Zawartość związana z zabezpieczeniami w systemie macOS Sequoia 15.8
W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemie macOS Sequoia 15.8.
Uaktualnienia zabezpieczeń Apple
W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.
Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.
Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.
macOS Sequoia 15.8
Wydano 14 września 2026 r.
Accelerate Framework
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może być w stanie doprowadzić do nieoczekiwanego zakończenia procesu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-86882: Peter Malone
Accessibility
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez ulepszenie ochrony danych.
CVE-2026-43664: Stuart Wallace, Rosyna Keller z Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może uzyskać dostęp do plików objętych ograniczeniami.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.
CVE-2026-86910: anonimowy badacz
APFS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84523: Cem Onat Karagun, anonimowy badacz
AppKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-84587: anonimowy badacz
Konto Apple
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do przepływu uwierzytelniania w funkcji Zaloguj się, używając konta Apple i uzyskać w ten sposób dostęp do konta Apple użytkownika.
Opis: usunięto błąd dotyczący uwierzytelniania przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-65408: tamdao
AppleAVD
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-65407: Franco Belman z Blackwing Intelligence
AppleDouble
Dostępne dla: systemu macOS Sequoia
Zagrożenie: zamontowanie obrazu dysku ze złośliwie spreparowanymi plikami może być w stanie doprowadzić do nieoczekiwanego zamknięcia systemu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: w weryfikacji uprawnień występował błąd sprawdzania poprawności. Ten błąd naprawiono przez poprawienie procedury sprawdzania poprawności uprawnień procesów.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą
Opis: rozwiązano problem z uprawnieniami przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd rejestru przez ulepszenie redagowania danych.
CVE-2026-84525: D4rthL
ATS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
Audio
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie ujawnić poufne informacje użytkownika.
Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X — Nik Tsytsarkin
AuthKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja lokalna może być w stanie odczytać trwały identyfikator konta.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-84583: Zhongcheng Li z IES Red Team
autofs
Dostępne dla: systemu macOS Sequoia
Zagrożenie: osoba atakująca kontrolująca serwer katalogu sieciowego może być w stanie wykonać dowolny kod z uprawnieniami użytkownika root.
Opis: Usunięto błąd umożliwiający przechodzenie poza dozwoloną ścieżkę (path traversal) przez poprawienie procedury sprawdzania poprawności ścieżki.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) z Turkish Technology
autofs
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może ominąć kontrole funkcji Gatekeeper.
Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja działająca w piaskownicy może być w stanie wykonać dowolny kod z uprawnieniami jądra.
Opis: Usunięto zjawisko wyścigu przez poprawienie zarządzania stanem.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd logiczny przez poprawienie procedury sprawdzania poprawności.
CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security
Bluetooth
Dostępne dla: systemu macOS Sequoia
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65414
cd9660
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh z Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Dostępne dla: systemu macOS Sequoia
Zagrożenie: archiwum może być zdolne do obejścia zabezpieczenia Gatekeeper.
Opis: naprawiono błąd dotyczący pomijania kwarantanny plików przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-65399: Rishabh Jain (rjcyber) z cyberplanet, Pasquale Scola, anonimowy badacz
Core Bluetooth
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do informacji o urządzeniu Bluetooth.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-86891: Dawuge z Shuffle Team
CoreDrag
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie procesu lub ujawnienie pamięci procesu.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Usunięto błąd dostępu przez wprowadzenie dodatkowych ograniczeń piaskownicy.
CVE-2026-43789: 이재영
CoreMedia
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65344: Siyeong kim
CoreMedia
Dostępne dla: systemu macOS Sequoia
Zagrożenie: proces działający w piaskownicy może być w stanie obejść ograniczenia piaskownicy.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego pliku wideo może spowodować nieoczekiwane zakończenie działania aplikacji lub uszkodzenie pamięci procesowej.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja działająca w piaskownicy może być w stanie uzyskać dostęp do plików objętych ograniczeniami.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do danych o ruchu ze słuchawek bez zgody użytkownika.
Opis: Naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmów sprawdzania poprawności.
CVE-2026-43737: Stuart Wallace
CoreServices
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie pominąć ustawienia prywatności.
Opis: usunięto błąd uprawnień przez ulepszenie zarządzania stanem.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Dostępne dla: systemu macOS Sequoia
Zagrożenie: złośliwa aplikacja może uzyskać dostęp do plików objętych ograniczeniami.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.
CVE-2026-84559: Ryan Hughes
CoreServices
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie zawartości internetowej może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd dereferencji wskaźnika null przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Złośliwa aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: w weryfikacji uprawnień występował błąd sprawdzania poprawności. Ten błąd naprawiono przez poprawienie procedury sprawdzania poprawności uprawnień procesów.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego katalogu zasobów może być w stanie doprowadzić do nieoczekiwanego zakończenia procesu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.
CVE-2026-84563: Yongyue WANG AKA Brian.W z OKX security, Omar Cerrito
CUPS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84540: Yongyue WANG AKA Brian.W z OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com
CUPS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Osoba atakująca z uprzywilejowanym dostępem do sieci może spowodować atak typu „odmowa usługi”.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: użytkownik zdalny może spowodować nieoczekiwane zakończenie działania aplikacji lub wykonanie dowolnego kodu.
Opis: naprawiono błąd sprawdzania poprawności przez poprawienie mechanizmu oczyszczania danych wejściowych.
CVE-2026-43692: Aaron Grattafiori — NVIDIA AI Red Team
CUPS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może uzyskać podwyższony poziom uprawnień.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-64790: Aaron Grattafiori — NVIDIA AI Red Team
CUPS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-43691: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
CUPS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zakończenie działania lub ujawnienie pamięci procesowej.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może uzyskać dostęp do plików objętych ograniczeniami.
Opis: usunięto błąd sprawdzania poprawności danych wejściowych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie odczytać trwałe identyfikatory urządzenia.
Opis: Naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmów kontroli dostępu.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Narzędzie katalogowe
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84505: Tommy DeVoss z Braze Security Team (@thedawgyg)
Disk Images
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-84552: Tommy DeVoss z Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)
Disk Images
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto zjawisko wyścigu przez wprowadzenie dodatkowego sprawdzania poprawności.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)
Disk Images
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-65362: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zakończenie działania systemu lub uszkodzenie pamięci jądra.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84512: Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research)
exFAT
Dostępne dla: systemu macOS Sequoia
Zagrożenie: zamontowanie złośliwie spreparowanego woluminu może być w stanie doprowadzić do nieoczekiwanego zamknięcia systemu.
Opis: usunięto błąd przepełnienia buforu sterty przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie zmodyfikować plik, do którego miała tylko uprawnienia do odczytu.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Dostępne dla: systemu macOS Sequoia
Zagrożenie: rozpakowanie złośliwie spreparowanego archiwum może umożliwić osobie atakującej zapisanie dowolnych plików.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego pliku z krojem czcionki może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84524: anonimowy badacz
Foundation
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie procedury obsługi pamięci.
CVE-2026-65409: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research
Game Center
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.
CVE-2026-84618: Luke Symons
Graphics
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-84492: Tommy DeVoss z Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Dostępne dla: systemu macOS Sequoia
Zagrożenie: użytkownik z uprzywilejowanym dostępem do sieci może być w stanie ujawnić poufne informacje użytkownika
Opis: jest to luka w kodzie open source, a oprogramowanie Apple jest jednym z wielu dotkniętych problemem. Ten identyfikator CVE został przypisany przez podmiot zewnętrzny. Dowiedz się więcej o problemie i identyfikatorze CVE-ID na stronie cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) z Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Zamontowanie złośliwie spreparowanego obrazu dysku może spowodować nieoczekiwane zakończenie działania systemu lub uszkodzenie pamięci jądra.
Opis: usunięto błąd przepełnienia buforu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue i XGPT z ThreatBook, Alfredo Pesoli (@__rev) z Bynar.io
Pobieranie obrazów
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: usunięto błąd w procedurze obsługi wyrażeń przez poprawienie procedury sprawdzania poprawności.
CVE-2026-64756: Luke Symons
ImageIO
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może doprowadzić do ujawnienia pamięci procesowej
Opis: naprawiono błąd dotyczący niezainicjowanej pamięci przez poprawienie procedury inicjacji pamięci.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: ten błąd naprawiono przez ulepszenie sprawdzania granic.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie obrazu może doprowadzić do wykonania dowolnego kodu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-65346: Meta Red Team X — Nik Tsytsarkin
ImageIO
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu może spowodować uszkodzenie zawartości pamięci.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65395: Mateusz Jurczyk z Google Project Zero, Varik Matevosyan
IOKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-64736: Ruslan Dautov, hxr1
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine z Calif.io, genter0, Dun
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub zapisanie pamięci jądra.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: połączenie ze złośliwym serwerem NFS może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie zawartości pamięci jądra.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-43790: Omar Cerrito
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja z uprawnieniami użytkownika root może być w stanie odczytać niezainicjowaną pamięć jądra.
Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-65377: Ye Zhang (@VAR10CK) z Baidu Security, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: złośliwa aplikacja może ominąć kontrolę przeprowadzaną przez funkcję Gatekeeper.
Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.
CVE-2026-65369: anonimowy badacz
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: połączenie ze złośliwym serwerem NFS może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
CVE-2026-43684: Peter Malone
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Połączenie ze złośliwym serwerem NFS może prowadzić do uszkodzenia pamięci jądra.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
CVE-2026-43686: Peter Malone
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.
Opis: Usunięto błąd typu „odmowa usługi” przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84538: Stuart Thomas
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65364: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie określić rozkład pamięci jądra.
Opis: naprawiono błąd inicjowania pamięci przez poprawienie procedury obsługi pamięci.
CVE-2026-65405: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd nieprawidłowego rozpoznawania typu przez poprawienie mechanizmów kontrolnych.
CVE-2026-84602: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-65349: anonimowy badacz
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov z Positive Technologies, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: Usunięto zjawisko wyścigu przez poprawienie obsługi stanu.
CVE-2026-84507: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84517: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: naprawiono błąd dwukrotnego zwolnienia pamięci przez poprawienie procedury zarządzania pamięcią.
CVE-2026-84561: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: użytkownik lokalny może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65359: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Kernel
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie ujawnić pamięć jądra.
Opis: ten błąd naprawiono przez poprawienie redagowania poufnych informacji.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Kext Management
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.
Opis: Ten błąd naprawiono przez dodanie kontroli uprawnień.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmów kontroli dostępu.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: poprawiono mechanizm sprawdzania poprawności ścieżek w celu naprawiono błędu analizy składniowej w obsłudze ścieżek katalogowych.
CVE-2026-65382: anonimowy badacz
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-84573: Dawuge z Shuffle Team
Dostępne dla: systemu macOS Sequoia
Zagrożenie: atakujący z uprzywilejowanym dostępem do sieci może ujawnić poufne informacje użytkownika.
Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.
CVE-2026-43787: Armend Gashi
Messages
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.
Opis: Naprawiono błąd logiki przez poprawienie zarządzania stanem.
CVE-2026-43741: Dawuge z Shuffle Team
Model I/O
Dostępne dla: systemu macOS Sequoia
Zagrożenie: otwarcie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie procesu.
Opis: usunięto błąd przepełnienia buforu przez poprawienie procedury sprawdzania poprawności rozmiaru.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie określić, jakie inne aplikacje zostały zainstalowane przez użytkownika.
Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84626: Sindre Sorhus, Hoffcona z IES Red Team
NetworkExtension
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43695: Claudio Bozzato i Francesco Benvenuto z Cisco Talos
odproxyd
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać uprawnienia użytkownika root.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-64712: Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
quarantine
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.
CVE-2026-84580: anonimowy badacz
quarantine
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie wydostać się ze swojej piaskownicy.
Opis: naprawiono błąd logiczny przez poprawienie procedur sprawdzania.
CVE-2026-84578: Kenneth Chew
QuartzCore
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle i @leptos_null
Quick Look
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego dokumentu może być w stanie doprowadzić do ataku typu „odczyt poza granicami”.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84548: Peter Malone
RealityKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: otwarcie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie procesu lub ujawnienie pamięci procesu.
Opis: usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego pliku może spowodować nieoczekiwane zamknięcie aplikacji.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-28966: stratan (@5tratan)
Przypomnienia
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-65403: Rahul Raj
Sandbox
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmów kontroli dostępu.
CVE-2026-84555: Liu Xue & 九宫格 z Chongqing Telecom
SceneKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego modelu 3D może być w stanie doprowadzić do uszkodzenia zawartości pamięci.
Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-84632: Peter Malone
SceneKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Przetworzenie złośliwie spreparowanego pliku może doprowadzić do ujawnienia pamięci procesu.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może doprowadzić do ataku typu „odmowa usługi”.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-65413: Peter Malone
SceneKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego modelu 3D może być w stanie doprowadzić do uszkodzenia zawartości pamięci.
Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84620: Peter Malone
SceneKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego modelu 3D może być w stanie doprowadzić do uszkodzenia zawartości pamięci.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego pliku 3D może być w stanie doprowadzić do ataku typu „odczyt poza granicami”.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-43697: Peter Malone
SceneKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanego obrazu 3D może być w stanie doprowadzić do nieoczekiwanego zakończenia procesu.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84526: stratan (@5tratan)
Security
Dostępne dla: systemu macOS Sequoia
Zagrożenie: atakujący z uprzywilejowanym dostępem do sieci może być w stanie przechwycić ruch sieciowy.
Opis: usunięto błąd sprawdzania poprawności certyfikatu poprzez ulepszoną procedurę sprawdzania poprawności certyfikatu.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko i Taekyoung Kwon z SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Dostępne dla: systemu macOS Sequoia
Zagrożenie: osoba atakująca z przejętym pośrednim urzędem certyfikacji może być w stanie wydawać certyfikaty z dowolnym rozszerzonym zastosowaniem klucza.
Opis: usunięto błąd sprawdzania poprawności certyfikatu poprzez ulepszoną procedurę sprawdzania poprawności certyfikatu.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Dostępne dla: systemu macOS Sequoia
Zagrożenie: skrót może być w stanie uzyskać dostęp do poufnych danych użytkownika bez uprawnień.
Opis: usunięto błąd uprawnień przez ulepszenie zarządzania stanem.
Shortcuts
Dostępne dla: systemu macOS Sequoia
Zagrożenie: skrót może być w stanie uzyskać dostęp do poufnych danych użytkownika bez uprawnień.
Opis: rozwiązano problem z prywatnością przez poprawienie zarządzania stanem.
Shortcuts
Dostępne dla: systemu macOS Sequoia
Zagrożenie: skrót może być w stanie przesłać dane przed udzieleniem autoryzacji użytkownikowi.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
SMB
Dostępne dla: systemu macOS Sequoia
Zagrożenie: zamontowanie złośliwie spreparowanego udziału sieciowego SMB może spowodować nieoczekiwane zamknięcie systemu.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
CVE-2026-43719: Jakob Pammer, Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research
SMB
Dostępne dla: systemu macOS Sequoia
Zagrożenie: użytkownik lokalny może być w stanie odczytać dane z pamięci jądra.
Opis: usunięto sytuację wyścigu przez poprawienie mechanizmu blokowania.
CVE-2026-43690: Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research
SMB
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65376: 재영 정, Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research
SMB
Dostępne dla: systemu macOS Sequoia
Zagrożenie: połączenie ze złośliwym serwerem SMB może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84543: Peter Malone
SMB
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Połączenie ze złośliwym serwerem SMB może prowadzić do nieoczekiwanego zakończenia działania systemu.
Opis: naprawiono błąd niedostatecznej wartości liczby całkowitej przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue i XGPT z ThreatBook
SMB
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.
Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.
CVE-2026-84537: Peter Malone, Feng Xue i XGPT z ThreatBook
SMB
Dostępne dla: systemu macOS Sequoia
Zagrożenie: połączenie ze złośliwym udziałem SMB może spowodować ujawnienie pamięci jądra.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Połączenie ze złośliwym serwerem SMB może prowadzić do uszkodzenia zawartości pamięci jądra.
Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Połączenie ze złośliwym serwerem SMB może prowadzić do nieoczekiwanego zakończenia działania systemu.
Opis: Naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84509: Dave G.
smbx
Dostępne dla: systemu macOS Sequoia
Zagrożenie: osoba atakująca zdalnie może spowodować atak typu „odmowa usługi”.
Opis: naprawiono błąd powodujący wyczerpanie pamięci przez poprawienie procedury sprawdzania poprawności danych wejściowych.
CVE-2026-84553: Stuart Thomas
Software Update
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie modyfikować chronione pliki systemowe.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności ścieżki.
CVE-2026-84609: YingMuo (@YingMuo) z DEVCORE Research Team
SoftwareUpdate
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) z Lupus Nova
Spotlight
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do chronionych danych użytkownika.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
Spotlight
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmów kontroli dostępu.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: Naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) z Positive Technologies
Storage
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie zmodyfikować chronione części systemu plików.
Opis: naprawiono błąd dotyczący uprawnień przez wprowadzenie dodatkowych ograniczeń.
CVE-2026-65348: Jérôme Djouder
StorageKit
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie odczytywać arbitralnie wybrane pliki.
Opis: naprawiono błąd sprawdzania poprawności przez poprawienie mechanizmu oczyszczania danych wejściowych.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori — NVIDIA AI Red Team
Symptom Framework
Dostępne dla: systemu macOS Sequoia
Zagrożenie: złośliwa aplikacja może być w stanie ustalić bieżącą lokalizację użytkownika.
Opis: Rozwiązano problem z prywatnością przez poprawienie redagowania prywatnych danych we wpisach dziennika.
CVE-2026-84513: Sindre Sorhus
TCC
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd rejestru przez ulepszenie redagowania danych.
CVE-2026-84527: Zeyang Li&Yuxiang Wang z Chongqing Telecom
udf
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.
Opis: naprawiono błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie wykonać dowolny kod z uprawnieniami jądra
Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.
CVE-2026-84506: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
WebDAV
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Połączenie ze złośliwym serwerem WebDAV może prowadzić do nieoczekiwanego zakończenia działania aplikacji.
Opis: naprawiono błąd zapisu poza dozwolonym zakresem przez usunięcie kodu związanego z luką w zabezpieczeniach.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie spowodować nieoczekiwane zakończenie działania systemu.
Opis: ten błąd naprawiono przez ulepszenie uwierzytelniania.
CVE-2026-65375: YingMuo (@YingMuo) z DEVCORE Research Team, Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research
WebDAV
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Połączenie ze złośliwym serwerem WebDAV może prowadzić do wykonania kodu.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie sprawdzania poprawności.
CVE-2026-65374: He Wei(ギカク), Bruce Dang z Calif.io we współpracy z Claude i Anthropic Research
WebDAV
Dostępne dla: systemu macOS Sequoia
Zagrożenie: Aplikacja może ominąć kontrole funkcji Gatekeeper.
Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger i Ro Achterberg z Nosebeard Labs
XPC
Dostępne dla: systemu macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-84617: Stuart Wallace
Dodatkowe podziękowania
AVEVideoEncoder
Dziękujemy za udzieloną pomoc: tamdao.
Bluetooth
Dziękujemy za udzieloną pomoc: Suresh Sundaram.
Calendar
Dziękujemy za udzieloną pomoc: Dany Assuid, Jacob Hazak z Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
Compression
Dziękujemy za udzieloną pomoc: Tommy DeVoss z Braze Security Team (@thedawgyg).
CUPS
Dziękujemy za udzieloną pomoc: Aaron Grattafiori — NVIDIA AI Red Team.
dcerpc
Dziękujemy za udzieloną pomoc: Surya Narayan Kushwaha.
ImageIO
Dziękujemy za udzieloną pomoc: songbird.
Kernel
Dziękujemy za udzieloną pomoc: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.
libcryptex
Dziękujemy za udzieloną pomoc: Ashish Kunwar.
mDNSResponder
Dziękujemy za udzieloną pomoc: Issa Sancho, Jian Zhou.
quarantine
Dziękujemy anonimowemu badaczowi za pomoc.
Quick Look
Dziękujemy za udzieloną pomoc: Peter Malone.
rapportd
Dziękujemy za udzieloną pomoc: Tae Woo Kim.
Security
Dziękujemy za udzieloną pomoc: John Lussier.
Shortcuts
Dziękujemy za udzieloną pomoc: Owen Pawling (@owenpawling).
Virtualization
Dziękujemy za udzieloną pomoc: Ye Zhang (@VAR10CK) z Baidu Security.
WindowServer
Dziękujemy za udzieloną pomoc: Jex Amro.
xar
Dziękujemy za udzieloną pomoc: Matthew Dean.
Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.