Zawartość związana z zabezpieczeniami w systemie macOS Tahoe 26.6
W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemie macOS Tahoe 26.6.
Uaktualnienia zabezpieczeń Apple
W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.
Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.
Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.
macOS Tahoe 26.6
Wydano 27 lipca 2026 r.
Accounts
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Usunięto błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy.
CVE-2026-43819: Omar Cerrito
Accounts
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) z CyStack
Accounts Framework
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika.
Opis: ten błąd naprawiono przez ulepszenie ochrony danych.
CVE-2026-64733: Rosyna Keller z Totally Not Malicious Software (paradisefacade.com)
afpfs
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64767: Dave G.
apache
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64695: Peter Malone
App Store
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-43801: Rahul Raj
Apple Account
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-43781: Pinak Oza
Apple Account
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43748: Anonimowy badacz, tamdao, Franco Belman w Blackwing Intelligence
Apple Neural Engine
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-28928: Dun
AppleDouble
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
Dostępne dla: systemu macOS Tahoe
Zagrożenie: użytkownik lokalny może być w stanie odczytać dane z pamięci jądra.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
Assets
Dostępne dla: systemu macOS Tahoe
Zagrożenie: złośliwa aplikacja może obejść preferencje prywatności.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43672: 이재영
ATS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą
Opis: rozwiązano problem z uprawnieniami przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: usunięto błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy.
CVE-2026-64702: John Lussier
Audio
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z uprawnieniami jądra
Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.
CVE-2026-64747: Franco Belman w Blackwing Intelligence
AVEVideoEncoder
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64762: Dun, Franco Belman w Blackwing Intelligence
BackgroundAssets
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie usunąć pliki, do których nie ma uprawnień.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.
CVE-2026-64707: YingQi Shi (@Mas0nShi) z laboratorium WeBin firmy DBAppSecurity
cd9660
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64698: Anonimowy badacz, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Złośliwie spreparowana aplikacja może być w stanie obejść mechanizm wymuszający podpisywanie kodu.
Opis: naprawiono błąd sprawdzania poprawności przez poprawienie mechanizmu oczyszczania danych wejściowych.
CVE-2026-43813: Anton Pakhunov
Contacts
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie dodawać kontakty bez zgody użytkownika.
Opis: Naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmów sprawdzania poprawności.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) z Lupus Nova, Daniel Febrero
Contacts
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Przetworzenie złośliwie spreparowanego kontaktu może doprowadzić do wycieku poufnych danych.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2026-64734: Daniel Williams
Contacts
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do informacji o kontaktach użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.
CVE-2026-43756: 이재영
Core Services
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku audio może doprowadzić do uszkodzenia pamięci procesu.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43673: Anonimowy użytkownik w ramach programu Zero Day Initiative firmy TrendAI
CoreAudio
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Przetworzenie strumienia audio w złośliwie spreparowanym pliku multimedialnym może spowodować zakończenie procesu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43744: Mathis Mansière, anonimowy badacz
CoreAudio
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43775: Csaba Fitzl (@theevilbit) z Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43802: Anonimowy badacz
Crash Reporter
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie ujawnić poufne informacje użytkownika.
Opis: rozwiązano problem z prywatnością przez usunięcie poufnych danych.
CVE-2026-64710: Matthew Schneider
CUPS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: złośliwie spreparowana aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
CUPS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: naprawiono błąd dotyczący wstawiania danych przez poprawienie procedury sprawdzania poprawności.
CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
curl
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Dane uwierzytelniające mogą zostać wysłane do serwera w innym źródle.
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43758: HvxyZLF
DesktopServices
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może ominąć kontrole funkcji Gatekeeper.
Opis: naprawiono błąd dotyczący pomijania kwarantanny plików przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: ten błąd naprawiono przez ulepszenie sprawdzania granic.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64694: Gil Portnoy i Henry
Disk Images
Dostępne dla: systemu macOS Tahoe
Zagrożenie: analizowanie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie obejść ograniczenia sieciowe.
Opis: usunięto błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń piaskownicy.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: w procedurze obsługi zmiennych środowiskowych występował błąd. Ten problem rozwiązano przez poprawienie procedury sprawdzania poprawności adresów.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca mająca fizyczny dostęp do zablokowanego urządzenia może być w stanie wyświetlić poufne informacje użytkownika.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43753: Niels Hofmans
Foundation
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Złośliwa aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.
Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.
CVE-2026-43714: anonimowy badacz
Game Center
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez ulepszenie ochrony danych.
CVE-2026-43796: Ilya Andr (andrd3v) z Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.
CVE-2026-64691: Somair Ansar, Josh Maine z Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov i Ruslan Dautov, Ruslan Dautov
Heimdal
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64692: Redon Gashi
HFS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43682: Trung Nguyen (@everping) z CyStack, Dave G., Nicolas Rabrenovic, Atul R V i Ashmit Sharma, Peter Malone
HFS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-28981: Hcamael i 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zakończenie działania systemu lub uszkodzenie pamięci jądra.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43764: Tristan Madani (@TristanInSec) z Talence Security
HFS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64697: Peter Malone
HFS
Dostępne dla: systemu macOS Tahoe
Zagrożenie: atakujący może spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43710: Peter Malone
ImageIO
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanej tekstury może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43780: Michael DePlante (@izobashi) w ramach programu Zero Day Initiative firmy TrendAI
ImageIO
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43818: anonimowy badacz
ImageIO
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: ten błąd naprawiono przez ulepszenie sprawdzania granic.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku mogło doprowadzić do ataku typu „odmowa usługi”.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-43805: 이재영
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-43782: Igor Ushakov
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64749: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: wyciek informacji został rozwiązany poprzez wprowadzenie dodatkowej weryfikacji.
CVE-2026-64744: Ryan Hileman przez Xint Code (xint.io)
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43778: f0r z MurphySec, Feng Xue i XGPT z ThreatBook, Mahmoud Abdelmoniem, anonimowy badacz, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: usunięto sytuację wyścigu przez poprawienie mechanizmu blokowania.
CVE-2026-28982: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Adam Doupé z ASU SEFCOM
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Osoba atakująca zdalnie może być w stanie obejść filtry sieciowe.
Opis: usunięto błąd dotyczący niespójnego interfejsu użytkownika przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) z Appknox, Lyutoon, DongJun Kim (smlijun) z UIUC, Hwiwon Lee (hwiwonl) z UIUC, Jongseong Kim (nevul37) z UIUC, Younggi Park (grill66) z UIUC, Peter Malone, anonimowy badacz, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine z Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonimowy badacz, Ye Zhang (@VAR10CK) z Baidu Security, Franco Belman w Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma i Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) z Calif.io
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine z Calif.io, beist, Adam Doupé z ASU SEFCOM, Dun, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) z Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Połączenie ze złośliwym serwerem NFS może prowadzić do uszkodzenia pamięci jądra.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43817: Huy Nguyen (@34306) z Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.
CVE-2026-64727: Ye Zhang (@VAR10CK) z Baidu Security
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd logiczny przez poprawienie procedur sprawdzania.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-64720: Anonimowy badacz, Asjid Kalam (@odinshell), Jian Zhou i Ye Zhang
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.
Opis: Ten błąd naprawiono przez poprawienie redagowania poufnych informacji.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.
CVE-2026-64721: Lukas Gerlach
libarchive
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku może doprowadzić do ujawnienia pamięci procesu.
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2026-4424
libc
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-28973: Anonimowy badacz
Libnotify
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64739: Feng Xue i XGPT z ThreatBook, Dun
LoginWindow
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca mająca fizyczny dostęp do zablokowanego urządzenia może być w stanie wyświetlić poufne informacje użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-64743: Daniel Febrero
Maps
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Osoba atakująca lokalnie może spowodować atak typu „odmowa usługi”.
Opis: Rozwiązano problem powodujący odmowę usługi przez usunięcie podatnego kodu.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) z aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca w sieci lokalnej może być w stanie spowodować atak typu „odmowa usługi”.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
Metal
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Złośliwa aplikacja może być w stanie uszkodzić pamięć procesu systemowego.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-28911: yk lin z @pixiepointsec
Model I/O
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43733: Michael DePlante (@izobashi) w ramach programu Zero Day Initiative firmy TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) w ramach programu Zero Day Initiative firmy TrendAI
Model I/O
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: usunięto błąd zapisu poza zakresem przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64771: wh0am1i
Model I/O
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie modelu 3D może doprowadzić do ujawnienia pamięci procesowej.
Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury obsługi pamięci.
CVE-2026-64722: wh0am1i
Model I/O
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostępne dla: systemu macOS Tahoe
Zagrożenie: zdalna osoba atakująca może spowodować nieoczekiwane zakończenie działania aplikacji
Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd przepełnienia stosu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43771: Robert Tran
NetFSFramework
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: Usunięto błąd umożliwiający przechodzenie poza dozwoloną ścieżkę (path traversal) przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie ujawnić poufne informacje użytkownika.
Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) z FFRI Security, Inc.
PackageKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: użytkownik może być w stanie podwyższyć poziom uprawnień.
Opis: naprawiono błąd logiczny przez poprawienie ograniczeń.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.
Opis: ten błąd naprawiono przez ulepszenie procedury obsługi łączy symbolicznych.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43812: Francisco Knabe
quarantine
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43694: Hcamael i 章鱼哥@aipy (aipyaipy.com), JC Alvarado ze Stripe, Jacob Hazak
Remote Management
Dostępne dla: systemu macOS Tahoe
Zagrożenie: złośliwie spreparowana aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-39874: @pixiepointsec
Safari
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: naprawiono błąd zapisu poza dozwolonym zakresem przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie przechwytywać połączenia sieciowe przeznaczone dla innego procesu.
Opis: naprawiono błąd logiczny przez poprawienie ograniczeń.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Dostępne dla: systemu macOS Tahoe
Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.
Opis: ten błąd usunięto przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd dostępu przez poprawienie ograniczeń dostępu.
CVE-2026-43760: Alfredo Pesoli (@__rev) z Bynar.io, wdszzml oraz Atuin Automated Vulnerability Discovery Engine
Security
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Osoba atakująca może być w stanie zmodyfikować stan pęku kluczy.
Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.
CVE-2026-43728: Bob Gendler z National Institute of Standards and Technology
SecurityAgent
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: Usunięto zjawisko wyścigu przez poprawienie zarządzania stanem.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Osoba mająca fizyczny dostęp do zablokowanego urządzenia może uzyskać dostęp do kontaktów i zdjęć.
Opis: Ten błąd naprawiono przez wprowadzenie dodatkowych ograniczeń na ekranie blokady.
CVE-2026-64745: Vivek Dhar, ASI (RM) w Border Security Force, FTR HQ BSF Kashmir
Siri
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd powodujący ujawnianie informacji przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Połączenie ze złośliwym serwerem SMB może prowadzić do nieoczekiwanego zakończenia działania systemu.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-39873: Peter Malone
SMB
Dostępne dla: systemu macOS Tahoe
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64696: Feng Xue i XGPT z ThreatBook, Peter Malone
SMB
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.
CVE-2026-64704: Claudio Bozzato i Francesco Benvenuto z Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io we współpracy z Claude i Anthropic Research
Spotlight
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43774: Csaba Fitzl (@theevilbit) z Iru
StorageKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.
CVE-2026-43770: Tien-Chih Lin z CyCraft Technology
udf
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-64703: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research
WebDAV
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-64699: Bruce Dang z Calif.io
WebKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetwarzanie złośliwie spreparowanej zawartości www może doprowadzić do ujawnienia pamięci procesowej.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Witryny mogą uzyskać informację o tym, czy użytkownik odwiedził określone łącze.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: wyświetlenie strony zawierającej ramki prezentujące złośliwą zawartość może doprowadzić do podszycia się pod interfejs użytkownika.
Opis: Ten błąd naprawiono przez ulepszenie interfejsu użytkownika.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight z Mozilla
WebKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: złośliwie spreparowana zawartość www może naruszać zasady piaskownicy iframe.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.
WebKit Bugzilla: 313220
CVE-2026-64728: Anonimowy badacz
WebKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, z wykorzystaniem GLM firmy Z.AI, Gia Bui (@yabeow) z Calif.io
WebKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury zarządzania stanem.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr i Nicholas Carlini z Claude, Anthropic
WebKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Odwiedzenie witryny internetowej może doprowadzić do ataku typu „odmowa usługi” ze strony aplikacji.
Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel z SEEMOO, TU Darmstadt
WebKit
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą
Opis: usunięto błąd dostępu przez poprawienie ograniczeń dostępu.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonimowy badacz
WebRTC
Dostępne dla: systemu macOS Tahoe
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Osoba atakująca znajdująca się fizycznie w pobliżu urządzenia może doprowadzić do uszkodzenia pamięci procesu.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Dostępne dla: systemu macOS Tahoe
Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z piaskownicy lub z niektórymi podwyższonymi uprawnieniami.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43750: Anonimowy badacz
xar
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: występował błąd logiczny powodujący uszkodzenie zawartości pamięci. Ten błąd naprawiono przez poprawienie procedur zarządzania stanem.
CVE-2026-28932: Mathis Mansière
Dodatkowe podziękowania
Audio
Dziękujemy za udzieloną pomoc: Niels Hofmans.
copyfile
Dziękujemy za udzieloną pomoc: Keisuke Hosoda.
CoreAnalytics
Dziękujemy za udzieloną pomoc: Alan Banderas (@creeper4004).
CoreMedia
Dziękujemy za udzieloną pomoc: yaohway.
dcerpc
Dziękujemy za udzieloną pomoc: Surya Narayan Kushwaha.
Disk Images
Dziękujemy za udzieloną pomoc: Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.
DriverKit
Dziękujemy za udzieloną pomoc: Niels Hofmans.
Foundation
Dziękujemy za udzieloną pomoc: Nick Cook, Sentry Flag.
Heimdal
Dziękujemy za udzieloną pomoc: Surya Narayan Kushwaha.
IOStorageFamily
Dziękujemy za udzieloną pomoc: Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja.
Kernel
Dziękujemy za udzieloną pomoc: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) z DEVCORE Research Team.
PluginKit
Dziękujemy za udzieloną pomoc: Asaf Cohen, Ashish Kunwar.
Printing UIKit
Dziękujemy za udzieloną pomoc: Jacolon Walker ( @call_eax ).
RemoteServiceDiscovery
Dziękujemy za udzieloną pomoc: Maliq Barnard, Tommy DeVoss z Braze Security Team (@thedawgyg), Willard Jansen.
ReplayKit
Dziękujemy anonimowemu badaczowi za pomoc.
Safari Downloads
Dziękujemy za udzieloną pomoc: Alfaz Hossain.
Screen Sharing Server
Dziękujemy za udzieloną pomoc: Ayaan Ahmad, XlabAI Team z Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li.
Security
Dziękujemy za udzieloną pomoc: John Lussier, Oleh Konko z 1seal (1seal.org), alick.
Spotlight
Dziękujemy za udzieloną pomoc: Ilya Andr (andrd3v) i nkhmelni.
System Settings
Dziękujemy za udzieloną pomoc: Masaki Moriguchi, Omar Cerrito.
Time Machine
Dziękujemy za udzieloną pomoc: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs.
WebKit
Dziękujemy za udzieloną pomoc: Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) z Ruhr-University Bochum, Nikos Fanourakis z Technical University of Crete, Sotiris Ioannidis z Technical University of Crete, Panagiotis Ilia z Cyprus University of Technology oraz Kostas Drakonakis z Technical University of Crete, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim z Team-Atlanta i sslab przy Georgia Tech, s3zer0.
WebKit Canvas
Dziękujemy za udzieloną pomoc: Codex Security - Khai Tran, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), David Bors w Snyk Security Labs, Giovanni Vignone oraz Robert van Eijk z Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonimowy badacz, dr3dd.
WebKit Storage
Dziękujemy za udzieloną pomoc: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini z Claude, Anthropic, Oleh Konko z 1seal (1seal.org), Vitaly Simonovich.
xar
Dziękujemy za udzieloną pomoc: Anurag Bohra z Microsoft, Cem Onat Karagun, Feng Xue i XGPT z ThreatBook, Kubilay Berk ALKAN, s3zer0.
XprotectFramework
Dziękujemy za udzieloną pomoc: Ferdous Saljooki (@malwarezoo) z Jamf.
Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.