Om sikkerhetsinnholdet i macOS Sequoia 15.8
Dette dokumentet beskriver sikkerhetsinnholdet i macOS Sequoia 15.8.
Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.
Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.
Mer informasjon finnes på siden for Apple-produktsikkerhet.
macOS Sequoia 15.8
Utgitt 14. september 2026
Accelerate Framework
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av et skadelig bilde kan føre til uventet prosessavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86882: Peter Malone
Accessibility
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst med forbedret databeskyttelse.
CVE-2026-43664: Stuart Wallace, Rosyna Keller fra Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Tilgjengelig for: macOS Sequoia
Virkning: Et program kan få tilgang til begrensede filer
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.
CVE-2026-86910: en anonym forsker
APFS
Tilgjengelig for: macOS Sequoia
Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84523: Cem Onat Karagun, en anonym forsker
AppKit
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til beskyttede brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84587: en anonym forsker
Apple Account
Tilgjengelig for: macOS Sequoia
Virkning: En app kan være i stand til å bruke Logg på med Apple-autentiseringsflyten til å få tilgang til brukerens Apple-konto
Beskrivelse: Et problem med autentisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-65408: tamdao
AppleAVD
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-65407: Franco Belman ved Blackwing Intelligence
AppleDouble
Tilgjengelig for: macOS Sequoia
Virkning: Aktivering av en diskfil med skadelige filer kan føre til uventet systemavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Tilgjengelig for: macOS Sequoia
Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin
Beskrivelse: Det var et valideringsproblem i rettighetsverifiseringen. Problemet ble løst gjennom forbedret validering av prosessrettigheten.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Tilgjengelig for: macOS Sequoia
Virkning: En app kan lese filer utenfor sandkassen
Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.
CVE-2026-84525: D4rthL
ATS
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
Audio
Tilgjengelig for: macOS Sequoia
Virkning: En app kan kanskje lekke sensitiv brukerinformasjon
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
Tilgjengelig for: macOS Sequoia
Virkning: En lokal app kan være i stand til å lese en vedvarende kontoidentifikator
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-84583: Zhongcheng Li fra IES Red Team
autofs
Tilgjengelig for: macOS Sequoia
Virkning: En angriper med kontroll over en nettverkskatalogserver kan være i stand til å kjøre vilkårlig kode med rotrettigheter
Beskrivelse: Et problem med banetraversering ble løst med forbedret banevalidering.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) fra Turkish Technology
autofs
Tilgjengelig for: macOS Sequoia
Virkning: En app kan være i stand til å omgå Gatekeeper-kontroller
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Tilgjengelig for: macOS Sequoia
Virkning: En app kan bryte ut av sandkassen
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Tilgjengelig for: macOS Sequoia
Virkning: En app i sandkasse kan kjøre vilkårlig kode med kjernerettigheter
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.
CVE-2026-65406: Ye Zhang (@VAR10CK) fra Baidu Security
Bluetooth
Tilgjengelig for: macOS Sequoia
Virkning: En ekstern angriper kan være i stand til å forårsake uventet appavslutning eller utilsiktet kodekjøring
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65414
cd9660
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh fra Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Tilgjengelig for: macOS Sequoia
Virkning: Et arkiv kan omgå Gatekeeper
Beskrivelse: En omgåelse av filkarantene ble løst gjennom ytterligere kontroller.
CVE-2026-65399: Rishabh Jain (rjcyber) fra cyberplanet, Pasquale Scola, en anonym forsker
Core Bluetooth
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til Bluetooth-enhetsinformasjon
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-86891: Dawuge fra Shuffle Team
CoreDrag
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet prosessavslutning eller dele prosessminne
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et problem med tilgang ble løst gjennom ekstra sandkasserestriksjoner.
CVE-2026-43789: 이재영
CoreMedia
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig videofil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65344: Siyeong kim
CoreMedia
Tilgjengelig for: macOS Sequoia
Virkning: En sandkasseprosess kan omgå sandkasserestriksjoner
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia Video Toolbox
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig videofil kan føre til uventet avslutning av en app eller korrupt prosessminne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Tilgjengelig for: macOS Sequoia
Virkning: En app som kjøres i sandkasse kan få tilgang til begrensede filer
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til bevegelsesdata fra hodetelefonene uten brukerens samtykke
Beskrivelse: Et tillatelsesproblem ble løst gjennom forbedret validering.
CVE-2026-43737: Stuart Wallace
CoreServices
Tilgjengelig for: macOS Sequoia
Virkning: En app kan være i stand til å omgå personvernpreferanser
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Tilgjengelig for: macOS Sequoia
Virkning: Et skadelig program kan få tilgang til begrensede filer
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.
CVE-2026-84559: Ryan Hughes
CoreServices
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få rotrettigheter
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av nettinnhold kan føre til tjenestenekt
Beskrivelse: Derefereringen av en nullreferanse ble løst med forbedret validering av inndata.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Tilgjengelig for: macOS Sequoia
Virkning: En skadelig app kan være i stand til å bryte ut av sandkassen sin
Beskrivelse: Det var et valideringsproblem i rettighetsverifiseringen. Problemet ble løst gjennom forbedret validering av prosessrettigheten.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig ressurskatalog kan føre til uventet prosessavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-84563: Yongyue WANG AKA Brian.W fra OKX security, Omar Cerrito
CUPS
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84540: Yongyue WANG AKA Brian.W fra OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com
CUPS
Tilgjengelig for: macOS Sequoia
Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forårsake tjenestenekt
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Tilgjengelig for: macOS Sequoia
Virkning: En ekstern bruker kan forårsake uventet avslutning av en app eller utføring av vilkårlig kode
Beskrivelse: Et valideringsproblem ble løst gjennom forbedret rensing av inndata.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få opphøyde rettigheter
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få rotrettigheter
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-43691: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
CUPS
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig-fil kan føre til uventet appavslutning eller deling av prosessminne
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Tilgjengelig for: macOS Sequoia
Virkning: Et program kan få tilgang til begrensede filer
Beskrivelse: Et problem med validering av inndata ble løst gjennom forbedret validering av inndata.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Tilgjengelig for: macOS Sequoia
Virkning: En app kan kanskje lese vedvarende enhetsidentifikatorer
Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få rotrettigheter
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84505: Tommy DeVoss fra Braze Security Team (@thedawgyg)
Disk Images
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig diskfil kan føre til uventet appavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84552: Tommy DeVoss fra Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research)
Disk Images
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst gjennom tilleggsvalidering.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research)
Disk Images
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få rotrettigheter
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65362: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Tilgjengelig for: macOS Sequoia
Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84512: Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research)
exFAT
Tilgjengelig for: macOS Sequoia
Virkning: Aktivering av et skadelig volum kan føre til uventet systemavslutning
Beskrivelse: En heap-bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin
File Bookmark
Tilgjengelig for: macOS Sequoia
Virkning: En app kan være i stand til å endre en fil den bare hadde tillatelse til å lese
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Tilgjengelig for: macOS Sequoia
Virkning: Utpakking av et skadelig arkiv kan gi en angriper muligheten til å skrive tilfeldige filer
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig fontfil kan føre til uventet appavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84524: en anonym forsker
Foundation
Tilgjengelig for: macOS Sequoia
Virkning: En app kan være i stand til å forårsake tjenestenekt
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2026-65409: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
Game Center
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.
CVE-2026-84618: Luke Symons
Graphics
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84492: Tommy DeVoss fra Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Tilgjengelig for: macOS Sequoia
Virkning: En bruker i en privilegert nettverksposisjon kan være i stand til å lekke sensitiv brukerinformasjon
Beskrivelse: Dette er en sårbarhet i åpen kildekode og Apple-programvare er blant de berørte prosjektene. CVE-ID-en ble tildelt av en tredjepart. Finn ut mer om problemet og CVE-ID-en på cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Tilgjengelig for: macOS Sequoia
Virkning: Aktivering av en skadelig diskfil kan føre til uventet systemavslutning
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) fra Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Tilgjengelig for: macOS Sequoia
Virkning: Bruk av en skadelig diskfil kan føre til uventet systemavslutning eller skadet kjerneminne
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue og XGPT fra ThreatBook, Alfredo Pesoli (@__rev) fra Bynar.io
Image Capture
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et problem med banehåndtering ble løst gjennom forbedret validering.
CVE-2026-64756: Luke Symons
ImageIO
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av et skadelig bilde kan føre til at prosessminne avsløres
Beskrivelse: Et problem med minne som ikke ble initialisert ble løst gjennom forbedret initialisering av minnet.
CVE-2026-84564: Justin O'Leary
ImageIO
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Problemet ble løst gjennom forbedret grensekontroll.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av et bilde kan føre til kjøring av vilkårlig kode
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av et skadelig bilde kan føre til skadet minne
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65395: Mateusz Jurczyk fra Google Project Zero, Varik Matevosyan
IOKit
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.
CVE-2026-64736: Ruslan Dautov, hxr1
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En lokal angriper kan forårsake uventet systemavslutning eller skadet kjerneminne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine of Calif.io, genter0, Dun
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: Et program kan forårsake uventet systemavslutning eller skrive til kjerneminnet
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling til en skadelig NFS-server kan forårsake uventet systemavslutning eller skade kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En ekstern angriper kan forårsake uventet systemavslutning eller skadet kjerneminne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-43790: Omar Cerrito
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app med rotrettigheter kan være i stand til å lese kjerneminne som ikke er initialisert
Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-65377: Ye Zhang (@VAR10CK) fra Baidu Security, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: Et skadelig program kan omgå Gatekeeper-kontroller
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-65369: en anonym forsker
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling til en skadelig NFS-server kan forårsake uventet systemavslutning eller skade kjerneminnet
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få rotrettigheter
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-43684: Peter Malone
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling til en skadelig NFS-server kan føre til skade på kjerneminne
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-43686: Peter Malone
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En ekstern angriper kan forårsake tjenestenekt
Beskrivelse: Et problem med tjenestenekt ble løst gjennom forbedret inndatavalidering.
CVE-2026-84538: Stuart Thomas
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En ekstern angriper kan forårsake uventet systemavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65364: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan være i stand til å fastslå kjerneminnets oppsett
Beskrivelse: Et problem med initialisering av minne ble løst gjennom forbedret minnehåndtering.
CVE-2026-65405: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84630: Tristan Madani (@TristanInSec) fra Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret kontroll.
CVE-2026-84602: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning eller lese kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret validering av inndata.
CVE-2026-65349: en anonym forsker
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov of Positive Technologies, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) of STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: En kappløpssituasjon ble løst med forbedret tilstandshåndtering.
CVE-2026-84507: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84517: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Et problem med dobbel frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-84561: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En lokal bruker kan være i stand til å forårsake uventet systemavslutning eller lesing av kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65359: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Kernel
Tilgjengelig for: macOS Sequoia
Virkning: En app kan avsløre kjerneminne
Beskrivelse: Problemet ble løst gjennom bedre sensurering av sensitive opplysninger.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Kext Management
Tilgjengelig for: macOS Sequoia
Virkning: En app kan endre beskyttede deler av filsystemet
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar
LaunchServices
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et tolkningsproblem i håndteringen av katalogbaner ble løst gjennom forbedret banevalidering.
CVE-2026-65382: en anonym forsker
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-84573: Dawuge fra Shuffle Team
Tilgjengelig for: macOS Sequoia
Virkning: En angriper med nettverksrettigheter kan være i stand til å lekke sensitiv brukerinformasjon
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-43787: Armend Gashi
Messages
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til beskyttede brukerdata
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-43741: Dawuge fra Shuffle Team
Model I/O
Tilgjengelig for: macOS Sequoia
Virkning: Åpning av et skadelig bilde kan føre til uventet prosessavslutning
Beskrivelse: En bufferoverflyt ble løst gjennom forbedret størrelsesvalidering.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Tilgjengelig for: macOS Sequoia
Virkning: En app kan være i stand til å identifisere hvilke andre apper en bruker har installert
Beskrivelse: Et problem med informasjonsavsløring ble løst med forbedret tilstandshåndtering.
CVE-2026-84626: Sindre Sorhus, Hoffcona fra IES Red Team
NetworkExtension
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-43695: Claudio Bozzato og Francesco Benvenuto fra Cisco Talos
odproxyd
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få rotrettigheter
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-64712: Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
quarantine
Tilgjengelig for: macOS Sequoia
Virkning: En app kan bryte ut av sandkassen
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-84580: en anonym forsker
quarantine
Tilgjengelig for: macOS Sequoia
Virkning: En app kan bryte ut av sandkassen
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-84578: Kenneth Chew
QuartzCore
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle og @leptos_null
Quick Look
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av et skadelig dokument kan føre til lesing utenfor området
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84548: Peter Malone
RealityKit
Tilgjengelig for: macOS Sequoia
Virkning: Åpning av en skadelig fil kan føre til uventet prosessavslutning eller dele prosessminne
Beskrivelse: Et problem med lesing utenfor bufferen ble løst gjennom forbedret validering av inndata.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig fil kan føre til uventet appavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-28966: stratan (@5tratan)
Reminders
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65403: Rahul Raj
Sandbox
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84555: Liu Xue & 九宫格 fra Chongqing Telecom
SceneKit
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84632: Peter Malone
SceneKit
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av skadelige filer kan føre til at prosessminne avsløres
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Tilgjengelig for: macOS Sequoia
Virkning: En app kan være i stand til å forårsake tjenestenekt
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-65413: Peter Malone
SceneKit
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne
Beskrivelse: En heltallsoverskridelse ble løst med forbedret validering av inndata.
CVE-2026-84620: Peter Malone
SceneKit
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig 3D-modell kan føre til skadet minne
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig 3D-fil kan føre til lesing utenfor området
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-43697: Peter Malone
SceneKit
Tilgjengelig for: macOS Sequoia
Virkning: Behandling av en skadelig 3D-scene kan føre til uventet prosessavslutning
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84526: stratan (@5tratan)
Security
Tilgjengelig for: macOS Sequoia
Virkning: En angriper i en privilegert nettverksposisjon kan være i stand til å forstyrre nettverkstrafikk
Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko og Taekyoung Kwon fra SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Tilgjengelig for: macOS Sequoia
Virkning: En angriper med en kompromittert mellomledd-sertifikatautoritet kan være i stand til å utstede sertifikater med vilkårlig utvidet nøkkelbruk
Beskrivelse: Et problem med sertifikatvalidering ble løst gjennom forbedret sertifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata uten tillatelse
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret tilstandshåndtering.
Shortcuts
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata uten tillatelse
Beskrivelse: Et problem med personvern ble løst gjennom forbedret tilstandshåndtering.
Shortcuts
Tilgjengelig for: macOS Sequoia
Virkning: En snarvei kan være i stand til å overføre data før brukerautorisasjon er gitt
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
SMB
Tilgjengelig for: macOS Sequoia
Virkning: Aktivering av en skadelig SMB-nettverksdeling kan føre til systemavslutning.
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
CVE-2026-43719: Jakob Pammer, Bruce Dang of Calif.io i samarbeid med Claude og Anthropic Research
SMB
Tilgjengelig for: macOS Sequoia
Virkning: En lokal bruker kan være i stand til å lese kjerneminnet
Beskrivelse: En kappløpssituasjon ble løst gjennom forbedret låsing.
CVE-2026-43690: Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
SMB
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65376: 재영 정, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
SMB
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling til en skadelig SMB-server kan forårsake uventet systemavslutning eller skade kjerneminnet
Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.
CVE-2026-84543: Peter Malone
SMB
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning
Beskrivelse: En heltallsunderskridelse ble løst med forbedret validering av inndata.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue og XGPT fra ThreatBook
SMB
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning eller korrumpere kjerneminnet
Beskrivelse: Problemet ble løst gjennom forbedret håndtering av minnet.
CVE-2026-84537: Peter Malone, Feng Xue og XGPT fra ThreatBook
SMB
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling av en skadelig SMB-deling kan dele kjerneminne
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling til en skadelig SMB-server kan føre til skade på kjerneminne
Beskrivelse: Et problem med skriving utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling til en skadelig SMB-server kan føre til uventet systemavslutning
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84509: Dave G.
smbx
Tilgjengelig for: macOS Sequoia
Virkning: En ekstern angriper kan forårsake tjenestenekt
Beskrivelse: Et problem med tømming av ressurser ble løst gjennom forbedret validering av inndata.
CVE-2026-84553: Stuart Thomas
Software Update
Tilgjengelig for: macOS Sequoia
Virkning: En app kan være i stand til å endre beskyttede systemfiler
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret banevalidering.
CVE-2026-84609: YingMuo (@YingMuo) fra DEVCORE Research Team
SoftwareUpdate
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) fra Lupus Nova
Spotlight
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til beskyttede brukerdata
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
Spotlight
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et autorisasjonsproblem ble løst gjennom forbedret tilgangskontroll.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitiv brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) fra Positive Technologies
Storage
Tilgjengelig for: macOS Sequoia
Virkning: En app kan endre beskyttede deler av filsystemet
Beskrivelse: Et problem med tillatelser ble løst gjennom ekstra restriksjoner.
CVE-2026-65348: Jérôme Djouder
StorageKit
Tilgjengelig for: macOS Sequoia
Virkning: Et program kan være i stand til å lese vilkårlige filer
Beskrivelse: Et valideringsproblem ble løst gjennom forbedret rensing av inndata.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
Tilgjengelig for: macOS Sequoia
Virkning: En skadelig app kan klare å fastslå en brukers nåværende posisjon
Beskrivelse: Et personvernproblem ble løst gjennom forbedret sensurering av private data i loggoppføringer.
CVE-2026-84513: Sindre Sorhus
TCC
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et loggingsproblem ble løst gjennom forbedret dataredigering.
CVE-2026-84527: Zeyang Li og Yuxiang Wang fra Chongqing Telecom
udf
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning eller lese kjerneminnet
Beskrivelse: Et problem med lesing utenfor området ble løst gjennom forbedret grenseverdikontroll.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Tilgjengelig for: macOS Sequoia
Virkning: En app kan utilsiktet kjøre kode med kjernerettigheter
Beskrivelse: Et problem med fortsatt bruk etter frigjøring ble løst med forbedret minnestyring.
CVE-2026-84506: Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd.
WebDAV
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling til en skadelig WebDAV-server kan føre til uventet appavslutning
Beskrivelse: Et problem med lesing utenfor grensene ble løst gjennom fjerning av den utsatte koden.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Tilgjengelig for: macOS Sequoia
Virkning: En app kan forårsake uventet systemavslutning
Beskrivelse: Problemet ble løst gjennom forbedret autentisering.
CVE-2026-65375: YingMuo (@YingMuo) fra DEVCORE Research Team, Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
WebDAV
Tilgjengelig for: macOS Sequoia
Virkning: Tilkobling til en skadelig WebDAV-server kan føre til kjøring av kode
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret validering.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang fra Calif.io i samarbeid med Claude og Anthropic Research
WebDAV
Tilgjengelig for: macOS Sequoia
Virkning: En app kan omgå Gatekeeper-kontroller
Beskrivelse: Et logisk problem ble løst med forbedrede kontroller.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger og Ro Achterberg fra Nosebeard Labs
XPC
Tilgjengelig for: macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-84617: Stuart Wallace
Ytterligere anerkjennelser
AVEVideoEncoder
Vi vil gjerne takke tamdao for hjelpen.
Bluetooth
Vi vil gjerne takke Suresh Sundaram for hjelpen.
Calendar
Vi vil gjerne takke Dany Assuid, Jacob Hazak fra Zero-Defense Labs, Varik Matevosyan og stratan (@5tratan) for hjelpen.
Compression
Vi vil gjerne takke Tommy DeVoss fra Braze Security Team (@thedawgyg) for hjelpen.
CUPS
Vi vil gjerne takke Aaron Grattafiori – NVIDIA AI Red Team for hjelpen.
dcerpc
Vi vil gjerne takke Surya Narayan Kushwaha for hjelpen.
ImageIO
Vi vil gjerne takke songbird for hjelpen.
Kernel
Vi vil gjerne takke Billy Jheng Bing Jhong og Pan Zhenpeng (@Peterpan0927) fra STAR Labs SG Pte. Ltd. for hjelpen.
libcryptex
Vi vil gjerne takke Ashish Kunwar for hjelpen.
mDNSResponder
Vi vil gjerne takke Issa Sancho, Jian Zhou for hjelpen.
quarantine
Vi vil gjerne takke en anonym forsker for hjelpen.
Quick Look
Vi vil gjerne takke Peter Malone for hjelpen.
rapportd
Vi vil gjerne takke Tae Woo Kim for hjelpen.
Security
Vi vil gjerne takke John Lussier for hjelpen.
Shortcuts
Vi vil gjerne takke Owen Pawling (@owenpawling) for hjelpen.
Virtualization
Vi vil gjerne takke Ye Zhang (@VAR10CK) fra Baidu Security for hjelpen.
WindowServer
Vi vil gjerne takke Jex Amro for hjelpen.
xar
Vi vil gjerne takke Matthew Dean for hjelpen.
Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.