Zawartość związana z zabezpieczeniami w systemie macOS Golden Gate 27

W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemie macOS Golden Gate 27.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

macOS Golden Gate 27

Wydano 14 września 2026

Accelerate Framework

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-86882: Peter Malone

Accessibility

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez ulepszenie ochrony danych.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller z Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: złośliwa aplikacja może obejść preferencje prywatności.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) z Appknox, Stuart Wallace, 이재영

APFS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może uzyskać dostęp do plików objętych ograniczeniami.

Opis: Usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.

CVE-2026-86910: Anonimowy badacz

APFS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84523: Cem Onat Karagun, anonimowy badacz

App Store

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja lokalna może być w stanie odczytać trwały identyfikator konta.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-84587: Anonimowy badacz

Apple Account

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: złośliwa aplikacja może być w stanie ujawnić poufne informacje użytkownika.

Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie użyć przepływu uwierzytelniania Zaloguj się, używając konta Apple, aby uzyskać dostęp do konta Apple użytkownika.

Opis: usunięto błąd dotyczący uwierzytelniania przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie ominąć monity zabezpieczeń Apple Intelligence.

Opis: Naprawiono błąd uprawnień przez poprawienie zarządzania stanem.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-65408: tamdao

AppleAVD

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-65407: Franco Belman z Blackwing Intelligence

AppleDouble

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Zamontowanie obrazu dysku ze złośliwie spreparowanymi plikami może spowodować nieoczekiwane zamknięcie systemu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Osoba atakująca lokalnie może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.

CVE-2026-84520: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: w weryfikacji uprawnień występował błąd sprawdzania poprawności. Ten błąd naprawiono przez poprawienie procedury sprawdzania poprawności uprawnień procesów.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: ten błąd naprawiono przez ulepszenie procedury obsługi łączy symbolicznych.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Usunięto zjawisko wyścigu przez poprawienie zarządzania stanem.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd rejestru przez ulepszenie redagowania danych.

CVE-2026-84525: D4rthL

ATS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie usunąć dane uwierzytelniania przechowywane w pęku kluczy.

Opis: Usunięto błąd przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja lokalna może być w stanie odczytać trwały identyfikator konta.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-84583: Zhongcheng Li z IES Red Team

autofs

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie ominąć kontrole funkcji Gatekeeper.

Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Osoba atakująca mająca kontrolę nad serwerem katalogowym sieci może być w stanie wykonać dowolny kod z uprawnieniami użytkownika root.

Opis: Usunięto błąd umożliwiający przechodzenie poza dozwoloną ścieżkę (path traversal) przez poprawienie procedury sprawdzania poprawności ścieżki.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) z Turkish Technology

Automator

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2026-65410: Calif.io we współpracy z Claude i Anthropic Research

AVEVideoEncoder

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja w piaskownicy może być w stanie wykonać dowolny kod z uprawnieniami jądra.

Opis: Usunięto zjawisko wyścigu przez poprawienie zarządzania stanem.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.

CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security

Bluetooth

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65414

Bluetooth

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może uzyskać nieautoryzowany dostęp do Bluetooth.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84560: Anonimowy badacz

Bluetooth

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.

CVE-2026-84631: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

cd9660

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh z Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: archiwum może być zdolne do obejścia zabezpieczenia Gatekeeper.

Opis: naprawiono błąd dotyczący pomijania kwarantanny plików przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-65399: Rishabh Jain (rjcyber) z cyberplanet, Pasquale Scola, anonimowy badacz

Core Bluetooth

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do informacji o urządzeniu Bluetooth.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-86891: Dawuge z Shuffle Team

CoreDrag

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie procesu lub ujawnienie pamięci procesu.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Usunięto błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy.

CVE-2026-43789: 이재영

CoreMedia

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do wykonania dowolnego kodu.

Opis: naprawiono błąd powodujący uszkodzenie pamięci przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: proces działający w piaskownicy może być w stanie obejść ograniczenia piaskownicy.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-86876: Chris Bailey — Short Circuit

CoreMedia

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65344: Siyeong kim

CoreML

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja w piaskownicy może być w stanie uzyskać dostęp do plików objętych ograniczeniami.

Opis: Usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do danych o ruchu ze słuchawek bez zgody użytkownika.

Opis: Naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmów sprawdzania poprawności.

CVE-2026-43737: Stuart Wallace

CoreServices

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie pominąć ustawienia prywatności.

Opis: Naprawiono błąd uprawnień przez poprawienie zarządzania stanem.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: złośliwa aplikacja może uzyskać dostęp do plików objętych ograniczeniami.

Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.

CVE-2026-84559: Ryan Hughes

CoreServices

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie zawartości internetowej może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd dereferencji wskaźnika null przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-65412: Pavan Nallamothu

CoreText

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetwarzanie złośliwie spreparowanej czcionki może spowodować ujawnienie pamięci procesowej.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego katalogu zasobów może doprowadzić do ujawnienia pamięci procesowej

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43738: Peter Malone

CoreUI

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego katalogu zasobów może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-84563: Yongyue WANG AKA Brian.W z OKX security, Omar Cerrito

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Osoba atakująca z uprzywilejowanym dostępem do sieci może spowodować atak typu „odmowa usługi”.

Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) z Talence Security, Юлия Мерцалова

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: naprawiono błąd dotyczący wstawiania danych przez poprawienie procedury sprawdzania poprawności.

CVE-2026-43698: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może uzyskać podwyższony poziom uprawnień.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: użytkownik zdalny może spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.

Opis: naprawiono błąd sprawdzania poprawności przez poprawienie mechanizmu oczyszczania danych wejściowych.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Osoba atakująca z uprzywilejowanym dostępem do sieci może spowodować atak typu „odmowa usługi”.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2026-43691: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może uzyskać dostęp do plików objętych ograniczeniami.

Opis: usunięto błąd sprawdzania poprawności danych wejściowych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84540: Yongyue WANG AKA Brian.W z OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zakończenie działania aplikacji lub ujawnienie pamięci procesu.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie odczytać trwałe identyfikatory urządzeń.

Opis: Naprawiono błąd autoryzacji przez poprawienie mechanizmu kontroli dostępu.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84505: Tommy DeVoss z Braze Security Team (@thedawgyg)

Disk Images

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-84552: Tommy DeVoss z Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.

CVE-2026-84550: Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-65362: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zakończenie działania systemu lub uszkodzenie pamięci jądra.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84512: Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)

exFAT

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Zamontowanie złośliwie spreparowanego woluminu może spowodować nieoczekiwane zamknięcie systemu.

Opis: Usunięto błąd przepełnienia buforu sterty przez poprawienie mechanizmu sprawdzania granic.

CVE-2026-84510: Meta Red Team X — Nik Tsytsarkin, Richard Zana

exFAT

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Zamontowanie złośliwie spreparowanego woluminu exFAT może spowodować nieoczekiwane zamknięcie systemu lub ujawnienie pamięci jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-86901: Anonimowy badacz

exFAT

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Zamontowanie złośliwie spreparowanego woluminu exFAT może spowodować nieoczekiwane zamknięcie systemu lub ujawnienie pamięci jądra.

Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-86900: ngockhanh z Cystack, anonimowy badacz

File Bookmark

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie zmodyfikować plik, do którego miała tylko uprawnienia do odczytu.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Wyodrębnienie złośliwie spreparowanego archiwum może umożliwić osobie atakującej zapisanie dowolnych plików.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2026-84534: Geoffrey Lovelace

Filters

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43688: Peter Malone

FontParser

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego pliku czcionki może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84524: Anonimowy badacz

FontParser

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetwarzanie złośliwie spreparowanej czcionki może spowodować ujawnienie pamięci procesowej.

Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy w schowkach systemowych.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.

CVE-2026-65409: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research

Foundation

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Złośliwa aplikacja może być w stanie ominąć zabezpieczenia przed clickjackingiem w przypadku monitów dotyczących bezpieczeństwa.

Opis: ten problem naprawiono przez poprawienie zarządzania stanem.

CVE-2026-86911: Ron Masas z BreakPoint.SH i anonimowy badacz.

Game Center

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.

CVE-2026-84618: Luke Symons

Graphics

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-84492: Tommy DeVoss z Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Osoba atakująca z uprzywilejowanym dostępem do sieci może być w stanie zmodyfikować ruch sieciowy.

Opis: Naprawiono błąd kryptograficzny przez poprawienie mechanizmów sprawdzania integralności.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: użytkownik z uprzywilejowanym dostępem do sieci może być w stanie ujawnić poufne informacje użytkownika

Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zakończenie działania systemu lub uszkodzenie pamięci jądra.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84581: Feng Xue i XGPT z ThreatBook, Alfredo Pesoli (@__rev) z Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Zamontowanie złośliwego obrazu dysku może spowodować nieoczekiwane zamknięcie systemu.

Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) z Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie zidentyfikować użytkownika podczas ponownych instalacji.

Opis: Rozwiązano problem dotyczący prywatności przez ulepszenie obsługi identyfikatorów.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.

CVE-2026-64756: Luke Symons

ImageIO

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64714: Anonimowy badacz

ImageIO

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ujawnienia pamięci procesowej

Opis: Naprawiono błąd dotyczący niezainicjowanej pamięci przez poprawienie procedury inicjacji pamięci.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-86869: Chris Bailey — Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego obrazu może spowodować uszkodzenie pamięci.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65395: Mateusz Jurczyk z Google Project Zero, Varik Matevosyan

IOKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65398: Chris Bailey — Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X — Nik Tsytsarkin

IOSurfaceAccelerator

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie ujawnić poufny stan jądra.

Opis: wyciek informacji został rozwiązany poprzez wprowadzenie dodatkowej weryfikacji.

CVE-2026-64760: Anonimowy badacz, Seiji Sakurai (@HeapSmasher), Franco Belman z Blackwing Intelligence

iWork

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-65354: Csaba Fitzl (@theevilbit) z Iru

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zakończenie działania systemu lub uszkodzenie pamięci jądra.

Opis: naprawiono błąd powodujący uszkodzenie pamięci przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), anonimowy badacz

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-28968: genter0, Svetoslav Stolarov i Aisa Fox, Josh Maine z Calif.io, Dun

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Osoba atakująca lokalnie może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: użytkownik lokalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.

Opis: Usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.

CVE-2026-65415: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Ryan Hileman przez Xint Code (xint.io)

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: naprawiono błąd dwukrotnego zwolnienia pamięci przez poprawienie procedury zarządzania pamięcią.

CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dwukrotnego zwolnienia pamięci przez poprawienie procedury zarządzania pamięcią.

CVE-2026-84558: James Young

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-65377: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z Baidu Security

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja z uprawnieniami użytkownika root może być w stanie odczytać niezainicjowaną pamięć jądra.

Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem NFS może spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: złośliwie spreparowana aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-43689: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: złośliwa aplikacja może ominąć kontrolę przeprowadzaną przez funkcję Gatekeeper.

Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.

CVE-2026-65369: Anonimowy badacz

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem NFS może spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43790: Omar Cerrito

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem NFS może spowodować ujawnienie pamięci jądra.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-43687: R4mbb z KRsecurity, Peter Malone

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem NFS może prowadzić do uszkodzenia pamięci jądra.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

CVE-2026-43686: Peter Malone

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.

Opis: Usunięto błąd typu „odmowa usługi” przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84538: Stuart Thomas

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

CVE-2026-43684: Peter Malone

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie określić rozkład pamięci jądra.

Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.

CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65364: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: usunięto błąd dotyczący ujawniania informacji przez poprawienie mechanizmów zarządzania pamięcią.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: użytkownik lokalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84517: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.

CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-86903: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kernel

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.

CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Kext Management

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.

Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Naprawiono błąd autoryzacji przez poprawienie mechanizmu kontroli dostępu.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey — Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.

CVE-2026-65382: Anonimowy badacz

libarchive

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Usunięto błąd przepełnienia buforu sterty przez poprawienie mechanizmu sprawdzania granic.

CVE-2026-86870: Kitten Food

libxpc

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-86894: Dave G.

libxpc

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie obejść ograniczenia piaskownicy.

Opis: Usunięto błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy.

CVE-2026-84577: Dave G. i Alex Radocea z supernetworks.org

Mail

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-84573: Dawuge z Shuffle Team

Mail

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: atakujący z uprzywilejowanym dostępem do sieci może ujawnić poufne informacje użytkownika.

Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-43787: Armend Gashi

MediaRemote

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja w piaskownicy może być w stanie uzyskać dostęp do systemowego pęku kluczy.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.

Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.

CVE-2026-43741: Dawuge z Shuffle Team

MobileAccessoryUpdater

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Podłączenie złośliwego akcesorium może spowodować nieoczekiwane zamknięcie systemu.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-86924: Matthew Zamat

Model I/O

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Otwarcie złośliwie spreparowanego pliku może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do urządzeń w sieci lokalnej bez zgody użytkownika.

Opis: Naprawiono błąd uprawnień przez poprawienie zarządzania stanem.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto z Cisco Talos

NetworkExtension

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie określić, jakie inne aplikacje zostały zainstalowane przez użytkownika.

Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84626: Sindre Sorhus, Hoffcona z IES Red Team

NSDocument

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.

CVE-2026-86902: silo

odproxyd

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-64712: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs

Photos Storage

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-84491: Anonimowy badacz

quarantine

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2026-84580: Anonimowy badacz

quarantine

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie wydostać się ze swojej piaskownicy.

Opis: naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-84578: Kenneth Chew

QuartzCore

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle i @leptos_null

Quick Look

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego dokumentu może doprowadzić do odczytu spoza dozwolonego zakresu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84548: Peter Malone

RealityKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Otwarcie złośliwie spreparowanego pliku może spowodować nieoczekiwane zakończenie procesu lub ujawnienie pamięci procesu.

Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-65403: Rahul Raj

Safari

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Złośliwa witryna internetowa może być w stanie ustalić, jakie aplikacje zostały zainstalowane przez użytkownika.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.

CVE-2026-86897: Stuart Wallace

Sandbox

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.

Opis: w procedurze obsługi migawek występował błąd. Ten błąd naprawiono przez poprawienie procedur obsługi procesów logicznych uprawnień.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Naprawiono błąd autoryzacji przez poprawienie mechanizmu kontroli dostępu.

CVE-2026-84555: Liu Xue & 九宫格 z Chongqing Telecom

Sandbox

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie obejść ograniczenia sieciowe.

Opis: Usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie wykonać odcisk palca tożsamości użytkownika.

Opis: usunięto błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń piaskownicy.

CVE-2026-84625: Ilya Andr (andrd3v) z Positive Technologies, CJ Vana

SceneKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego pliku 3D może doprowadzić do odczytu spoza dozwolonego zakresu.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-43697: Peter Malone

SceneKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego pliku może doprowadzić do ujawnienia pamięci procesu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-65413: Peter Malone

SceneKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego modelu 3D może doprowadzić do uszkodzenia pamięci.

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-84632: Peter Malone

SceneKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego modelu 3D może doprowadzić do uszkodzenia pamięci.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84620: Peter Malone

SceneKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanego modelu 3D może doprowadzić do uszkodzenia pamięci.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanej sceny 3D może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: osoba atakująca w sieci może być w stanie uwierzytelnić się w aplikacji Udostępnianie ekranu bez podawania prawidłowych danych uwierzytelniających.

Opis: usunięto błąd dotyczący uwierzytelniania przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-65400: Alfredo Pesoli (@__rev) za pośrednictwem Bynario Atlas (bynar.io)

Security

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: atakujący z uprzywilejowanym dostępem do sieci może być w stanie przechwycić ruch sieciowy.

Opis: Naprawiono błąd sprawdzania poprawności certyfikatu przez poprawienie procedury sprawdzania poprawności certyfikatu.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko i Taekyoung Kwon z SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Osoba atakująca z przejętym urzędem certyfikacji pośredniej może być w stanie wydawać certyfikaty z dowolnymi rozszerzonymi zastosowaniami klucza.

Opis: Naprawiono błąd sprawdzania poprawności certyfikatu przez poprawienie procedury sprawdzania poprawności certyfikatu.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanych danych wejściowych NTLM może doprowadzić do nieoczekiwanego zakończenia działania aplikacji.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Złośliwy skrót może być w stanie wysyłać wiadomości bez potwierdzenia przez użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: użytkownik lokalny może być w stanie odczytać dane z pamięci jądra.

Opis: usunięto sytuację wyścigu przez poprawienie mechanizmu blokowania.

CVE-2026-43690: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research

SMB

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: zamontowanie złośliwie spreparowanego udziału sieciowego SMB może spowodować nieoczekiwane zamknięcie systemu.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

CVE-2026-43719: Jakob Pammer, Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research

SMB

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65376: 재영 정, Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research

SMB

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem SMB może spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84543: Peter Malone

SMB

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-84537: Feng Xue i XGPT z ThreatBook, Peter Malone

SMB

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem SMB może prowadzić do nieoczekiwanego zakończenia działania systemu.

Opis: Naprawiono problem niedomiaru liczby całkowitej przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84536: 재영 정, Feng Xue i XGPT z ThreatBook, Peter Malone

SMB

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym udziałem SMB może spowodować ujawnienie pamięci jądra.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem SMB może prowadzić do uszkodzenia pamięci jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem SMB może prowadzić do nieoczekiwanego zakończenia działania systemu.

Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84509: Dave G.

smbx

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.

Opis: naprawiono błąd powodujący wyczerpanie pamięci przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-84553: Stuart Thomas

Software Update

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie zmodyfikować chronione pliki systemowe.

Opis: Usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.

CVE-2026-84609: YingMuo (@YingMuo) z DEVCORE Research Team

SoftwareUpdate

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) z Lupus Nova

Spotlight

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Naprawiono błąd autoryzacji przez poprawienie mechanizmu kontroli dostępu.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanego pliku może doprowadzić do ataku typu „odmowa usługi” lub potencjalnego ujawnienia zawartości pamięci.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.

Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-65348: Jérôme Djouder

Storage

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) z Positive Technologies, Jakob Pammer, 이재영

StorageKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie odczytywać arbitralnie wybrane pliki.

Opis: naprawiono błąd sprawdzania poprawności przez poprawienie mechanizmu oczyszczania danych wejściowych.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori — NVIDIA AI Red Team

Symptom Framework

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: złośliwa aplikacja może być w stanie ustalić bieżącą lokalizację użytkownika.

Opis: Rozwiązano problem z prywatnością przez poprawienie redagowania prywatnych danych we wpisach dziennika.

CVE-2026-84513: Sindre Sorhus

System Settings

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może ominąć kontrole funkcji Gatekeeper.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie ominąć kontrole funkcji Gatekeeper.

Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) z FFRI Security, Inc.

TCC

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd rejestru przez ulepszenie redagowania danych.

CVE-2026-84527: Zeyang Li&Yuxiang Wang z Chongqing Telecom

TCC

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie zmodyfikować preferencje prywatności.

Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.

CVE-2026-84589: Anonimowy badacz, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) z Iru

Terminal

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie przechwycić zawartość paska Touch Bar bez autoryzacji.

Opis: Naprawiono błąd autoryzacji przez poprawienie mechanizmu kontroli uprawnień.

CVE-2026-43696: Anonimowy badacz

udf

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.

Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z uprawnieniami jądra

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-84506: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

WebDAV

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może ominąć kontrole funkcji Gatekeeper.

Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-28899: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem WebDAV może spowodować wykonanie kodu.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie sprawdzania poprawności.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research

WebDAV

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: ten błąd naprawiono przez ulepszenie uwierzytelniania.

CVE-2026-65375: YingMuo (@YingMuo) z DEVCORE Research Team, Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research

WebDAV

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Połączenie ze złośliwym serwerem WebDAV może prowadzić do nieoczekiwanego zakończenia działania aplikacji.

Opis: naprawiono błąd zapisu poza dozwolonym zakresem przez usunięcie kodu związanego z luką w zabezpieczeniach.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey — Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research

WebKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetwarzanie złośliwie spreparowanej zawartości www może ujawnić poufne informacje użytkownika.

Opis: rozwiązano problem z uprawnieniami przez usunięcie kodu związanego z luką w zabezpieczeniach.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Otwarcie złośliwie spreparowanego pliku archiwum www może doprowadzić do ataku uniwersalnego typu cross-site scripting.

Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonimowy badacz

Xcode IDE

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Dostępne dla: MacBooka Neo (2026), MacBooka Air z układem scalonym Apple (2020 i nowsze), MacBooka Pro z układem scalonym Apple (2020 i nowsze), iMaca z układem scalonym Apple (2021 i nowsze), Maca mini z układem scalonym Apple (2020 i nowsze), Maca Studio (2022 i nowsze) oraz Maca Pro z układem scalonym Apple (2023)

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-84617: Stuart Wallace

Dodatkowe podziękowania

Accounts

Dziękujemy za udzieloną pomoc: Wojciech Reguła z SecuRing (wojciechregula.blog).

adv_cmds

Dziękujemy za udzieloną pomoc: Franco Belman z Blackwing Intelligence.

AirPort

Dziękujemy za udzieloną pomoc: Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan z Cisco AI Defense i członek Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR).

APFS

Dziękujemy za udzieloną pomoc: Nick Max, Ruslan Dautov.

App Intents

Dziękujemy za udzieloną pomoc: Adetayo Adebimpe.

Apple Account

Dziękujemy za udzieloną pomoc: 糖豆爸爸(@晴天组织).

Apple Intelligence

Dziękujemy anonimowemu badaczowi za pomoc.

Apple Online Store Kit

Dziękujemy za udzieloną pomoc: Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01).

AppleEvents

Dziękujemy za udzieloną pomoc: Noah Gregory (wts.dev).

AppleKeyStore

Dziękujemy za udzieloną pomoc: Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) z AFINE, Somair Ansar, YOKI, anonimowy badacz, 晓娟 谢.

AVEVideoEncoder

Dziękujemy za udzieloną pomoc: tamdao.

Bluetooth

Dziękujemy za udzieloną pomoc: David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai.

Calendar

Dziękujemy za udzieloną pomoc: Dany Assuid, Jacob Hazak z Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

cd9660

Dziękujemy anonimowemu badaczowi za pomoc.

CipherML

Dziękujemy za udzieloną pomoc: Nils Hanff (@nils1729@chaos.social) z Hasso Plattner Institute.

CloudKit

Dziękujemy za udzieloną pomoc: Hikerell (Loadshine Lab).

Compression

Dziękujemy za udzieloną pomoc: Nathaniel Oh (@calysteon).

configd

Dziękujemy za udzieloną pomoc: Mohammad Seet.

copyfile

Dziękujemy za udzieloną pomoc: Morris Richman (@morrisinlife) i Jian Lee (@speedyfriend433).

CoreAudio

Dziękujemy za udzieloną pomoc: Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth - LE

Dziękujemy za udzieloną pomoc: Ashmit Sharma i Atul RV, Dun, Maliq Barnard, Nicholas C. z Onymos Inc. (onymos.com), Peter Malone, Robert M.

CoreGraphics

Dziękujemy za udzieloną pomoc: Gandalf4a z PKU-Changsha Institute for Computing and Digital Economy.

CoreMedia

Dziękujemy za udzieloną pomoc: Chris Bailey - Short Circuit.

CoreSymbolication

Dziękujemy za udzieloną pomoc: Maher Azzouzi.

CoreText

Dziękujemy za udzieloną pomoc: Jian Lee (@speedyfriend433).

CoreUI

Dziękujemy za udzieloną pomoc: Andrew Boni, Peter Malone.

CUPS

Dziękujemy za udzieloną pomoc: Aaron Grattafiori — NVIDIA AI Red Team, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W z OKX security, anonimowy badacz.

DataAccess

Dziękujemy za udzieloną pomoc: Adetayo Adebimpe (Cyboghostginx).

Disk Images

Dziękujemy za udzieloną pomoc: Noah Gregory (wts.dev), Peter Malone.

DiskArbitration

Dziękujemy za udzieloną pomoc: Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 z Chongqing Telecom.

dyld

Dziękujemy za udzieloną pomoc: Krishna Agarwal (Kr1shna4garwal).

FaceTime

Dziękujemy za udzieloną pomoc: Souhaib Naceri.

Family Sharing

Dziękujemy za udzieloną pomoc: Robert Mindo.

Files

Dziękujemy anonimowemu badaczowi za pomoc.

Finder

Dziękujemy za udzieloną pomoc: Brian McNulty, Michael Telloyan.

Heimdal

Dziękujemy za udzieloną pomoc: Roman Zabicki.

HFS

Dziękujemy za udzieloną pomoc: Anton Pakhunov, anonimowy badacz.

iCloud

Dziękujemy za udzieloną pomoc: 3ndy1(@_3ndy1) i moyu, Gabriel Rodrigues z Hakai, l3lue.

Identity Services

Dziękujemy za udzieloną pomoc: Ismael Esquilichi i Pablo Redondo (cmdresearch).

ImageIO

Dziękujemy za udzieloną pomoc: Muhamad Syaiful, anonimowy badacz, songbird.

Installer

Dziękujemy za udzieloną pomoc: John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans, anonimowy badacz.

IOMobileFrameBuffer

Dziękujemy za udzieloną pomoc: Iain Harkiss, Jian Lee (@speedyfriend433).

IOSurfaceAccelerator

Dziękujemy za udzieloną pomoc: Chanwit Muenprakoddee (ChemIndy), Franco Belman z Blackwing Intelligence, Iain Harkiss, anonimowy badacz, beist, hxr1.

Kernel

Dziękujemy za udzieloną pomoc: Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy i Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi z Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) z Talence Security, Xiang Li z AOSP Lab @Nankai University, anonimowy badacz.

libarchive

Dziękujemy za udzieloną pomoc: Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi.

libxpc

Dziękujemy za udzieloną pomoc: Fábio Luís (@scanpt), anonimowy badacz.

Local Authentication

Dziękujemy za udzieloną pomoc: Ashish Kunwar.

LoginWindow

Dziękujemy za udzieloną pomoc: Thomas Guillem.

mDNSResponder

Dziękujemy za udzieloną pomoc: Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast i Daniel Gruss z Graz University of Technology oraz Johanna Ullrich z Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com)

ncurses

Dziękujemy za udzieloną pomoc: Yashashree Gund.

Notifications

Dziękujemy za udzieloną pomoc: Abhay Kailasia (@abhay_kailasia) z Safran Mumbai India, Himanshu Bharti @Xpl0itme z Khatima, Jan Rokita (rokita.me).

PaperKit

Dziękujemy za udzieloną pomoc: Rahul Raj.

Passwords

Dziękujemy za udzieloną pomoc: Catalin Lita z Moralis, Christian Kohlschütter, David Coomber z Info-Sec.CA, Lukasz Tulikowski z Software Cloud, Sujay Amin, anonimowy badacz.

ppp

Dziękujemy za udzieloną pomoc: Cem Onat Karagun.

Pro Res

Dziękujemy za udzieloną pomoc: Meta Red Team X — Nik Tsytsarkin.

quarantine

Dziękujemy anonimowemu badaczowi za pomoc.

Quick Look

Dziękujemy za udzieloną pomoc: Peter Malone.

RemoteServiceDiscovery

Dziękujemy za udzieloną pomoc: Tristan Madani (@TristanInSec) z Talence Security, anonimowy badacz.

Safari

Dziękujemy za udzieloną pomoc: Dem0ns @天府简易信工作室.

Safari Downloads

Dziękujemy za udzieloną pomoc: Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) z HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav.

Sandbox

Dziękujemy za udzieloną pomoc: Asaf Cohen.

Screen Sharing

Dziękujemy za udzieloną pomoc: Asaf Cohen.

Security

Dziękujemy za udzieloną pomoc: Feng Xue i XGPT z ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n.

Share Sheet

Dziękujemy za udzieloną pomoc: Atul Kishor Jaiswal, Benjamin Hornbeck.

Shortcuts

Dziękujemy za udzieloną pomoc: Csaba Fitzl (@theevilbit) z Iru, Owen Pawling (@owenpawling).

SMB

Dziękujemy za udzieloną pomoc: Omar Cerrito, Peter Malone.

Terminal

Dziękujemy za udzieloną pomoc: Stuart Thomas.

Virtualization

Dziękujemy za udzieloną pomoc: Ye Zhang (@VAR10CK) z Baidu Security.

VoiceOver

Dziękujemy za udzieloną pomoc: Hariji Vivek Pandey.

WebDAV

Dziękujemy za udzieloną pomoc: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research, YingMuo (@YingMuo) z DEVCORE Research Team.

WebKit

Dziękujemy za udzieloną pomoc: @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security — Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonimowy badacz, hamayanhamayan, lattice, lebr0nli z National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk.

WebKit Canvas

Dziękujemy za udzieloną pomoc: Utkarsh Pal.

WebKit JavaScript Bindings

Dziękujemy za udzieloną pomoc: hamayanhamayan.

WindowServer

Dziękujemy za udzieloną pomoc: Jex Amro.

xar

Dziękujemy za udzieloną pomoc: Matthew Dean.

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: