Om sikkerhetsinnholdet i macOS Tahoe 26.7

Dette dokumentet beskriver sikkerhetsinnholdet i macOS Tahoe 26.7.

Om sikkerhetsoppdateringer fra Apple

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.

Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.

Mer informasjon finnes på siden for Apple-produktsikkerhet.

macOS Tahoe 26.7

Utgitt 14. september 2026

Accelerate Framework

Tilgjengelig for macOS Tahoe

Virkning: Behandling av et skadelig bilde kan føre til uventet prosessavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86882: Peter Malone

Accessibility

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst med forbedret databeskyttelse.

CVE-2026-43664: Stuart Wallace, Rosyna Keller fra Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Tilgjengelig for macOS Tahoe

Virkning: Et program kan få tilgang til begrensede filer

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-86910: en anonym forsker

APFS

Tilgjengelig for macOS Tahoe

Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84523: Cem Onat Karagun, en anonym forsker

App Store

Tilgjengelig for macOS Tahoe

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til beskyttede brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84587: en anonym forsker

Apple Account

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å bruke Logg på med Apple-autentiseringsflyten til å få tilgang til brukerens Apple-konto

Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-65408: tamdao

AppleAVD

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-65407: Franco Belman ved Blackwing Intelligence

AppleDouble

Tilgjengelig for macOS Tahoe

Virkning: Aktivering av en diskfil med skadelige filer kan føre til uventet systemavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Tilgjengelig for macOS Tahoe

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: Det var et valideringsproblem i rettighetsverifiseringen. Problemet ble løst gjennom forbedret validering av prosessrettigheten.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Tilgjengelig for macOS Tahoe

Virkning: En app kan lese filer utenfor sandkassen

Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.

CVE-2026-84525: D4rthL

ATS

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

AuthKit

Tilgjengelig for macOS Tahoe

Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-84583: Zhongcheng Li fra IES Red Team

autofs

Tilgjengelig for macOS Tahoe

Virkning: En angriper med kontroll over en nettverkskatalogserver kan være i stand til å kjøre vilkårlig kode med rotrettigheter

Beskrivelse: Et problem med banetraversering ble løst med forbedret banevalidering.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) fra Turkish Technology

autofs

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å omgå Gatekeeper-kontroller

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Tilgjengelig for macOS Tahoe

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65410: Calif.io i samarbeid med Claude og Anthropic Research

AVEVideoEncoder

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tilgjengelig for macOS Tahoe

Virkning: En app i sandkasse kan kjøre vilkårlig kode med kjernerettigheter

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security

Bluetooth

Tilgjengelig for macOS Tahoe

Virkning: En ekstern angriper kan være i stand til å forårsake uventet appavslutning eller utilsiktet kodekjøring

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65414

cd9660

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh fra Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Tilgjengelig for macOS Tahoe

Virkning: Et arkiv kan omgå Gatekeeper

Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym forsker

Core Bluetooth

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til Bluetooth-enhetsinformasjon

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-86891: Dawuge fra Shuffle Team

CoreDrag

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet prosessavslutning eller dele prosessminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2026-43789: 이재영

CoreMedia

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig videofil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65344: Siyeong kim

CoreMedia

Tilgjengelig for macOS Tahoe

Virkning: En sandkasseprosess kan omgå sandkasserestriksjoner

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia Video Toolbox

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig videofil kan føre til uventet avslutning av en app eller korrupt prosessminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Tilgjengelig for macOS Tahoe

Virkning: En app som kjøres i sandkasse kan få tilgang til begrensede filer

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til bevegelsesdata fra hodetelefonene uten brukerens samtykke

Beskrivelse: Et tillatelsesproblem ble løst gjennom forbedret validering.

CVE-2026-43737: Stuart Wallace

CoreServices

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å omgå personvernpreferanser

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Tilgjengelig for macOS Tahoe

Virkning: En app kan omgå Gatekeeper-kontroller

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

CoreServices

Tilgjengelig for macOS Tahoe

Virkning: Et skadelig program kan få tilgang til begrensede filer

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.

CVE-2026-84559: Ryan Hughes

CoreServices

Tilgjengelig for macOS Tahoe

Virkning: En app kan få rotrettigheter

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Tilgjengelig for macOS Tahoe

Virkning: Behandling av nettinnhold kan føre til tjenestenekt

Beskrivelse: Derefereringen av en nullreferanse ble løst med forbedret validering av inndata.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Tilgjengelig for macOS Tahoe

Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin

Beskrivelse: Det var et valideringsproblem i rettighetsverifiseringen. Problemet ble løst gjennom forbedret validering av prosessrettigheten.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig ressurskatalog kan føre til uventet prosessavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-84563: Yongyue WANG AKA Brian.W fra OKX security, Omar Cerrito

CUPS

Tilgjengelig for macOS Tahoe

Virkning: En app kan få opphøyde rettigheter

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Tilgjengelig for macOS Tahoe

Virkning: En ekstern bruker kan forårsake uventet avslutning av en app eller utføring av vilkårlig kode

Beskrivelse: Et valideringsproblem ble løst gjennom forbedret rensing av inndata.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Tilgjengelig for macOS Tahoe

Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forårsake tjenestenekt

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84540: Yongyue WANG AKA Brian.W fra OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

Tilgjengelig for macOS Tahoe

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-43691: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

CUPS

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig-fil kan føre til uventet appavslutning eller deling av prosessminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Tilgjengelig for macOS Tahoe

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med innsetting ble løst gjennom forbedret validering.

CVE-2026-43698: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

CUPS

Tilgjengelig for macOS Tahoe

Virkning: Et program kan få tilgang til begrensede filer

Beskrivelse: Et problem med validering av inndata ble løst gjennom forbedret validering av inndata.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Tilgjengelig for macOS Tahoe

Virkning: En app kan kanskje lese vedvarende enhetsidentifikatorer

Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Tilgjengelig for macOS Tahoe

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84505: Tommy DeVoss fra Braze Security Team (@thedawgyg)

Disk Images

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84552: Tommy DeVoss fra Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), Adriatik Raci

Disk Images

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig diskfil kan føre til uventet appavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research)

Disk Images

Tilgjengelig for macOS Tahoe

Virkning: En app kan få rotrettigheter

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Adriatik Raci

Disk Images

Tilgjengelig for macOS Tahoe

Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84512: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research)

exFAT

Tilgjengelig for macOS Tahoe

Virkning: Aktivering av et skadelig volum kan føre til uventet systemavslutning

Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin

File Bookmark

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å endre en fil den bare hadde tillatelse til å lese

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Tilgjengelig for macOS Tahoe

Virkning: Utpakking av et skadelig arkiv kan gi en angriper muligheten til å skrive tilfeldige filer

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig fontfil kan føre til uventet appavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84524: en anonym forsker

Foundation

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å forårsake tjenestenekt

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.

CVE-2026-65409: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

Game Center

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.

CVE-2026-84618: Luke Symons

Graphics

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tilgjengelig for macOS Tahoe

Virkning: En bruker i en privilegert nettverksposisjon kan være i stand til å lekke sensitiv brukerinformasjon

Beskrivelse: Dette er en sårbarhet i åpen kildekode og Apple-programvare er blant de berørte prosjektene. CVE-ID-en ble tildelt av en tredjepart. Finn ut mer om problemet og CVE-ID-en på cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Tilgjengelig for macOS Tahoe

Virkning: Aktivering av en skadelig diskfil kan føre til uventet systemavslutning

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) fra Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Tilgjengelig for macOS Tahoe

Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue og XGPT fra ThreatBook, Alfredo Pesoli (@__rev) fra Bynar.io

Image Capture

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.

CVE-2026-64756: Luke Symons

ImageIO

Tilgjengelig for macOS Tahoe

Virkning: Behandling av et skadelig bilde kan føre til at prosessminne avsløres

Beskrivelse: Et problem med minne som ikke ble initialisert ble løst gjennom forbedret initialisering av minnet.

CVE-2026-84564: Justin O'Leary

ImageIO

Tilgjengelig for macOS Tahoe

Virkning: Behandling av et skadelig bilde kan føre til skadet minne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan

IOGPUFamily

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-43743: Lyutoon, Dun

IOKit

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En lokal angriper kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28968: Svetoslav Stolarov og Aisa Fox, Josh Maine fra Calif.io, genter0, Dun

Kernel

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig NFS-server kan forårsake uventet systemavslutning eller skade kjerneminnet

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Tilgjengelig for macOS Tahoe

Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En ekstern angriper kan forårsake uventet systemavslutning eller skadet kjerneminne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43790: Omar Cerrito

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app med rotrettigheter kan være i stand til å lese kjerneminne som ikke er initialisert

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-65377: Ye Zhang (@VAR10CK) fra Baidu Security, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for macOS Tahoe

Virkning: Et skadelig program kan omgå Gatekeeper-kontroller

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-65369: en anonym forsker

Kernel

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig NFS-server kan forårsake uventet systemavslutning eller skade kjerneminnet

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig NFS-server kan skade kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-43687: R4mbb fra KRsecurity, Peter Malone

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan få rotrettigheter

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig NFS-server kan føre til skade på kjerneminne

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-43686: Peter Malone

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En ekstern angriper kan forårsake tjenestenekt

Beskrivelse: Et problem med tjenestenekt ble løst gjennom forbedret inndatavalidering.

CVE-2026-84538: Stuart Thomas

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En ekstern angriper kan forårsake uventet systemavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65364: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å fastslå kjerneminnets oppsett

Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.

CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-65401: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan avsløre kjerneminne

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret minnehåndtering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.

CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.

CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84517: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tilgjengelig for macOS Tahoe

Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

Kext Management

Tilgjengelig for macOS Tahoe

Virkning: En app kan endre beskyttede deler av filsystemet

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar

LaunchServices

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et tolkningsproblem i håndteringen av katalogbaner ble løst gjennom forbedret banevalidering.

CVE-2026-65382: en anonym forsker

libxpc

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å omgå sandkassebegrensninger

Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner.

CVE-2026-84577: Dave G. og Alex Radocea fra supernetworks.org

Mail

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-84573: Dawuge fra Shuffle Team

Mail

Tilgjengelig for macOS Tahoe

Virkning: En angriper med nettverksrettigheter kan være i stand til å lekke sensitiv brukerinformasjon

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-43787: Armend Gashi

Messages

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til beskyttede brukerdata

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43741: Dawuge fra Shuffle Team

MobileAccessoryUpdater

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling av et skadelig tilbehør kan føre til uventet systemavslutning

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret validering av inndata.

CVE-2026-86924: Matthew Zamat

Model I/O

Tilgjengelig for macOS Tahoe

Virkning: Åpning av et skadelig bilde kan føre til uventet prosessavslutning

Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert

Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.

CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team

NetworkExtension

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto hos Cisco Talos

odproxyd

Tilgjengelig for macOS Tahoe

Virkning: En app kan få rotrettigheter

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-64712: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs

quarantine

Tilgjengelig for macOS Tahoe

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-84580: en anonym forsker

quarantine

Tilgjengelig for macOS Tahoe

Virkning: En app kan bryte ut av sandkassen

Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.

CVE-2026-84578: Kenneth Chew

QuartzCore

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle og @leptos_null

Quick Look

Tilgjengelig for macOS Tahoe

Virkning: Behandling av et skadelig dokument kan føre til lesing utenfor området

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84548: Peter Malone

RealityKit

Tilgjengelig for macOS Tahoe

Virkning: Åpning av en skadelig fil kan føre til uventet prosessavslutning eller dele prosessminne

Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.

CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)

RealityKit

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-28966: stratan (@5tratan)

Reminders

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65403: Rahul Raj

SceneKit

Tilgjengelig for macOS Tahoe

Virkning: Behandling av skadelige filer kan føre til at prosessminne avsløres

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å forårsake tjenestenekt

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-65413: Peter Malone

SceneKit

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84632: Peter Malone

SceneKit

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne

Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.

CVE-2026-84620: Peter Malone

SceneKit

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig 3D-fil kan føre til lesing utenfor området

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-43697: Peter Malone

SceneKit

Tilgjengelig for macOS Tahoe

Virkning: Behandling av en skadelig 3D-scene kan føre til uventet prosessavslutning

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med tilgang ble løst med forbedrede tilgangsrestriksjoner.

CVE-2026-43760: Alfredo Pesoli (@__rev) fra Bynar.io, wdszzml og Atuin Automated Vulnerability Discovery Engine

Screen Sharing Server

Tilgjengelig for macOS Tahoe

Virkning: En angriper som er koblet til nettverket kan være i stand til å autentisere Skjermdeling uten gyldig påloggingsinformasjon

Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)

Security

Tilgjengelig for macOS Tahoe

Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forstyrre nettverkstrafikk

Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko og Taekyoung Kwon fra SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Tilgjengelig for macOS Tahoe

Virkning: En angriper med en kompromittert mellomledds-sertifikatautoritet kan være i stand til å utstede sertifikater med vilkårlig utvidet nøkkelbruk

Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

SMB

Tilgjengelig for macOS Tahoe

Virkning: Aktivering av en skadelig SMB-nettverksdeling kan føre til systemavslutning.

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

CVE-2026-43719: Jakob Pammer, Bruce Dang of Calif.io i samarbeid med Claude og Anthropic Research

SMB

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig SMB-server kan forårsake uventet systemavslutning eller skade kjerneminnet

Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.

CVE-2026-84543: Peter Malone

SMB

Tilgjengelig for macOS Tahoe

Virkning: En lokal bruker kan være i stand til å lese kjerneminnet

Beskrivelse: En kappløpssituasjon ble løst gjennom forbedret låsing.

CVE-2026-43690: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

SMB

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65376: 재영 정, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

SMB

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning

Beskrivelse: En heltallsunderskridelse ble løst med forbedret validering av inndata.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue og XGPT fra ThreatBook

SMB

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet

Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.

CVE-2026-84537: Peter Malone, Feng Xue og XGPT fra ThreatBook

SMB

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling av en skadelig SMB-deling kan dele kjerneminne

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig SMB-server kan føre til skade på kjerneminne

Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84509: Dave G.

smbx

Tilgjengelig for macOS Tahoe

Virkning: En ekstern angriper kan forårsake tjenestenekt

Beskrivelse: Et problem med tømming av ressurser ble løst gjennom forbedret validering av inndata.

CVE-2026-84553: Stuart Thomas

Software Update

Tilgjengelig for macOS Tahoe

Virkning: En app kan være i stand til å endre beskyttede systemfiler

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.

CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team

SoftwareUpdate

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) hos Lupus Nova

Spotlight

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitiv brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) fra Positive Technologies

Storage

Tilgjengelig for macOS Tahoe

Virkning: En app kan endre beskyttede deler av filsystemet

Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.

CVE-2026-65348: Jérôme Djouder

StorageKit

Tilgjengelig for macOS Tahoe

Virkning: Et program kan være i stand til å lese vilkårlige filer

Beskrivelse: Et valideringsproblem ble løst gjennom forbedret rensing av inndata.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Tilgjengelig for macOS Tahoe

Virkning: En skadelig app kan klare å fastslå en brukers nåværende posisjon

Beskrivelse: Et personvernproblem ble løst gjennom forbedret sensurering av private data i loggoppføringer.

CVE-2026-84513: Sindre Sorhus

TCC

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.

CVE-2026-84527: Zeyang Li og Yuxiang Wang fra Chongqing Telecom

udf

Tilgjengelig for macOS Tahoe

Virkning: En app kan forårsake uventet systemavslutning eller lese kjerneminnet

Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Tilgjengelig for macOS Tahoe

Virkning: En app kan utilsiktet kjøre kode med kjernerettigheter

Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.

CVE-2026-84506: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.

WebDAV

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig WebDAV-server kan føre til uventet appavslutning

Beskrivelse: Et problem med lesing utenfor grensene ble løst gjennom fjerning av den utsatte koden.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Tilgjengelig for macOS Tahoe

Virkning: Tilkobling til en skadelig WebDAV-server kan føre til kjøring av kode

Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret validering.

CVE-2026-65374: He Wei(ギカク), Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research

XPC

Tilgjengelig for macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-84617: Stuart Wallace

Ytterligere anerkjennelser

AVEVideoEncoder

Vi vil gjerne takke tamdao for hjelpen.

Bluetooth

Vi vil gjerne takke Suresh Sundaram for hjelpen.

Calendar

Vi vil gjerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan og stratan (@5tratan) for hjelpen.

dcerpc

Vi vil gjerne takke Surya Narayan Kushwaha for hjelpen.

Kernel

Vi vil gjerne takke Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) for hjelpen.

quarantine

Vi vil gjerne takke en anonym forsker for hjelpen.

Quick Look

Vi vil gjerne takke Peter Malone for hjelpen.

rapportd

Vi vil gjerne takke Tae Woo Kim for hjelpen.

Shortcuts

Vi vil gjerne takke Owen Pawling (@owenpawling) for hjelpen.

Virtualization

Vi vil gjerne takke Ye Zhang (@VAR10CK) fra Baidu Security for hjelpen.

WindowServer

Vi vil gjerne takke Jex Amro for hjelpen.

xar

Vi vil gjerne takke Matthew Dean for hjelpen.

Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.

Publiseringsdato: