Acerca dos conteúdos de segurança do macOS Tahoe 26.6
Este documento descreve os conteúdos de segurança do macOS Tahoe 26.6.
Acerca das atualizações de segurança da Apple
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.
Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.
Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.
macOS Tahoe 26.6
Data de lançamento: 27 de julho de 2026
Accounts
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de acesso através de restrições adicionais da sandbox.
CVE-2026-43819: Omar Cerrito
Accounts
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.
CVE-2026-43749: Adam Franke, Ashish Kunwar e Trung Nguyen (@everping) da CyStack
Accounts Framework
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir ler as impressões digitais de um utilizador
Descrição: este problema foi resolvido através da proteção de dados melhorada.
CVE-2026-64733: Rosyna Keller da Totally Not Malicious Software (paradisefacade.com)
afpfs
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-64767: Dave G.
apache
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá conseguir causar uma recusa de serviço
Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Disponível para: macOS Tahoe
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64695: Peter Malone
App Store
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através de verificações melhoradas.
CVE-2026-43801: Rahul Raj
Apple Account
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-43781: Pinak Oza
Apple Account
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43748: um investigador anónimo, tamdao, Franco Belman da Blackwing Intelligence
Apple Neural Engine
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-28928: Dun
AppleDouble
Disponível para: macOS Tahoe
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
Disponível para: macOS Tahoe
Impacto: um utilizador local poderá conseguir ler a memória do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
Assets
Disponível para: macOS Tahoe
Impacto: uma aplicação maliciosa poderá conseguir contornar as preferências de privacidade
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-43672: 이재영
ATS
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox
Descrição: um problema de permissões foi resolvido através da remoção de código vulnerável.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de acesso através de restrições adicionais da sandbox.
CVE-2026-64702: John Lussier
Audio
Disponível para: macOS Tahoe
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir ler as impressões digitais de um utilizador
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.
CVE-2026-64747: Franco Belman da Blackwing Intelligence
AVEVideoEncoder
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-64762: Dun, Franco Belman da Blackwing Intelligence
BackgroundAssets
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir apagar ficheiros para os quais não tem permissão
Descrição: foi resolvido um problema de permissões através da validação melhorada.
CVE-2026-64707: YingQi Shi (@Mas0nShi) do WeBin lab da DBAppSecurity
cd9660
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou ler a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64698: um investigador anónimo, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Disponível para: macOS Tahoe
Impacto: uma app criada com intuito malicioso poderá conseguir contornar a imposição da assinatura de código
Descrição: foi resolvido um problema de validação através da limpeza melhorada da entrada.
CVE-2026-43813: Anton Pakhunov
Contacts
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir adicionar contactos sem autorização do utilizador
Descrição: foi resolvido um problema de autorização através da validação melhorada.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) da Lupus Nova, Daniel Febrero
Contacts
Disponível para: macOS Tahoe
Impacto: o processamento de um contacto criado com intuito malicioso poderá provocar a divulgação de dados confidenciais
Descrição: o problema foi resolvido através de verificações melhoradas.
CVE-2026-64734: Daniel Williams
Contacts
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir aceder a informações sobre os contactos do utilizador
Descrição: este problema foi resolvido através de verificações melhoradas.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de lógica através da validação melhorada.
CVE-2026-43756: 이재영
Core Services
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Disponível para: macOS Tahoe
Impacto: o processamento de um ficheiro de áudio criado com intuito malicioso poderá corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43673: investigador anónimo em colaboração com o programa Zero Day Initiative da TrendAI
CoreAudio
Disponível para: macOS Tahoe
Impacto: o processamento de um fluxo de áudio num ficheiro multimédia criado com intuito malicioso poderá terminar o processo
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43744: Mathis Mansière, um investigador anónimo
CoreAudio
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-43775: Csaba Fitzl (@theevilbit) da Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Disponível para: macOS Tahoe
Impacto: o processamento de um ficheiro de vídeo criado com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43802: um investigador anónimo
Crash Reporter
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador
Descrição: foi resolvido um problema de privacidade ao remover dados confidenciais.
CVE-2026-64710: Matthew Schneider
CUPS
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs
CUPS
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de injeção através da validação melhorada.
CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs
curl
Disponível para: macOS Tahoe
Impacto: as credenciais de autenticação poderão ser enviadas para um servidor de outra origem
Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-43758: HvxyZLF
DesktopServices
Disponível para: macOS Tahoe
Impacto: uma app poderá ignorar as verificações do Gatekeeper
Descrição: o contorno da quarentena de ficheiros foi resolvido através de verificações adicionais.
CVE-2026-64708: Lance Cain – Engenheiro de Segurança Ofensiva, SpecterOps Inc.
Disk Images
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: o problema foi resolvido através de verificações melhoradas dos limites.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64694: Gil Portnoy e Henry
Disk Images
Disponível para: macOS Tahoe
Impacto: a análise de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado de uma app
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir contornar as restrições de rede
Descrição: foi resolvido um problema de permissões com restrições adicionais da sandbox.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: existia um problema no processamento das variáveis de ambiente. Este problema foi resolvido através da validação melhorada.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Disponível para: macOS Tahoe
Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43753: Niels Hofmans
Foundation
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir aceder a dados protegidos do utilizador
Descrição: o problema foi resolvido através da limpeza melhorada da entrada.
CVE-2026-43714: um investigador anónimo
Game Center
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da proteção de dados melhorada.
CVE-2026-43796: Ilya Andr (andrd3v) da Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.
CVE-2026-64691: Somair Ansar, Josh Maine da Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov e Ruslan Dautov, Ruslan Dautov
Heimdal
Disponível para: macOS Tahoe
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-64692: Redon Gashi
HFS
Disponível para: macOS Tahoe
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43682: Trung Nguyen (@everping) da CyStack, Dave G., Nicolas Rabrenovic, Atul R V e Ashmit Sharma, Peter Malone
HFS
Disponível para: macOS Tahoe
Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-28981: Hcamael e 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Disponível para: macOS Tahoe
Impacto: montar uma imagem de disco criada com intuito malicioso poderá provocar um encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43764: Tristan Madani (@TristanInSec) da Talence Security
HFS
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64697: Peter Malone
HFS
Disponível para: macOS Tahoe
Impacto: um atacante poderá conseguir provocar o encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43710: Peter Malone
ImageIO
Disponível para: macOS Tahoe
Impacto: o processamento de uma textura criada com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43780: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI
ImageIO
Disponível para: macOS Tahoe
Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43818: um investigador anónimo
ImageIO
Disponível para: macOS Tahoe
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Disponível para: macOS Tahoe
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: o problema foi resolvido através de verificações melhoradas dos limites.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponível para: macOS Tahoe
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Disponível para: macOS Tahoe
Impacto: o processamento de uma imagem criada com intuito malicioso poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-43805: 이재영
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através de verificações melhoradas.
CVE-2026-43782: Igor Ushakov
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64749: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: uma fuga de informações foi resolvida com validação adicional.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43778: f0r da MurphySec, Feng Xue e XGPT da ThreatBook, Mahmoud Abdelmoniem, um investigador anónimo, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Disponível para: macOS Tahoe
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: foi resolvida uma condição de disputa através do bloqueio melhorado.
CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Adam Doupé da ASU SEFCOM
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá conseguir contornar os filtros de rede
Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) da Appknox, Lyutoon, DongJun Kim (smlijun) da UIUC, Hwiwon Lee (hwiwonl) da UIUC, Jongseong Kim (nevul37) da UIUC, Younggi Park (grill66) da UIUC, Peter Malone, um investigador anónimo, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine da Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), um investigador anónimo, Ye Zhang (@VAR10CK), da Baidu Security, Franco Belman da Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma e Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) da Calif.io
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine da Calif.io, beist, Adam Doupé da ASU SEFCOM, Dun, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) da Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Tahoe
Impacto: a ligação a um servidor NFS malicioso poderá provocar a corrupção da memória do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43817: Huy Nguyen (@34306) da Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de confusão de tipos através do processamento melhorado da memória.
CVE-2026-64727: Ye Zhang (@VAR10CK) da Baidu Security
Kernel
Disponível para: macOS Tahoe
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de lógica através de verificações melhoradas.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-64720: um investigador anónimo, Asjid Kalam (@odinshell), Jian Zhou e Ye Zhang
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel
Descrição: este problema foi resolvido através de melhorias na redação de informações confidenciais.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da gestão melhorada do estado.
CVE-2026-64721: Lukas Gerlach
libarchive
Disponível para: macOS Tahoe
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar a divulgação da memória de processamento
Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.
CVE-2026-4424
libc
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-28973: um investigador anónimo
Libnotify
Disponível para: macOS Tahoe
Impacto: um atacante poderá conseguir provocar o encerramento inesperado de apps
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64739: Feng Xue e XGPT da ThreatBook, Dun
LoginWindow
Disponível para: macOS Tahoe
Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-64743: Daniel Febrero
Maps
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Disponível para: macOS Tahoe
Impacto: um atacante local poderá conseguir provocar uma recusa de serviço
Descrição: um problema de recusa de serviço foi resolvido através da remoção de código vulnerável.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) da aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Disponível para: macOS Tahoe
Impacto: um atacante na rede local poderá conseguir causar uma negação de serviço
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs
Metal
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir corromper a memória de um processo do sistema
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-28911: yk lin da @pixiepointsec
Model I/O
Disponível para: macOS Tahoe
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43733: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI
Model I/O
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-64771: wh0am1i
Model I/O
Disponível para: macOS Tahoe
Impacto: o processamento de um módulo 3D poderá provocar a divulgação da memória de processamento
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através do processamento melhorado da memória.
CVE-2026-64722: wh0am1i
Model I/O
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada da entrada.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Disponível para: macOS Tahoe
Impacto: uma app poderá causar uma recusa de serviço
Descrição: a ultrapassagem do limite máximo foi resolvida com validação melhorada da entrada.
CVE-2026-43771: Robert Tran
NetFSFramework
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de percurso de diretórios através da validação melhorada da entrada.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador
Descrição: este problema foi revolvido através de verificações de direitos adicionais.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) da FFRI Security, Inc.
PackageKit
Disponível para: macOS Tahoe
Impacto: um utilizador poderá conseguir aumentar privilégios
Descrição: foi resolvido um problema de lógica através de restrições melhoradas.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir modificar partes protegidas do sistema de ficheiros
Descrição: este problema foi resolvido através do tratamento melhorado de ligações simbólicas.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43812: Francisco Knabe
quarantine
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43694: Hcamael e 章鱼哥@aipy (aipyaipy.com), JC Alvarado da Stripe, Jacob Hazak
Remote Management
Disponível para: macOS Tahoe
Impacto: uma app maliciosa poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-39874: @pixiepointsec
Safari
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Disponível para: macOS Tahoe
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponível para: macOS Tahoe
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de escrita fora dos limites através da remoção do código vulnerável.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir intercetar ligações de rede destinadas a outro processo
Descrição: foi resolvido um problema de lógica através de restrições melhoradas.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Disponível para: macOS Tahoe
Impacto: um atacante remoto poderá conseguir provocar uma recusa de serviço
Descrição: este problema foi resolvido através da validação melhorada da entrada.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: um problema de acesso foi resolvido através da melhoria das restrições de acesso.
CVE-2026-43760: Alfredo Pesoli (@__rev) da Bynar.io, wdszzml e Atuin Automated Vulnerability Discovery Engine
Security
Disponível para: macOS Tahoe
Impacto: um atacante poderá conseguir alterar o estado do Keychain
Descrição: este problema foi resolvido através da gestão melhorada do estado.
CVE-2026-43728: Bob Gendler do National Institute of Standards and Technology
SecurityAgent
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvida uma condição de disputa através da gestão melhorada do estado.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
Disponível para: macOS Tahoe
Impacto: uma pessoa com acesso físico a um dispositivo bloqueado poderá conseguir aceder aos contactos e às fotografias
Descrição: este problema foi resolvido com restrições adicionais no ecrã bloqueado.
CVE-2026-64745: Vivek Dhar, ASI (RM) na Border Security Force, FTR HQ BSF Kashmir
Siri
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de divulgação de informações através da remoção do código vulnerável.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Disponível para: macOS Tahoe
Impacto: a ligação a um servidor SMB malicioso poderá provocar um encerramento inesperado do sistema
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-39873: Peter Malone
SMB
Disponível para: macOS Tahoe
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64696: Feng Xue e XGPT da ThreatBook, Peter Malone
SMB
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de confusão de tipos através do processamento melhorado da memória.
CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto da Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io em colaboração com a Claude e a Anthropic Research
Spotlight
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43774: Csaba Fitzl (@theevilbit) da Iru
StorageKit
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvida uma condição de disputa através de validação adicional.
CVE-2026-43770: Tien-Chih Lin da CyCraft Technology
udf
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Disponível para: macOS Tahoe
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-64703: Bruce Dang da Calif.io em colaboração com a Claude e a Anthropic Research
WebDAV
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.
CVE-2026-64699: Bruce Dang da Calif.io
WebKit
Disponível para: macOS Tahoe
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a divulgação da memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Disponível para: macOS Tahoe
Impacto: os sites podem saber se o utilizador visitou uma determinada ligação
Descrição: este problema foi resolvido através de verificações melhoradas.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponível para: macOS Tahoe
Impacto: visitar um site que cria fotogramas de conteúdo malicioso poderá provocar a falsificação da IU
Descrição: o problema foi resolvido através de uma IU melhorada.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight da Mozilla
WebKit
Disponível para: macOS Tahoe
Impacto: os conteúdos web criados com intuito malicioso poderão violar a política do sandbox do iframe
Descrição: foi resolvido um problema de permissões através da validação melhorada.
WebKit Bugzilla: 313220
CVE-2026-64728: um investigador anónimo
WebKit
Disponível para: macOS Tahoe
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, utilizando o GLM da Z.AI, Gia Bui (@yabeow) da Calif.io
WebKit
Disponível para: macOS Tahoe
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de corrupção de memória através da gestão melhorada do estado.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr e Nicholas Carlini com Claude, Anthropic
WebKit
Disponível para: macOS Tahoe
Impacto: visitar um site pode resultar numa recusa de serviço da app
Descrição: este problema foi resolvido através da gestão melhorada do estado.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel da SEEMOO, TU Darmstadt
WebKit
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox
Descrição: um problema de acesso foi resolvido através da melhoria das restrições de acesso.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Disponível para: macOS Tahoe
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, um investigador anónimo
WebRTC
Disponível para: macOS Tahoe
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Disponível para: macOS Tahoe
Impacto: um atacante que se encontre fisicamente próximo poderá conseguir corromper a memória do processo
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi-Fi
Disponível para: macOS Tahoe
Impacto: uma app poderá conseguir executar um código arbitrário fora da sandbox ou com determinados privilégios elevados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43750: um investigador anónimo
xar
Disponível para: macOS Tahoe
Impacto: uma app poderá causar uma recusa de serviço
Descrição: a existência de um problema de lógica originou a corrupção da memória. Este problema foi resolvido através da gestão melhorada do estado.
CVE-2026-28932: Mathis Mansière
Agradecimentos adicionais
Audio
Gostaríamos de agradecer a Niels Hofmans pela sua colaboração.
copyfile
Gostaríamos de agradecer a Keisuke Hosoda pela sua colaboração.
CoreAnalytics
Gostaríamos de agradecer a Alan Banderas (@creeper4004) pela sua colaboração.
CoreMedia
Gostaríamos de agradecer a yaohway pela sua colaboração.
dcerpc
Gostaríamos de agradecer a Surya Narayan Kushwaha pela sua colaboração.
Disk Images
Gostaríamos de agradecer a Jordy Zomer (@pwningsystems), Phillip Groves e Richard Zana pela sua colaboração.
DriverKit
Gostaríamos de agradecer a Niels Hofmans pela sua colaboração.
Foundation
Gostaríamos de agradecer a Nick Cook, Sentry Flag pela sua colaboração.
Heimdal
Gostaríamos de agradecer a Surya Narayan Kushwaha pela sua colaboração.
IOStorageFamily
Gostaríamos de agradecer a Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha e Yatin Taneja pela sua colaboração.
Kernel
Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim e YingMuo (@YingMuo) da equipa de investigação da DEVCORE pela sua colaboração.
PluginKit
Gostaríamos de agradecer a Asaf Cohen e Ashish Kunwar pela sua colaboração.
Printing UIKit
Gostaríamos de agradecer a Jacolon Walker ( @call_eax ) pela sua colaboração.
RemoteServiceDiscovery
Gostaríamos de agradecer a Maliq Barnard, Tommy DeVoss da Braze Security Team (@thedawgyg) e Willard Jansen pela sua colaboração.
ReplayKit
Gostaríamos de agradecer a um investigador anónimo pela sua colaboração.
Safari Downloads
Gostaríamos de agradecer a Alfaz Hossain pela sua colaboração.
Screen Sharing Server
Gostaríamos de agradecer a Ayaan Ahmad, equipa XlabAI do Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang e Guancheng Li pela sua colaboração.
Security
Gostaríamos de agradecer a John Lussier, a Oleh Konko da 1seal (1seal.org) e a alick pela sua colaboração.
Spotlight
Gostaríamos de agradecer a Ilya Andr (andrd3v) e nkhmelni pela sua colaboração.
System Settings
Gostaríamos de agradecer a Masaki Moriguchi e Omar Cerrito pela sua colaboração.
Time Machine
Gostaríamos de agradecer a Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs pela sua colaboração.
WebKit
Gostaríamos de agradecer a Jaya Surya Kommireddy, Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) da Ruhr-University Bochum, Nikos Fanourakis da Technical University of Crete, Sotiris Ioannidis da Technical University of Crete, Panagiotis Ilia da Cyprus University of Technology, e Kostas Drakonakis da Technical University of Crete, Tony Gorez (@tonygo_) pela Reverse Society, Vitaly Simonovich, Youngjoon Kim da Team-Atlanta, sslab da Georgia Tech e s3zer0 pela sua colaboração.
WebKit Canvas
Gostaríamos de agradecer à Codex Security – Khai Tran, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), David Bors do Snyk Security Labs, Giovanni Vignone e Robert van Eijk da Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, um investigador anónimo e dr3dd pela sua colaboração.
WebKit Storage
Gostaríamos de agradecer a Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini da Claude, Anthropic, Oleh Konko da 1seal (1seal.org) e Vitaly Simonovich pela sua colaboração.
xar
Gostaríamos de agradecer a Anurag Bohra da Microsoft, Cem Onat Karagun, Feng Xue e XGPT da ThreatBook, Kubilay Berk ALKAN e s3zer0 pela sua colaboração.
XprotectFramework
Gostaríamos de agradecer a Ferdous Saljooki (@malwarezoo) da Jamf pela sua colaboração.
As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.