan føre til at prosessminne avsløres

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å forårsake tjenestenekt

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-65413: Peter Malone

SceneKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84632: Peter Malone

SceneKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84620: Peter Malone

SceneKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig 3D-scene kan føre til at prosessen avsluttes uventet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En angriper som er koblet til nettverket kan være i stand til å autentisere Skjermdeling uten gyldig påloggingsinformasjon

Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)

Security

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forstyrre nettverkstrafikk

Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko og Taekyoung Kwon fra SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En angriper med en kompromittert mellomliggende sertifiseringsinstans kan være i stand til å utstede sertifikater med vilkårlig utvidet nøkkelbruk

Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av skadelig NTLM-inndata kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En skadelig snarvei kan være i stand til å sende meldinger uten brukerbekreftelse

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En lokal bruker kan være i stand til å lese kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst gjennom forbedret låsing.

CVE-2026-43690: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

SMB

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Aktivering av en skadelig SMB-nettverksdeling kan føre til systemavslutning.

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-43719: Jakob Pammer, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

SMB

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65376: 재영 정, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

SMB

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.

CVE-2026-84543: Peter Malone

SMB

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84537: Feng Xue og XGPT fra ThreatBook, Peter Malone

SMB

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning

Beskrivelse: En heltallsunderflyt ble løst med forbedret validering av inndata.

CVE-2026-84536: 재영 정, Feng Xue og XGPT fra ThreatBook, Peter Malone

SMB

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig SMB-nettverksressurs kan avsløre kjerneminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig SMB-server kan føre til skade på kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84509: Dave G.

smbx

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En ekstern angriper kan forårsake tjenestenekt

Beskrivelse: Et problem med tømming av ressurser ble løst gjennom forbedret validering av inndata.

CVE-2026-84553: Stuart Thomas

Software Update

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å endre beskyttede systemfiler

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team

SoftwareUpdate

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) fra Lupus Nova

Spotlight

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av en skadelig fil kan føre til tjenestenekt eller potensiell avsløring av minneinnhold

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan endre beskyttede deler av filsystemet

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-65348: Jérôme Djouder

Storage

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) fra Positive Technologies, Jakob Pammer, 이재영

StorageKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Et program kan være i stand til å lese vilkårlige filer

Beskrivelse: Et valideringsproblem ble løst gjennom forbedret rensing av inndata.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En skadelig app kan klare å fastslå en brukers nåværende posisjon

Beskrivelse: Et personvernproblem ble løst gjennom forbedret sensurering av private data i loggoppføringer.

CVE-2026-84513: Sindre Sorhus

System Settings

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan omgå Gatekeeper-kontroller

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan omgå Gatekeeper-kontroller

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) fra FFRI Security, Inc.

TCC

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.

CVE-2026-84527: Zeyang Li og Yuxiang Wang fra Chongqing Telecom

TCC

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å omgå personvernpreferanser

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84589: en anonym forsker, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) fra Iru

Terminal

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan være i stand til å ta opp Touch Bar-innhold uten autorisasjon

Beskrivelse: Et problem med autorisering ble løst gjennom forbedrede rettighetskontroller.

CVE-2026-43696: en anonym forsker

udf

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning eller lese kjerneminnet

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan utilsiktet kjøre kode med kjernerettigheter

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-84506: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

WebDAV

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan omgå Gatekeeper-kontroller

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-28899: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig WebDAV-server kan føre til kjøring av kode

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret validering.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

WebDAV

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedret autentisering.

CVE-2026-65375: YingMuo (@YingMuo) fra DEVCORE Research Team, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

WebDAV

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Tilkobling til en skadelig WebDAV-server kan føre til uventet appavslutning

Beskrivelse: Et problem med lesing utenfor grensene ble løst gjennom fjerning av den utsatte koden.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

WebKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Åpning av en skadelig webarchive-fil kan føre til universell skripting på tvers av nettsteder

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forsker

Xcode IDE

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Tilgjengelig for: MacBook Neo (2026), MacBook Air med Apple-chip (2020 og nyere), MacBook Pro med Apple-chip (2020 og nyere), iMac med Apple-chip (2021 og nyere), Mac mini med Apple-chip (2020 og nyere), Mac Studio (2022 og nyere) og Mac Pro med Apple-chip (2023)

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84617: Stuart Wallace

Ytterligere anerkjennelser

Accounts

Vi vil gjerne takke Wojciech Regula fra SecuRing (wojciechregula.blog) for hjelpen.

adv_cmds

Vi vil gjerne takke Franco Belman i Blackwing Intelligence for hjelpen.

AirPort

Vi vil gjerne takke Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan fra Cisco AI Defense og et medlem av Cisco Talos, Niels Hofmans, Robert Mindo og Tae Woo Kim (CYTUR) for hjelpen.

APFS

Vi vil gjerne takke Nick Max og Ruslan Dautov for hjelpen.

App Intents

Vi vil gjerne takke Adetayo Adebimpe for hjelpen.

Apple Account

Vi vil gjerne takke 糖豆爸爸(@晴天组织) for hjelpen.

Apple Intelligence

Vi vil gjerne takke en anonym forsker for hjelpen.

Apple Online Store Kit

Vi vil gjerne takke Pietro Francesco Tirenna (shielder.com) og Zhongcheng Li (CK01) for hjelpen.

AppleEvents

Vi vil gjerne takke Noah Gregory (wts.dev) for hjelpen.

AppleKeyStore

Vi vil gjerne takke Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) fra AFINE, Somair Ansar, YOKI, en anonym forsker og 晓娟 谢 for hjelpen.

AVEVideoEncoder

Vi vil gjerne takke tamdao for hjelpen.

Bluetooth

Vi vil gjerne takke David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim og jioundai for hjelpen.

Calendar

Vi vil gjerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan og stratan (@5tratan) for hjelpen.

cd9660

Vi vil gjerne takke en anonym forsker for hjelpen.

CipherML

Vi vil gjerne takke Nils Hanff (@nils1729@chaos.social) fra Hasso Plattner Institute for hjelpen.

CloudKit

Vi vil gjerne takke Hikerell (Loadshine Lab) for hjelpen.

Compression

Vi vil gjerne takke Nathaniel Oh (@calysteon) for hjelpen.

configd

Vi vil gjerne takke Mohammad Seet for hjelpen.

copyfile

Vi vil gjerne takke Morris Richman (@morrisinlife) og Jian Lee (@speedyfriend433) for hjelpen.

CoreAudio

Vi vil gjerne takke Patrick Saif / x.com/weezerOSINT / github.com/sai2fast for hjelpen.

CoreBluetooth - LE

Vi vil gjerne takke Ashmit Sharma og Atul RV, Dun, Maliq Barnard, Nicholas C. fra Onymos Inc. (onymos.com), Peter Malone og Robert M for hjelpen.

CoreGraphics

Vi vil gjerne takke Gandalf4a fra PKU-Changsha Institute for Computing and Digital Economy for hjelpen.

CoreMedia

Vi vil gjerne takke Chris Bailey – Short Circuit for hjelpen.

CoreSymbolication

Vi vil gjerne takke Maher Azzouzi for hjelpen.

CoreText

Vi vil gjerne takke Jian Lee (@speedyfriend433) for hjelpen.

CoreUI

Vi vil gjerne takke Andrew Boni og Peter Malone for hjelpen.

CUPS

Vi vil gjerne takke Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W fra OKX security og en anonym forsker for hjelpen.

DataAccess

Vi vil gjerne takke Adetayo Adebimpe (Cyboghostginx) for hjelpen.

Disk Images

Vi vil gjerne takke Noah Gregory (wts.dev) og Peter Malone for hjelpen.

DiskArbitration

Vi vil gjerne takke Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem og 九宫格 fra Chongqing Telecom for hjelpen.

dyld

Vi vil gjerne takke Krishna Agarwal (Kr1shna4garwal) for hjelpen.

FaceTime

Vi vil gjerne takke Souhaib Naceri for hjelpen.

Family Sharing

Vi vil gjerne takke Robert Mindo for hjelpen.

Files

Vi vil gjerne takke en anonym forsker for hjelpen.

Finder

Vi vil gjerne takke Brian McNulty og Michael Telloyan for hjelpen.

Heimdal

Vi vil gjerne takke Roman Zabicki for hjelpen.

HFS

Vi vil gjerne takke Anton Pakhunov og en anonym forsker for hjelpen.

iCloud

Vi vil gjerne takke 3ndy1(@_3ndy1) og moyu, Gabriel Rodrigues fra Hakai, og l3lue for hjelpen.

Identity Services

Vi vil gjerne takke Ismael Esquilichi og Pablo Redondo (cmdresearch) for hjelpen.

ImageIO

Vi vil gjerne takke Muhamad Syaiful, en anonym forsker og songbird for hjelpen.

Installer

Vi vil gjerne takke John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans og en anonym forsker for hjelpen.

IOMobileFrameBuffer

Vi vil gjerne takke Iain Harkiss og Jian Lee (@speedyfriend433) for hjelpen.

IOSurfaceAccelerator

Vi vil gjerne takke Chanwit Muenprakoddee (ChemIndy), Franco Belman i Blackwing Intelligence, Iain Harkiss, en anonym forsker, beist og hxr1 for hjelpen.

Kernel

Vi vil gjerne takke Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy og Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi fra Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) fra Talence Security, Xiang Li fra AOSP Lab @Nankai University og en anonym forsker for hjelpen.

libarchive

Vi vil gjerne takke Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo og Sidharth Rajalakshmi for hjelpen.

libxpc

Vi vil gjerne takke Fábio Luís (@scanpt) og en anonym forsker for hjelpen.

Local Authentication

Vi vil gjerne takke Ashish Kunwar for hjelpen.

LoginWindow

Vi vil gjerne takke Thomas Guillem for hjelpen.

mDNSResponder

Vi vil gjerne takke Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast og Daniel Gruss fra Graz tekniske universitet og Johanna Ullrich fra det interdisiplinære østerrikske universitetet for transformasjon (IT:U), Issa Sancho, Jian Zhou og 章鱼哥@aipy (aipyaipy.com) for hjelpen.

ncurses

Vi vil gjerne takke Yashashree Gund for hjelpen.

Notifications

Vi vil gjerne takke Abhay Kailasia (@abhay_kailasia) fra Safran Mumbai India, Himanshu Bharti @Xpl0itme fra Khatima og Jan Rokita (rokita.me) for hjelpen.

PaperKit

Vi vil gjerne takke Rahul Raj for hjelpen.

Passwords

Vi vil gjerne takke Catalin Lita fra Moralis, Christian Kohlschütter, David Coomber fra Info-Sec.CA, Lukasz Tulikowski fra Software Cloud, Sujay Amin og en anonym forsker for hjelpen.

ppp

Vi vil gjerne takke Cem Onat Karagun for hjelpen.

Pro Res

Vi vil gjerne takke Meta Red Team X – Nik Tsytsarkin for hjelpen.

quarantine

Vi vil gjerne takke en anonym forsker for hjelpen.

Quick Look

Vi vil gjerne takke Peter Malone for hjelpen.

RemoteServiceDiscovery

Vi vil gjerne takke Tristan Madani (@TristanInSec) fra Talence Security og en anonym forsker for hjelpen.

Safari

Vi vil gjerne takke Dem0ns @天府简易信工作室 for hjelpen.

Safari Downloads

Vi vil gjerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) hos HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) og shobhit srivastav for hjelpen.

Sandbox

Vi vil gjerne takke Asaf Cohen for hjelpen.

Screen Sharing

Vi vil gjerne takke Asaf Cohen for hjelpen.

Security

Vi vil gjerne takke Feng Xue og XGPT fra ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki og kem0n for hjelpen.

Share Sheet

Vi vil gjerne takke Atul Kishor Jaiswal og Benjamin Hornbeck for hjelpen.

Shortcuts

Vi vil gjerne takke Csaba Fitzl (@theevilbit) fra Iru og Owen Pawling (@owenpawling) for hjelpen.

SMB

Vi vil gjerne takke Omar Cerrito og Peter Malone for hjelpen.

Terminal

Vi vil gjerne takke Stuart Thomas for hjelpen.

Virtualization

Vi vil gjerne takke Ye Zhang (@VAR10CK) fra Baidu Security for hjelpen.

VoiceOver

Vi vil gjerne takke Hariji Vivek Pandey for hjelpen.

WebDAV

Vi vil gjerne takke Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research, og YingMuo (@YingMuo) fra DEVCORE Research Team for hjelpen.

WebKit

Vi vil gjerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forsker, hamayanhamayan, lattice, lebr0nli fra National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy og wwwlk for hjelpen.

WebKit Canvas

Vi vil gjerne takke Utkarsh Pal for hjelpen.

WebKit JavaScript Bindings

Vi vil gjerne takke hamayanhamayan for hjelpen.

WindowServer

Vi vil gjerne takke Jex Amro for hjelpen.

xar

Vi vil gjerne takke Matthew Dean for hjelpen.

Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.

Publiseringsdato: