Acerca dos conteúdos de segurança do macOS Tahoe 26.6

Este documento descreve os conteúdos de segurança do macOS Tahoe 26.6.

Acerca das atualizações de segurança da Apple

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.

Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.

Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.

macOS Tahoe 26.6

Data de lançamento: 27 de julho de 2026

Accounts

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de acesso através de restrições adicionais da sandbox.

CVE-2026-43819: Omar Cerrito

Accounts

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.

CVE-2026-43749: Adam Franke, Ashish Kunwar e Trung Nguyen (@everping) da CyStack

Accounts Framework

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir ler as impressões digitais de um utilizador

Descrição: este problema foi resolvido através da proteção de dados melhorada.

CVE-2026-64733: Rosyna Keller da Totally Not Malicious Software (paradisefacade.com)

afpfs

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-64767: Dave G.

apache

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá conseguir causar uma recusa de serviço

Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Disponível para: macOS Tahoe

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64695: Peter Malone

App Store

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2026-43801: Rahul Raj

Apple Account

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-43781: Pinak Oza

Apple Account

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43748: um investigador anónimo, tamdao, Franco Belman da Blackwing Intelligence

Apple Neural Engine

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-28928: Dun

AppleDouble

Disponível para: macOS Tahoe

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

Disponível para: macOS Tahoe

Impacto: um utilizador local poderá conseguir ler a memória do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

Disponível para: macOS Tahoe

Impacto: uma aplicação maliciosa poderá conseguir contornar as preferências de privacidade

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43672: 이재영

ATS

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox

Descrição: um problema de permissões foi resolvido através da remoção de código vulnerável.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de acesso através de restrições adicionais da sandbox.

CVE-2026-64702: John Lussier

Audio

Disponível para: macOS Tahoe

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir ler as impressões digitais de um utilizador

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.

CVE-2026-64747: Franco Belman da Blackwing Intelligence

AVEVideoEncoder

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-64762: Dun, Franco Belman da Blackwing Intelligence

BackgroundAssets

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir apagar ficheiros para os quais não tem permissão

Descrição: foi resolvido um problema de permissões através da validação melhorada.

CVE-2026-64707: YingQi Shi (@Mas0nShi) do WeBin lab da DBAppSecurity

cd9660

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou ler a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64698: um investigador anónimo, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Disponível para: macOS Tahoe

Impacto: uma app criada com intuito malicioso poderá conseguir contornar a imposição da assinatura de código

Descrição: foi resolvido um problema de validação através da limpeza melhorada da entrada.

CVE-2026-43813: Anton Pakhunov

Contacts

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir adicionar contactos sem autorização do utilizador

Descrição: foi resolvido um problema de autorização através da validação melhorada.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) da Lupus Nova, Daniel Febrero

Contacts

Disponível para: macOS Tahoe

Impacto: o processamento de um contacto criado com intuito malicioso poderá provocar a divulgação de dados confidenciais

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2026-64734: Daniel Williams

Contacts

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir aceder a informações sobre os contactos do utilizador

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de lógica através da validação melhorada.

CVE-2026-43756: 이재영

Core Services

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Disponível para: macOS Tahoe

Impacto: o processamento de um ficheiro de áudio criado com intuito malicioso poderá corromper a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43673: investigador anónimo em colaboração com o programa Zero Day Initiative da TrendAI

CoreAudio

Disponível para: macOS Tahoe

Impacto: o processamento de um fluxo de áudio num ficheiro multimédia criado com intuito malicioso poderá terminar o processo

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43744: Mathis Mansière, um investigador anónimo

CoreAudio

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43775: Csaba Fitzl (@theevilbit) da Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

Disponível para: macOS Tahoe

Impacto: o processamento de um ficheiro de vídeo criado com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43802: um investigador anónimo

Crash Reporter

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador

Descrição: foi resolvido um problema de privacidade ao remover dados confidenciais.

CVE-2026-64710: Matthew Schneider

CUPS

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs

CUPS

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de injeção através da validação melhorada.

CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs

curl

Disponível para: macOS Tahoe

Impacto: as credenciais de autenticação poderão ser enviadas para um servidor de outra origem

Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43758: HvxyZLF

DesktopServices

Disponível para: macOS Tahoe

Impacto: uma app poderá ignorar as verificações do Gatekeeper

Descrição: o contorno da quarentena de ficheiros foi resolvido através de verificações adicionais.

CVE-2026-64708: Lance Cain – Engenheiro de Segurança Ofensiva, SpecterOps Inc.

Disk Images

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: o problema foi resolvido através de verificações melhoradas dos limites.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-64694: Gil Portnoy e Henry

Disk Images

Disponível para: macOS Tahoe

Impacto: a análise de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado de uma app

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir contornar as restrições de rede

Descrição: foi resolvido um problema de permissões com restrições adicionais da sandbox.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: existia um problema no processamento das variáveis de ambiente. Este problema foi resolvido através da validação melhorada.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Disponível para: macOS Tahoe

Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43753: Niels Hofmans

Foundation

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir aceder a dados protegidos do utilizador

Descrição: o problema foi resolvido através da limpeza melhorada da entrada.

CVE-2026-43714: um investigador anónimo

Game Center

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da proteção de dados melhorada.

CVE-2026-43796: Ilya Andr (andrd3v) da Positive Technologies, Stanislav Jelezoglo

GPU Drivers

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.

CVE-2026-64691: Somair Ansar, Josh Maine da Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov e Ruslan Dautov, Ruslan Dautov

Heimdal

Disponível para: macOS Tahoe

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-64692: Redon Gashi

HFS

Disponível para: macOS Tahoe

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43682: Trung Nguyen (@everping) da CyStack, Dave G., Nicolas Rabrenovic, Atul R V e Ashmit Sharma, Peter Malone

HFS

Disponível para: macOS Tahoe

Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-28981: Hcamael e 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Disponível para: macOS Tahoe

Impacto: montar uma imagem de disco criada com intuito malicioso poderá provocar um encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43764: Tristan Madani (@TristanInSec) da Talence Security

HFS

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64697: Peter Malone

HFS

Disponível para: macOS Tahoe

Impacto: um atacante poderá conseguir provocar o encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43710: Peter Malone

ImageIO

Disponível para: macOS Tahoe

Impacto: o processamento de uma textura criada com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43780: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI

ImageIO

Disponível para: macOS Tahoe

Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43818: um investigador anónimo

ImageIO

Disponível para: macOS Tahoe

Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Disponível para: macOS Tahoe

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: o problema foi resolvido através de verificações melhoradas dos limites.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponível para: macOS Tahoe

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Disponível para: macOS Tahoe

Impacto: o processamento de uma imagem criada com intuito malicioso poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-43805: 이재영

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2026-43782: Igor Ushakov

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64749: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: uma fuga de informações foi resolvida com validação adicional.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43778: f0r da MurphySec, Feng Xue e XGPT da ThreatBook, Mahmoud Abdelmoniem, um investigador anónimo, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Disponível para: macOS Tahoe

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: foi resolvida uma condição de disputa através do bloqueio melhorado.

CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Adam Doupé da ASU SEFCOM

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá conseguir contornar os filtros de rede

Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) da Appknox, Lyutoon, DongJun Kim (smlijun) da UIUC, Hwiwon Lee (hwiwonl) da UIUC, Jongseong Kim (nevul37) da UIUC, Younggi Park (grill66) da UIUC, Peter Malone, um investigador anónimo, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine da Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), um investigador anónimo, Ye Zhang (@VAR10CK), da Baidu Security, Franco Belman da Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma e Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) da Calif.io

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine da Calif.io, beist, Adam Doupé da ASU SEFCOM, Dun, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) da Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: a ligação a um servidor NFS malicioso poderá provocar a corrupção da memória do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43817: Huy Nguyen (@34306) da Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de confusão de tipos através do processamento melhorado da memória.

CVE-2026-64727: Ye Zhang (@VAR10CK) da Baidu Security

Kernel

Disponível para: macOS Tahoe

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de lógica através de verificações melhoradas.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-64720: um investigador anónimo, Asjid Kalam (@odinshell), Jian Zhou e Ye Zhang

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel

Descrição: este problema foi resolvido através de melhorias na redação de informações confidenciais.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da gestão melhorada do estado.

CVE-2026-64721: Lukas Gerlach

libarchive

Disponível para: macOS Tahoe

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar a divulgação da memória de processamento

Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.

CVE-2026-4424

libc

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-28973: um investigador anónimo

Libnotify

Disponível para: macOS Tahoe

Impacto: um atacante poderá conseguir provocar o encerramento inesperado de apps

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64739: Feng Xue e XGPT da ThreatBook, Dun

LoginWindow

Disponível para: macOS Tahoe

Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-64743: Daniel Febrero

Maps

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Disponível para: macOS Tahoe

Impacto: um atacante local poderá conseguir provocar uma recusa de serviço

Descrição: um problema de recusa de serviço foi resolvido através da remoção de código vulnerável.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) da aipyaipy.com, Jex Amro, Cem Onat Karagun

mDNSResponder

Disponível para: macOS Tahoe

Impacto: um atacante na rede local poderá conseguir causar uma negação de serviço

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs

Metal

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir corromper a memória de um processo do sistema

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-28911: yk lin da @pixiepointsec

Model I/O

Disponível para: macOS Tahoe

Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43733: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI

CVE-2026-43729: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI

Model I/O

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-64771: wh0am1i

Model I/O

Disponível para: macOS Tahoe

Impacto: o processamento de um módulo 3D poderá provocar a divulgação da memória de processamento

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através do processamento melhorado da memória.

CVE-2026-64722: wh0am1i

Model I/O

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada da entrada.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Disponível para: macOS Tahoe

Impacto: uma app poderá causar uma recusa de serviço

Descrição: a ultrapassagem do limite máximo foi resolvida com validação melhorada da entrada.

CVE-2026-43771: Robert Tran

NetFSFramework

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de percurso de diretórios através da validação melhorada da entrada.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador

Descrição: este problema foi revolvido através de verificações de direitos adicionais.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) da FFRI Security, Inc.

PackageKit

Disponível para: macOS Tahoe

Impacto: um utilizador poderá conseguir aumentar privilégios

Descrição: foi resolvido um problema de lógica através de restrições melhoradas.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir modificar partes protegidas do sistema de ficheiros

Descrição: este problema foi resolvido através do tratamento melhorado de ligações simbólicas.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43812: Francisco Knabe

quarantine

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43694: Hcamael e 章鱼哥@aipy (aipyaipy.com), JC Alvarado da Stripe, Jacob Hazak

Remote Management

Disponível para: macOS Tahoe

Impacto: uma app maliciosa poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-39874: @pixiepointsec

Safari

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Disponível para: macOS Tahoe

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponível para: macOS Tahoe

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de escrita fora dos limites através da remoção do código vulnerável.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir intercetar ligações de rede destinadas a outro processo

Descrição: foi resolvido um problema de lógica através de restrições melhoradas.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Disponível para: macOS Tahoe

Impacto: um atacante remoto poderá conseguir provocar uma recusa de serviço

Descrição: este problema foi resolvido através da validação melhorada da entrada.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: um problema de acesso foi resolvido através da melhoria das restrições de acesso.

CVE-2026-43760: Alfredo Pesoli (@__rev) da Bynar.io, wdszzml e Atuin Automated Vulnerability Discovery Engine

Security

Disponível para: macOS Tahoe

Impacto: um atacante poderá conseguir alterar o estado do Keychain

Descrição: este problema foi resolvido através da gestão melhorada do estado.

CVE-2026-43728: Bob Gendler do National Institute of Standards and Technology

SecurityAgent

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvida uma condição de disputa através da gestão melhorada do estado.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

Disponível para: macOS Tahoe

Impacto: uma pessoa com acesso físico a um dispositivo bloqueado poderá conseguir aceder aos contactos e às fotografias

Descrição: este problema foi resolvido com restrições adicionais no ecrã bloqueado.

CVE-2026-64745: Vivek Dhar, ASI (RM) na Border Security Force, FTR HQ BSF Kashmir

Siri

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de divulgação de informações através da remoção do código vulnerável.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Disponível para: macOS Tahoe

Impacto: a ligação a um servidor SMB malicioso poderá provocar um encerramento inesperado do sistema

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-39873: Peter Malone

SMB

Disponível para: macOS Tahoe

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64696: Feng Xue e XGPT da ThreatBook, Peter Malone

SMB

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de confusão de tipos através do processamento melhorado da memória.

CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto da Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io em colaboração com a Claude e a Anthropic Research

Spotlight

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43774: Csaba Fitzl (@theevilbit) da Iru

StorageKit

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvida uma condição de disputa através de validação adicional.

CVE-2026-43770: Tien-Chih Lin da CyCraft Technology

udf

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Disponível para: macOS Tahoe

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-64703: Bruce Dang da Calif.io em colaboração com a Claude e a Anthropic Research

WebDAV

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.

CVE-2026-64699: Bruce Dang da Calif.io

WebKit

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a divulgação da memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Disponível para: macOS Tahoe

Impacto: os sites podem saber se o utilizador visitou uma determinada ligação

Descrição: este problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Disponível para: macOS Tahoe

Impacto: visitar um site que cria fotogramas de conteúdo malicioso poderá provocar a falsificação da IU

Descrição: o problema foi resolvido através de uma IU melhorada.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight da Mozilla

WebKit

Disponível para: macOS Tahoe

Impacto: os conteúdos web criados com intuito malicioso poderão violar a política do sandbox do iframe

Descrição: foi resolvido um problema de permissões através da validação melhorada.

WebKit Bugzilla: 313220

CVE-2026-64728: um investigador anónimo

WebKit

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, utilizando o GLM da Z.AI, Gia Bui (@yabeow) da Calif.io

WebKit

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de corrupção de memória através da gestão melhorada do estado.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr e Nicholas Carlini com Claude, Anthropic

WebKit

Disponível para: macOS Tahoe

Impacto: visitar um site pode resultar numa recusa de serviço da app

Descrição: este problema foi resolvido através da gestão melhorada do estado.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel da SEEMOO, TU Darmstadt

WebKit

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox

Descrição: um problema de acesso foi resolvido através da melhoria das restrições de acesso.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, um investigador anónimo

WebRTC

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Disponível para: macOS Tahoe

Impacto: um atacante que se encontre fisicamente próximo poderá conseguir corromper a memória do processo

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi-Fi

Disponível para: macOS Tahoe

Impacto: uma app poderá conseguir executar um código arbitrário fora da sandbox ou com determinados privilégios elevados

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-43750: um investigador anónimo

xar

Disponível para: macOS Tahoe

Impacto: uma app poderá causar uma recusa de serviço

Descrição: a existência de um problema de lógica originou a corrupção da memória. Este problema foi resolvido através da gestão melhorada do estado.

CVE-2026-28932: Mathis Mansière

Agradecimentos adicionais

Audio

Gostaríamos de agradecer a Niels Hofmans pela sua colaboração.

copyfile

Gostaríamos de agradecer a Keisuke Hosoda pela sua colaboração.

CoreAnalytics

Gostaríamos de agradecer a Alan Banderas (@creeper4004) pela sua colaboração.

CoreMedia

Gostaríamos de agradecer a yaohway pela sua colaboração.

dcerpc

Gostaríamos de agradecer a Surya Narayan Kushwaha pela sua colaboração.

Disk Images

Gostaríamos de agradecer a Jordy Zomer (@pwningsystems), Phillip Groves e Richard Zana pela sua colaboração.

DriverKit

Gostaríamos de agradecer a Niels Hofmans pela sua colaboração.

Foundation

Gostaríamos de agradecer a Nick Cook, Sentry Flag pela sua colaboração.

Heimdal

Gostaríamos de agradecer a Surya Narayan Kushwaha pela sua colaboração.

IOStorageFamily

Gostaríamos de agradecer a Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha e Yatin Taneja pela sua colaboração.

Kernel

Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim e YingMuo (@YingMuo) da equipa de investigação da DEVCORE pela sua colaboração.

PluginKit

Gostaríamos de agradecer a Asaf Cohen e Ashish Kunwar pela sua colaboração.

Printing UIKit

Gostaríamos de agradecer a Jacolon Walker ( @call_eax ) pela sua colaboração.

RemoteServiceDiscovery

Gostaríamos de agradecer a Maliq Barnard, Tommy DeVoss da Braze Security Team (@thedawgyg) e Willard Jansen pela sua colaboração.

ReplayKit

Gostaríamos de agradecer a um investigador anónimo pela sua colaboração.

Safari Downloads

Gostaríamos de agradecer a Alfaz Hossain pela sua colaboração.

Screen Sharing Server

Gostaríamos de agradecer a Ayaan Ahmad, equipa XlabAI do Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang e Guancheng Li pela sua colaboração.

Security

Gostaríamos de agradecer a John Lussier, a Oleh Konko da 1seal (1seal.org) e a alick pela sua colaboração.

Spotlight

Gostaríamos de agradecer a Ilya Andr (andrd3v) e nkhmelni pela sua colaboração.

System Settings

Gostaríamos de agradecer a Masaki Moriguchi e Omar Cerrito pela sua colaboração.

Time Machine

Gostaríamos de agradecer a Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs pela sua colaboração.

WebKit

Gostaríamos de agradecer a Jaya Surya Kommireddy, Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) da Ruhr-University Bochum, Nikos Fanourakis da Technical University of Crete, Sotiris Ioannidis da Technical University of Crete, Panagiotis Ilia da Cyprus University of Technology, e Kostas Drakonakis da Technical University of Crete, Tony Gorez (@tonygo_) pela Reverse Society, Vitaly Simonovich, Youngjoon Kim da Team-Atlanta, sslab da Georgia Tech e s3zer0 pela sua colaboração.

WebKit Canvas

Gostaríamos de agradecer à Codex Security – Khai Tran, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), David Bors do Snyk Security Labs, Giovanni Vignone e Robert van Eijk da Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, um investigador anónimo e dr3dd pela sua colaboração.

WebKit Storage

Gostaríamos de agradecer a Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini da Claude, Anthropic, Oleh Konko da 1seal (1seal.org) e Vitaly Simonovich pela sua colaboração.

xar

Gostaríamos de agradecer a Anurag Bohra da Microsoft, Cem Onat Karagun, Feng Xue e XGPT da ThreatBook, Kubilay Berk ALKAN e s3zer0 pela sua colaboração.

XprotectFramework

Gostaríamos de agradecer a Ferdous Saljooki (@malwarezoo) da Jamf pela sua colaboração.

As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.

Data de publicação: