Zawartość związana z zabezpieczeniami w systemie macOS Sonoma 14.8.8

W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemie macOS Sonoma 14.8.8.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

macOS Sonoma 14.8.8

Wydano 27 lipca 2026 r.

Accounts

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) z CyStack, Ashish Kunwar

afpfs

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64767: Dave G.

apache

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.

Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64695: Peter Malone

App Store

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-43801: Rahul Raj

Apple Account

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-43781: Pinak Oza

Apple Account

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-64737: Robert Mindo

AppleRAID

Dostępne dla: systemu macOS Sonoma

Zagrożenie: użytkownik lokalny może być w stanie odczytać dane z pamięci jądra.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

Assets

Dostępne dla: systemu macOS Sonoma

Zagrożenie: złośliwa aplikacja może obejść preferencje prywatności.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-43672: 이재영

ATS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą

Opis: rozwiązano problem z uprawnieniami przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: usunięto błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy.

CVE-2026-64702: John Lussier

Audio

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z uprawnieniami jądra

Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.

CVE-2026-64747: Franco Belman z Blackwing Intelligence

AVEVideoEncoder

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64762: Franco Belman z Blackwing Intelligence, Dun

BackgroundAssets

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie usunąć pliki, do których nie ma uprawnień.

Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.

CVE-2026-64707: YingQi Shi (@Mas0nShi) z DBAppSecurity's WeBin lab

BOM

Dostępne dla: systemu macOS Sonoma

Zagrożenie: złośliwie spreparowane archiwum ZIP może ominąć kontrole funkcji Gatekeeper.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2026-28849: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

cd9660

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), anonimowy badacz

Contacts

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego kontaktu może spowodować ujawnienie poufnych danych.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2026-64734: Daniel Williams

Control Center

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.

CVE-2026-43756: 이재영

Core Services

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego pliku dźwiękowego może doprowadzić do uszkodzenia pamięci procesowej.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43673: Anonymous w ramach programu TrendAI Zero Day Initiative

CoreAudio

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Przetworzenie strumienia audio w złośliwie spreparowanym pliku multimedialnym może spowodować zakończenie procesu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43744: Mathis Mansière, anonimowy badacz

CoreAudio

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43803: Rahul Raj

CoreMedia

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2026-28936: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

CoreUI

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego katalogu zasobów może doprowadzić do ujawnienia pamięci procesowej

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43738: Peter Malone

CoreVideo

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43802: anonimowy badacz

Crash Reporter

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie ujawnić poufne informacje użytkownika.

Opis: rozwiązano problem z prywatnością przez usunięcie poufnych danych.

CVE-2026-64710: Matthew Schneider

CUPS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: złośliwie spreparowana aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: naprawiono błąd dotyczący wstawiania danych przez poprawienie procedury sprawdzania poprawności.

CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

curl

Dostępne dla: systemu macOS Sonoma

Zagrożenie: dane uwierzytelniające mogą zostać wysłane na serwer z innego źródła

Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-43758: HvxyZLF

DesktopServices

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może ominąć kontrole funkcji Gatekeeper.

Opis: naprawiono błąd dotyczący pomijania kwarantanny plików przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może uzyskać podwyższony poziom uprawnień.

Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Dostępne dla: systemu macOS Sonoma

Zagrożenie: analizowanie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-64694: Gil Portnoy i Henry

Disk Images

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie pominąć ograniczenia sieciowe.

Opis: usunięto błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń piaskownicy.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: ten błąd naprawiono przez ulepszenie sprawdzania granic.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: w procedurze obsługi zmiennych środowiskowych występował błąd. Ten problem rozwiązano przez poprawienie procedury sprawdzania poprawności adresów.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca mająca fizyczny dostęp do zablokowanego urządzenia może być w stanie wyświetlić poufne informacje użytkownika.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43753: Niels Hofmans

Foundation

Dostępne dla: systemu macOS Sonoma

Zagrożenie: złośliwa aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.

Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.

CVE-2026-43714: anonimowy badacz

Game Center

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez ulepszenie ochrony danych.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) z Positive Technologies

Heimdal

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64692: Redon Gashi

HFS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43682: Trung Nguyen (@everping) z CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V i Ashmit Sharma

HFS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-28981: Hcamael i 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64697: Peter Malone

HFS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43764: Tristan Madani (@TristanInSec) z Talence Security

HFS

Dostępne dla: systemu macOS Sonoma

Zagrożenie: atakujący może spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43710: Peter Malone

Icons

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Usunięto błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy.

CVE-2025-43325: anonimowy badacz

ImageIO

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanej tekstury może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43780: Michael DePlante (@izobashi) z TrendAI Zero Day Initiative

ImageIO

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43818: anonimowy badacz

ImageIO

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do uszkodzenia pamięci procesowej.

Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury obsługi pamięci.

CVE-2026-43661: Gandalf4a z PKU-ICODE, Anton Pakhunov, anonimowy badacz

ImageIO

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Przetworzenie złośliwie spreparowanego pliku mogło doprowadzić do ataku typu „odmowa usługi”.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.

Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-43805: 이재영

IOSkywalkFamily

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-43782: Igor Ushakov

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: wyciek informacji został rozwiązany poprzez wprowadzenie dodatkowej weryfikacji.

CVE-2026-64744: Ryan Hileman za pośrednictwem Xint Code (xint.io)

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-64775: Ryan Hileman za pośrednictwem Xint Code (xint.io)

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.

Opis: usunięto sytuację wyścigu przez poprawienie mechanizmu blokowania.

CVE-2026-28982: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Adam Doupé z ASU SEFCOM

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-43778: f0r z MurphySec, Mahmoud Abdelmoniem, Feng Xue i XGPT z ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonimowy badacz

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: zdalna osoba atakująca zdalnie może być w stanie ominąć filtry sieciowe.

Opis: usunięto błąd dotyczący niespójnego interfejsu użytkownika przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-64735: Gor Aleksanyan

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43810: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.

Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.

Opis: naprawiono błąd przez poprawienie mechanizmu oczyszczania danych wejściowych.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue i XGPT z ThreatBook

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43809: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43769: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.

Opis: Ten błąd naprawiono przez poprawienie redagowania poufnych informacji.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: ten błąd usunięto przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-39868: Ye Zhang (@VAR10CK) z Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmów kontroli prywatności.

CVE-2026-20672: Kirin (@Pwnrin) i LFY (@secsys) z Fudan University

LaunchServices

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.

CVE-2026-28983: Ruslan Dautov

libarchive

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może doprowadzić do ujawnienia pamięci procesowej.

Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.

CVE-2026-4424

libarchive

Dostępne dla: systemu macOS Sonoma

Zagrożenie: złośliwie spreparowane archiwum ZIP może ominąć kontrole funkcji Gatekeeper.

Opis: naprawiono błąd dotyczący pomijania kwarantanny plików przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-28900: Prathamesh Walunj

libc

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-28973: anonimowy badacz

Libnotify

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64739: Feng Xue i XGPT z ThreatBook, Dun

libxslt

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43703: Tristan Madani (@TristanInSec) z Talence Security

libxslt

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.

Opis: naprawiono błąd dwukrotnego zwolnienia pamięci przez poprawienie procedury zarządzania pamięcią.

CVE-2026-43706: Tristan Madani (@TristanInSec) z Talence Security

LoginWindow

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca mająca fizyczny dostęp do zablokowanego urządzenia może być w stanie wyświetlić poufne informacje użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-43766: Amy (amys.website)

Maps

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca w sieci lokalnej może być w stanie spowodować atak typu „odmowa usługi”.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

Metal

Dostępne dla: systemu macOS Sonoma

Zagrożenie: złośliwa aplikacja może być w stanie uszkodzić pamięć procesu systemowego.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-28911: yk lin z @pixiepointsec

MobileAccessoryUpdater

Dostępne dla: systemu macOS Sonoma

Zagrożenie: złośliwe akcesorium może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43807: Tristan Madani (@TristanInSec) z Talence Security

Model I/O

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca zdalnie może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie sterty.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Dostępne dla: systemu macOS Sonoma

Zagrożenie: zdalna osoba atakująca może spowodować nieoczekiwane zakończenie działania aplikacji

Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd przepełnienia stosu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43771: Robert Tran

NetFSFramework

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: usunięto błąd związany z przechodzeniem przez ścieżkę przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca mająca fizyczny dostęp do zablokowanego urządzenia może być w stanie wyświetlić poufne informacje użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-28961: Dan Raviv

NSColorPanel

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie ujawnić poufne informacje użytkownika.

Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) z FFRI Security, Inc.

PackageKit

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.

Opis: ten błąd naprawiono przez ulepszenie procedury obsługi łączy symbolicznych.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Dostępne dla: systemu macOS Sonoma

Zagrożenie: napastnik może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-28896: Dave G.

quarantine

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43694: Hcamael i 章鱼哥@aipy (aipyaipy.com), JC Alvarado ze Stripe, Jacob Hazak

Remote Management

Dostępne dla: systemu macOS Sonoma

Zagrożenie: złośliwie spreparowana aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-39874: @pixiepointsec

SceneKit

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.

Opis: naprawiono błąd zapisu poza dozwolonym zakresem przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Dostępne dla: systemu macOS Sonoma

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może przechwycić połączenia sieciowe przeznaczone dla innego procesu.

Opis: naprawiono błąd logiczny przez poprawienie ograniczeń.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Dostępne dla: systemu macOS Sonoma

Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.

Opis: ten błąd usunięto przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Dostępne dla: systemu macOS Sonoma

Zagrożenie: lokalna osoba atakująca może być w stanie ustalić historyczne hasło VNC skonfigurowane dla funkcji Udostępnianie ekranu.

Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd dostępu przez poprawienie ograniczeń dostępu.

CVE-2026-43760: wdszzml i Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) z Bynar.io

SecurityAgent

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: usunięto zjawisko wyścigu przez poprawienie zarządzania stanem.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

Dostępne dla: systemu macOS Sonoma

Zagrożenie: nawiązanie połączenia ze złośliwym serwerem plików SMB może spowodować nieoczekiwane zamknięcie systemu.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-39873: Peter Malone

SMB

Dostępne dla: systemu macOS Sonoma

Zagrożenie: użytkownik zdalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64696: Feng Xue i XGPT z ThreatBook, Peter Malone

SMB

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.

CVE-2026-64704: Claudio Bozzato i Francesco Benvenuto z Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io we współpracy z Claude i Anthropic Research

Spotlight

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43774: Csaba Fitzl (@theevilbit) z Iru

StorageKit

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.

CVE-2026-43770: Tien-Chih Lin z CyCraft Technology

udf

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Dostępne dla: systemu macOS Sonoma

Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-64703: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research

WebDAV

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-64699: Bruce Dang z Calif.io

Wi‑Fi

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z piaskownicy lub z niektórymi podwyższonymi uprawnieniami.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43750: anonimowy badacz

xar

Dostępne dla: systemu macOS Sonoma

Zagrożenie: aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: występował błąd logiczny powodujący uszkodzenie zawartości pamięci. Ten błąd naprawiono przez poprawienie procedur zarządzania stanem.

CVE-2026-28932: Mathis Mansière

zip

Dostępne dla: systemu macOS Sonoma

Zagrożenie: złośliwie spreparowane archiwum ZIP może ominąć kontrole funkcji Gatekeeper.

Opis: naprawiono błąd logiczny przez poprawienie procedury obsługi plików.

CVE-2026-28914: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs (nosebeard.co)

Dodatkowe podziękowania

Audio

Dziękujemy za udzieloną pomoc: Niels Hofmans.

copyfile

Dziękujemy za udzieloną pomoc: Keisuke Hosoda.

CoreMedia

Dziękujemy za udzieloną pomoc: yaohway.

Disk Images

Dziękujemy za udzieloną pomoc: Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.

Kernel

Dziękujemy za udzieloną pomoc: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) z DEVCORE Research Team.

libxslt

Dziękujemy za udzieloną pomoc: Kubilay Berk Alkan.

mDNSResponder

Dziękujemy za udzieloną pomoc: Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) z aipyaipy.com.

PluginKit

Dziękujemy za udzieloną pomoc: Asaf Cohen, Ashish Kunwar.

Printing UIKit

Dziękujemy za udzieloną pomoc: Jacolon Walker ( @call_eax ).

ReplayKit

Dziękujemy anonimowemu badaczowi za pomoc.

System Settings

Dziękujemy za udzieloną pomoc: Masaki Moriguchi.

Time Machine

Dziękujemy za udzieloną pomoc: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs.

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: