Despre conținutul de securitate din macOS Sequoia 15.7.5
Acest document descrie conținutul de securitate din macOS Sequoia 15.7.5.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
macOS Sequoia 15.7.5
Lansare: 24 martie 2026
802.1X
Disponibilitate pentru: macOS Sequoia
Impact: un atacator dintr-o poziție privilegiată în rețea ar putea intercepta traficul de rețea
Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.
CVE-2026-28865: Héloïse Gollier și Mathy Vanhoef (KU Leuven)
Accounts
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-28877: Rosyna Keller de la Totally Not Malicious Software
apache
Disponibilitate pentru: macOS Sequoia
Impact: mai multe probleme în Apache
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2025-55753
CVE-2025-58098
CVE-2025-59775
CVE-2025-65082
CVE-2025-66200
AppleKeyStore
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-20637: Johnny Franks (zeroxjf), un cercetător anonim
AppleMobileFileIntegrity
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-28824: Mickey Jin (@patch1t)
AppleMobileFileIntegrity
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: O problemă de downgrade care afectează computerele Mac cu procesor Intel a fost rezolvată prin restricții suplimentare pentru semnarea codului.
CVE-2026-20699: Mickey Jin (@patch1t)
Audio
Disponibilitate pentru: macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-28879: Justin Cohen de la Google
Audio
Disponibilitate pentru: macOS Sequoia
Impact: un atacator ar putea cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-28822: Jex Amro
Calling Framework
Disponibilitate pentru: macOS Sequoia
Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)
Descriere: a fost rezolvată o problemă de refuzare a serviciului prin îmbunătățirea validării intrării.
CVE-2026-28894: un cercetător anonim
CFNetwork
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator local poate scrie fișiere arbitrare
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea logicii.
CVE-2026-20660: Amy (amys.website)
Clipboard
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin îmbunătățirea validării linkurilor simbolice.
CVE-2026-28866: Cristian Dinca (icmd.tech)
configd
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui șir creat cu rea intenție poate cauza deteriorarea zonei-tampon de structuri de date
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-20639: @cloudlldb de la @pixiepointsec
CoreMedia
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui flux audio dintr-un fișier media creat în mod rău intenționat poate opri procesul
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-20690: Hossein Lotfi (@hosselot) de la Trend Micro Zero Day Initiative
CoreServices
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de nivel ridicat
Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.
CVE-2026-28821: YingQi Shi (@Mas0nShi) de la DBAppSecurity's WeBin lab
CoreServices
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate evada din sandbox
Descriere: o problemă legată de permisiuni a fost remediată prin aplicarea de restricții Sandbox suplimentare.
CVE-2026-28838: un cercetător anonim
CoreUtils
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator cu poziție privilegiată în rețea poate cauza refuzarea serviciului (DoS)
Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.
CVE-2026-28886: Etienne Charron (Renault) și Victoria Martini (Renault)
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-28888: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
curl
Disponibilitate pentru: macOS Sequoia
Impact: a existat o problemă în curl care putea avea ca rezultat trimiterea neintenționată de informații sensibile prin intermediul unei conexiuni incorecte
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2025-14524
DesktopServices
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării linkurilor simbolice.
CVE-2026-20633: Mickey Jin (@patch1t)
DeviceLink
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-28876: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
Diagnostics
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.
CVE-2026-28892: 风沐云烟 (@binary_fmyy) și Minghao Lin (@Y1nKoc)
File System
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28832: DARKNAVY (@DarkNavyOrg)
Focus
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de login a fost rezolvată prin îmbunătățirea redactării datelor.
CVE-2026-20668: Kirin (@Pwnrin)
GPU Drivers
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-28834: un cercetător anonim
iCloud
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea fi capabilă să enumere aplicațiile instalate de utilizator
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-28880: Zhongcheng Li de la IES Red Team
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2025-64505
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: o problemă de login a fost rezolvată prin îmbunătățirea redactării datelor.
CVE-2026-28868: 이동하 (Lee Dong Ha de la BoB 0xB6)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate scurge informații sensibile privind starea kernelului
Descriere: această problemă a fost rezolvată prin îmbunătățirea autentificării.
CVE-2026-28867: Jian Lee (@speedyfriend433)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate determina aspectul memoriei kernel
Descriere: a fost rezolvată o problemă de divulgare a informațiilor prin îmbunătățirea gestionării memoriei.
CVE-2026-20695: 이동하 (Lee Dong Ha de la BoB 0xB6) în colaborare cu TrendAI Zero Day Initiative, hari shanmugam
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-20687: Johnny Franks (@zeroxjf)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-28829: Sreejith Krishnan R
libxpc
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate accesa date protejate despre utilizator
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-20607: un cercetător anonim
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca funcțiile „Ascundeți adresa IP” și „Blocați tot conținutul de la distanță" să nu se aplice întregului conținut de e-mail
Descriere: a fost rezolvată o problemă de confidențialitate printr-o manipulare îmbunătățită a preferințelor utilizatorului.
CVE-2026-20692: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
mDNSResponder
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate scurge informații sensibile privind starea kernelului
Descriere: această problemă a fost rezolvată prin îmbunătățirea autentificării.
CVE-2026-28867: Jian Lee (@speedyfriend433)
Messages
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de confidențialitate printr-o manipulare îmbunătățită a fișierelor temporare.
CVE-2026-20651: Chunyu Song de la NorthSea
MigrationKit
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării linkurilor simbolice.
CVE-2026-20694: Rodolphe Brunetti (@eisw0lf) de la Lupus Nova
NetAuth
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate evada din sandbox
Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.
CVE-2026-28891: un cercetător anonim
NetAuth
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea să se conecteze la un unitate de rețea partajată fără consimțământul utilizatorului
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.
CVE-2026-20701: Matej Moravec (@MacejkoMoravec)
NetAuth
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-28839: Mickey Jin (@patch1t)
NetFSFramework
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-28827: Csaba Fitzl (@theevilbit) de la Iru, un cercetător anonim
Notes
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate șterge fișiere pentru care nu are permisiune
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-28816: Dawuge de la Shuffle Team și Hunan University
PackageKit
Disponibilitate pentru: macOS Sequoia
Impact: Un atacator cu drept de administrator ar putea șterge fișiere de sistem protejate
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-20693: Mickey Jin (@patch1t)
Phone
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea ascunderii datelor private pentru intrările în jurnal.
CVE-2026-28862: Kun Peeks (@SwayZGl1tZyyy)
Printing
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-28831: un cercetător anonim
Printing
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca un proces din sandbox să poată ocoli restricțiile sandboxului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-28817: Gyujeong Jin (@G1uN4sh) de la Team.0xb6
Printing
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-20688: wdszzml și Atuin Automated Vulnerability Discovery Engine
Security
Disponibilitate pentru: macOS Sequoia
Impact: un atacator local poate obține acces la articole din Portchei ale unui utilizator
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite de permisiuni.
CVE-2026-28864: Alex Radocea
SMB
Disponibilitate pentru: macOS Sequoia
Impact: montarea cu rea intenție a unei partajări de rețea SMB poate duce la închiderea sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-28835: Christian Kohlschütter
SMB
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28825: Sreejith Krishnan R
Spotlight
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: O problemă de downgrade care afectează computerele Mac cu procesor Intel a fost rezolvată prin restricții suplimentare pentru semnarea codului.
CVE-2026-20699: Mickey Jin (@patch1t)
Spotlight
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de login a fost rezolvată prin îmbunătățirea redactării datelor.
CVE-2026-28818: @pixiepointsec
Spotlight
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-20697: @pixiepointsec
TCC
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.
CVE-2026-28828: Mickey Jin (@patch1t)
UIFoundation
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de depășire a stivei alocate prin îmbunătățirea validării intrării.
CVE-2026-28852: Caspian Tarafdar
Vision
Disponibilitate pentru: macOS Sequoia
Impact: Analizarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-20657: Andrew Becker
WebDAV
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-28829: Sreejith Krishnan R
Alte mențiuni
Admin Framework
Dorim să-i mulțumim lui Sota Toyokura pentru asistența acordată.
CoreServices
Dorim să le mulțumim lui YingQi Shi (@Mas0nShi) de la DBAppSecurity's WeBin lab, Fein și Iccccc & Ziiiro pentru asistența acordată.
IOGPUFamily
Dorim să îi mulțumim lui Wang Yu de la Cyberserval pentru asistența acordată.
Kernel
Dorim să îi mulțumim lui Xinru Chi de la Pangu Lab pentru asistență.
Notes
Dorim să le mulțumim lui Dawuge de la Shuffle Team și Hunan University pentru asistența acordată.
ppp
Dorim să îi mulțumim lui Dave G. pentru asistența acordată.
Shortcuts
Dorim să le mulțumim lui Waleed Barakat (@WilDN00B) și Paul Montgomery (@nullevent) pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.