Zawartość związana z zabezpieczeniami w systemie macOS Sonoma 14.8.8
W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemie macOS Sonoma 14.8.8.
Uaktualnienia zabezpieczeń Apple
W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.
Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.
Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.
macOS Sonoma 14.8.8
Wydano 27 lipca 2026 r.
Accounts
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) z CyStack, Ashish Kunwar
Accounts
Dostępne dla: systemu macOS Sonoma
Zagrożenie: złośliwa aplikacja może obejść preferencje prywatności.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-65404: 이재영, Vinay Kumar Rasala (Xplo8E) z Appknox, Stuart Wallace, Arni Hardarson (Neonix Security)
Wpis dodano 14 września 2026 r.
afpfs
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64767: Dave G.
afpfs
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Połączenie ze złośliwym serwerem afpfs może prowadzić do uszkodzenia zawartości pamięci jądra.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43815: Dave G.
Wpis dodano 14 września 2026 r.
apache
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2026-23918: Bartłomiej Dmitruk ze striga.ai, Stanisław Strzałkowski z isec.pl
Wpis uaktualniono 14 września 2026 r.
APFS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
Wpis uaktualniono 14 września 2026 r.
App Store
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-43801: Rahul Raj
Apple Account
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-43781: Pinak Oza
Apple Account
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-64737: Robert Mindo
AppleRAID
Dostępne dla: systemu macOS Sonoma
Zagrożenie: użytkownik lokalny może być w stanie odczytać dane z pamięci jądra.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
AppleRAID
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zakończenie działania systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, George Stergiopoulos, InfoSec lab, Athens University of Economics and Business, Greece, Aswin Kumar Gokulakannan
Wpis dodano 14 września 2026 r.
Assets
Dostępne dla: systemu macOS Sonoma
Zagrożenie: złośliwa aplikacja może obejść preferencje prywatności.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43672: 이재영
ATS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą
Opis: rozwiązano problem z uprawnieniami przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: usunięto błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy.
CVE-2026-64702: John Lussier
Audio
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z uprawnieniami jądra
Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.
CVE-2026-64747: Franco Belman w Blackwing Intelligence
AVEVideoEncoder
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64762: Franco Belman z Blackwing Intelligence, Dun
BackgroundAssets
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie usunąć pliki, do których nie ma uprawnień.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.
CVE-2026-64707: YingQi Shi (@Mas0nShi) z laboratorium WeBin firmy DBAppSecurity
BOM
Dostępne dla: systemu macOS Sonoma
Zagrożenie: złośliwie spreparowane archiwum ZIP może ominąć kontrole funkcji Gatekeeper.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2026-28849: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
cd9660
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), anonimowy badacz
Contacts
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Przetworzenie złośliwie spreparowanego kontaktu może doprowadzić do wycieku poufnych danych.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2026-64734: Daniel Williams
Control Center
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.
CVE-2026-43756: 이재영
Core Services
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku audio może doprowadzić do uszkodzenia pamięci procesu.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43673: Anonimowy użytkownik w ramach programu Zero Day Initiative firmy TrendAI
CoreAudio
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Przetworzenie strumienia audio w złośliwie spreparowanym pliku multimedialnym może spowodować zakończenie procesu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43744: ret2happy, Mathis Mansière, anonimowy badacz
Wpis uaktualniono 14 września 2026 r.
CoreAudio
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2026-28936: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
CoreUI
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego katalogu zasobów może doprowadzić do ujawnienia pamięci procesowej
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43738: Peter Malone
CoreUI
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84489: stratan (@5tratan), Peter Malone
Wpis dodano 14 września 2026 r.
CoreVideo
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43802: Anonimowy badacz
Crash Reporter
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie ujawnić poufne informacje użytkownika.
Opis: rozwiązano problem z prywatnością przez usunięcie poufnych danych.
CVE-2026-64710: Matthew Schneider
CUPS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: złośliwie spreparowana aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: naprawiono błąd dotyczący wstawiania danych przez poprawienie procedury sprawdzania poprawności.
CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
curl
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Dane uwierzytelniające mogą zostać wysłane do serwera w innym źródle.
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2026-3784
CVE-2026-3783
curl
Dostępne dla: systemu macOS Sonoma
Zagrożenie: wiele błędów w komponentach curl.
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2025-14017
CVE-2025-14819
Wpis dodano 14 września 2026 r.
Data Detectors UI
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43758: HvxyZLF
DesktopServices
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może ominąć kontrole funkcji Gatekeeper.
Opis: naprawiono błąd dotyczący pomijania kwarantanny plików przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może uzyskać podwyższony poziom uprawnień.
Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Dostępne dla: systemu macOS Sonoma
Zagrożenie: analizowanie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64694: Gil Portnoy i Henry
Disk Images
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie obejść ograniczenia sieciowe.
Opis: usunięto błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń piaskownicy.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: ten błąd naprawiono przez ulepszenie sprawdzania granic.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: w procedurze obsługi zmiennych środowiskowych występował błąd. Ten problem rozwiązano przez poprawienie procedury sprawdzania poprawności adresów.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca mająca fizyczny dostęp do zablokowanego urządzenia może być w stanie wyświetlić poufne informacje użytkownika.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43753: Niels Hofmans
Find My
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca z fizycznym dostępem może być w stanie dyskretnie utrwalić konto Apple na wymazanym urządzeniu.
Opis: naprawiono błąd poprawności przez poprawienie sprawdzania.
CVE-2026-28836: Pyrophoria, Estifanos Megersa i Ahmed Uddin
Wpis dodano 14 września 2026 r.
Foundation
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Złośliwa aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.
Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.
CVE-2026-43714: anonimowy badacz
Game Center
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez ulepszenie ochrony danych.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) z Positive Technologies
Heimdal
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64692: Redon Gashi
HFS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43682: Trung Nguyen (@everping) z CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V i Ashmit Sharma
HFS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-28981: Hcamael i 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zakończenie działania systemu lub uszkodzenie pamięci jądra.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43767: Alfredo Pesoli (@__rev) z Bynar.io, Hyunwoo Kim (@v4bel)
Wpis uaktualniono 14 września 2026 r.
HFS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64697: Peter Malone
HFS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43764: Tristan Madani (@TristanInSec) z Talence Security
HFS
Dostępne dla: systemu macOS Sonoma
Zagrożenie: atakujący może spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43710: Peter Malone
Icons
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Usunięto błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy.
CVE-2025-43325: anonimowy badacz
ImageIO
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanej tekstury może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43780: Michael DePlante (@izobashi) w ramach programu Zero Day Initiative firmy TrendAI
ImageIO
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43818: anonimowy badacz
ImageIO
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.
Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury obsługi pamięci.
CVE-2026-43661: Gandalf4a z PKU-ICODE, Anton Pakhunov, anonimowy badacz
ImageIO
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku mogło doprowadzić do ataku typu „odmowa usługi”.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.
CVE-2026-64693: Geonha Lee (@leegn4a)
ImageIO
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64714: anonimowy badacz
Wpis dodano 14 września 2026 r.
IOKit
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-43805: 이재영
IOSkywalkFamily
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-43782: Igor Ushakov
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: wyciek informacji został rozwiązany poprzez wprowadzenie dodatkowej weryfikacji.
CVE-2026-64744: Ryan Hileman przez Xint Code (xint.io)
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: usunięto sytuację wyścigu przez poprawienie mechanizmu blokowania.
CVE-2026-28982: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Adam Doupé z ASU SEFCOM
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43778: Ashish Kunwar, f0r z MurphySec, Mahmoud Abdelmoniem, Feng Xue i XGPT z ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonimowy badacz
Wpis uaktualniono 14 września 2026 r.
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Osoba atakująca zdalnie może być w stanie obejść filtry sieciowe.
Opis: usunięto błąd dotyczący niespójnego interfejsu użytkownika przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.
Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue i XGPT z ThreatBook
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43809: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.
Opis: Ten błąd naprawiono przez poprawienie redagowania poufnych informacji.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd logiczny przez poprawienie procedur sprawdzania.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: ten błąd usunięto przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-39868: Ye Zhang (@VAR10CK) z Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmów kontroli prywatności.
CVE-2026-20672: Kirin (@Pwnrin) i LFY (@secsys) z Fudan University
LaunchServices
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.
CVE-2026-28983: Ruslan Dautov
libarchive
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku może doprowadzić do ujawnienia pamięci procesu.
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2026-4424
libarchive
Dostępne dla: systemu macOS Sonoma
Zagrożenie: złośliwie spreparowane archiwum ZIP może ominąć kontrole funkcji Gatekeeper.
Opis: naprawiono błąd dotyczący pomijania kwarantanny plików przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-28900: Prathamesh Walunj (@attahasa)
Wpis uaktualniono 14 września 2026 r.
libc
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-28973: Anonimowy badacz
Libnotify
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64739: Feng Xue i XGPT z ThreatBook, Dun
libxslt
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43703: Tristan Madani (@TristanInSec) z Talence Security
libxslt
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.
Opis: naprawiono błąd dwukrotnego zwolnienia pamięci przez poprawienie procedury zarządzania pamięcią.
CVE-2026-43706: Tristan Madani (@TristanInSec) z Talence Security
LoginWindow
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca mająca fizyczny dostęp do zablokowanego urządzenia może być w stanie wyświetlić poufne informacje użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43766: Amy (amys.website)
Maps
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca w sieci lokalnej może być w stanie spowodować atak typu „odmowa usługi”.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
Metal
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Złośliwa aplikacja może być w stanie uszkodzić pamięć procesu systemowego.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-28911: yk lin z @pixiepointsec
MobileAccessoryUpdater
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Złośliwe akcesorium może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43807: Tristan Madani (@TristanInSec) z Talence Security
Model I/O
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostępne dla: systemu macOS Sonoma
Zagrożenie: zdalna osoba atakująca może spowodować nieoczekiwane zakończenie działania aplikacji
Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd przepełnienia stosu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43771: Robert Tran
NetFSFramework
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: Usunięto błąd umożliwiający przechodzenie poza dozwoloną ścieżkę (path traversal) przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca mająca fizyczny dostęp do zablokowanego urządzenia może być w stanie wyświetlić poufne informacje użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-28961: Dan Raviv
NSColorPanel
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie ujawnić poufne informacje użytkownika.
Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) z FFRI Security, Inc.
NSDocument
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.
CVE-2026-86902: silo
Wpis dodano 14 września 2026 r.
PackageKit
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.
Opis: ten błąd naprawiono przez ulepszenie procedury obsługi łączy symbolicznych.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Dostępne dla: systemu macOS Sonoma
Zagrożenie: napastnik może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-28896: Dave G.
ppp
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
CVE-2026-28933: 九宫格 z Chongqing Telecom, Chanwit Muenprakoddee (ChemIndy), Aethel-Systems
Wpis dodano 14 września 2026 r.
quarantine
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43694: Zachary Neal, Hcamael i 章鱼哥@aipy (aipyaipy.com), JC Alvarado ze Stripe, Jacob Hazak
Wpis uaktualniono 14 września 2026 r.
Remote Management
Dostępne dla: systemu macOS Sonoma
Zagrożenie: złośliwie spreparowana aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-39874: @pixiepointsec
SceneKit
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: naprawiono błąd zapisu poza dozwolonym zakresem przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Dostępne dla: systemu macOS Sonoma
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)
Wpis uaktualniono 14 września 2026 r.
Screen Sharing Server
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie przechwytywać połączenia sieciowe przeznaczone dla innego procesu.
Opis: naprawiono błąd logiczny przez poprawienie ograniczeń.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Dostępne dla: systemu macOS Sonoma
Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.
Opis: ten błąd usunięto przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Dostępne dla: systemu macOS Sonoma
Zagrożenie: lokalna osoba atakująca może być w stanie ustalić historyczne hasło VNC skonfigurowane dla funkcji Udostępnianie ekranu.
Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.
CVE-2026-43665: Ayaan Ahmad
Screen Sharing Server
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd dostępu przez poprawienie ograniczeń dostępu.
CVE-2026-43760: wdszzml i Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) z Bynar.io
SecurityAgent
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: Usunięto zjawisko wyścigu przez poprawienie zarządzania stanem.
CVE-2026-43755: Mickey Jin (@patch1t)
SMB
Dostępne dla: systemu macOS Tahoe
Zagrożenie: Połączenie ze złośliwym serwerem SMB może prowadzić do nieoczekiwanego zakończenia działania systemu.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-39873: Feng Xue i XGPT z ThreatBook, Peter Malone
CVE-2026-64696: Feng Xue i XGPT z ThreatBook, Peter Malone
Wpis uaktualniono 14 września 2026 r.
SMB
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.
CVE-2026-64704: He Wei (ギカク), Claudio Bozzato i Francesco Benvenuto z Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io we współpracy z Claude i Anthropic Research
Wpis uaktualniono 14 września 2026 r.
Spotlight
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43774: Csaba Fitzl (@theevilbit) z Iru
StorageKit
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.
CVE-2026-43770: Tien-Chih Lin z CyCraft Technology
udf
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-64703: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research
WebDAV
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-64699: Bruce Dang z Calif.io
Wi‑Fi
Dostępne dla: systemu macOS Sonoma
Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z piaskownicy lub z niektórymi podwyższonymi uprawnieniami.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43750: Anonimowy badacz
xar
Dostępne dla: systemu macOS Sonoma
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: występował błąd logiczny powodujący uszkodzenie zawartości pamięci. Ten błąd naprawiono przez poprawienie procedur zarządzania stanem.
CVE-2026-28932: Mathis Mansière
zip
Dostępne dla: systemu macOS Sonoma
Zagrożenie: złośliwie spreparowane archiwum ZIP może ominąć kontrole funkcji Gatekeeper.
Opis: naprawiono błąd logiczny przez poprawienie procedury obsługi plików.
CVE-2026-28914: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs (nosebeard.co)
Dodatkowe podziękowania
Audio
Dziękujemy za udzieloną pomoc: Niels Hofmans.
copyfile
Dziękujemy za udzieloną pomoc: Keisuke Hosoda.
CoreMedia
Dziękujemy za udzieloną pomoc: yaohway.
Disk Images
Dziękujemy za udzieloną pomoc: Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.
Kerberos v5 PAM module
Dziękujemy za udzieloną pomoc: Hiroki Imai, Ricerca Security, Inc.
Wpis dodano 14 września 2026 r.
Kernel
Dziękujemy za udzieloną pomoc: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) z DEVCORE Research Team.
Wpis uaktualniono 14 września 2026 r.
libxslt
Dziękujemy za udzieloną pomoc: Kubilay Berk Alkan.
mDNSResponder
Dziękujemy za udzieloną pomoc: Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) z aipyaipy.com.
PluginKit
Dziękujemy za udzieloną pomoc: Asaf Cohen, Ashish Kunwar.
Printing UIKit
Dziękujemy za udzieloną pomoc: Jacolon Walker ( @call_eax ).
ReplayKit
Dziękujemy anonimowemu badaczowi za pomoc.
System Settings
Dziękujemy za udzieloną pomoc: Masaki Moriguchi.
Time Machine
Dziękujemy za udzieloną pomoc: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs.
Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.