Despre conținutul de securitate din macOS Tahoe 26.6
Acest document descrie conținutul de securitate din macOS Tahoe 26.6.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
macOS Tahoe 26.6
Lansare: 27 iulie 2026
Accounts
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.
CVE-2026-43819: Omar Cerrito
Accounts
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) de la CyStack
Accounts Framework
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să poată amprenta utilizatorul
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
CVE-2026-64733: Rosyna Keller de la Totally Not Malicious Software (paradisefacade.com)
afpfs
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-64767: Dave G.
apache
Disponibil pentru: macOS Tahoe
Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Disponibil pentru: macOS Tahoe
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64695: Peter Malone
App Store
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-43801: Rahul Raj
Apple Account
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-43781: Pinak Oza
Apple Account
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43748: un cercetător anonim, tamdao și Franco Belman de la Blackwing Intelligence
Apple Neural Engine
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-28928: Dun
AppleDouble
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
Disponibil pentru: macOS Tahoe
Impact: un utilizator local poate citi memoria kernel
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
Assets
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație rău intenționată să poată ocoli preferințele de confidențialitate
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43672: 이재영
ATS
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox
Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.
CVE-2026-64702: John Lussier
Audio
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să poată amprenta utilizatorul
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel
Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.
CVE-2026-64747: Franco Belman de la Blackwing Intelligence
AVEVideoEncoder
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64762: Dun, Franco Belman de la Blackwing Intelligence
BackgroundAssets
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate șterge fișiere pentru care nu are permisiune
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-64707: YingQi Shi (@Mas0nShi) de la WeBin Lab din cadrul DBAppSecurity
cd9660
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64698: un cercetător anonim, Richard Zana, Nathaniel Oh (@calysteon) și Peter Malone
CloudAttestation
Disponibil pentru: macOS Tahoe
Impact: o aplicație creată cu rea intenție poate ocoli aplicarea semnării codului
Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.
CVE-2026-43813: Anton Pakhunov
Contacts
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să adauge contacte fără ca utilizatorul să autorizeze acest lucru
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) de la Lupus Nova, Daniel Febrero
Contacts
Disponibil pentru: macOS Tahoe
Impact: procesarea unui contact creat cu rea intenție poate duce la divulgarea datelor sensibile
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-64734: Daniel Williams
Contacts
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate accesa informații despre contactele unui utilizator
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.
CVE-2026-43756: 이재영
Core Services
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier audio creat cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43673: persoană anonimă în colaborare cu TrendAI Zero Day Initiative
CoreAudio
Disponibil pentru: macOS Tahoe
Impact: procesarea unui flux audio într-un fișier media creat cu rea intenție poate duce la încetarea procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43744: Mathis Mansière, un cercetător anonim
CoreAudio
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43775: Csaba Fitzl (@theevilbit) de la Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43802: un cercetător anonim
Crash Reporter
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate scurge informații sensibile ale utilizatorilor
Descriere: o problemă de confidențialitate a fost remediată prin eliminarea datelor sensibile.
CVE-2026-64710: Matthew Schneider
CUPS
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
CUPS
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de injectare a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43698: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
curl
Disponibil pentru: macOS Tahoe
Impact: acreditările de autentificare pot fi trimise către un server cu o altă origine
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43758: HvxyZLF
DesktopServices
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate ocoli verificările Gatekeeper
Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.
CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.
Disk Images
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64694: Gil Portnoy și Henry
Disk Images
Disponibil pentru: macOS Tahoe
Impact: Analizarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate ocoli restricțiile de rețea
Descriere: o problemă legată de permisiuni a fost remediată prin aplicarea de restricții Sandbox suplimentare.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a existat o problemă la tratarea variabilelor de mediu. Această problemă a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Disponibil pentru: macOS Tahoe
Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43753: Niels Hofmans
Foundation
Disponibil pentru: macOS Tahoe
Impact: o aplicație creată cu rea intenție poate accesa datele protejate ale utilizatorului
Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.
CVE-2026-43714: un cercetător anonim
Game Center
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
CVE-2026-43796: Ilya Andr (andrd3v) de la Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.
CVE-2026-64691: Somair Ansar, Josh Maine de la Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov și Ruslan Dautov, Ruslan Dautov
Heimdal
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64692: Redon Gashi
HFS
Disponibil pentru: macOS Tahoe
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43682: Trung Nguyen (@everping) de la CyStack, Dave G., Nicolas Rabrenovic, Atul R V și Ashmit Sharma, Peter Malone
HFS
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-28981: Hcamael și 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Disponibil pentru: macOS Tahoe
Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43764: Tristan Madani (@TristanInSec) de la Talence Security
HFS
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64697: Peter Malone
HFS
Disponibil pentru: macOS Tahoe
Impact: un atacator poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43710: Peter Malone
ImageIO
Disponibil pentru: macOS Tahoe
Impact: procesarea unei texturi create cu rea intenție ar putea cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43780: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
ImageIO
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43818: un cercetător anonim
ImageIO
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Disponibil pentru: macOS Tahoe
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier creat cu rea intenție poate cauza o refuzare a serviciului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini create cu rea intenție poate cauza o refuzare a serviciului (DoS)
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-43805: 이재영
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-43782: Igor Ushakov
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64749: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: o scurgere de informații a fost remediată prin validare suplimentare.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43778: f0r de la MurphySec, Feng Xue și XGPT de la ThreatBook, Mahmoud Abdelmoniem, un cercetător anonim, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Disponibil pentru: macOS Tahoe
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea blocării.
CVE-2026-28982: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Adam Doupé de la ASU SEFCOM
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: un atacator aflat la distanță poate ocoli filtrele rețelei
Descriere: a fost rezolvată o problemă legată de inconstanța interfeței cu utilizatorul prin gestionarea îmbunătățită a stării.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) de la Appknox, Lyutoon, DongJun Kim (smlijun) cu UIUC, Hwiwon Lee (hwiwonl) cu UIUC, Jongseong Kim (nevul37) cu UIUC, Younggi Park (grill66) cu UIUC, Peter Malone, un cercetător anonim, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine de la Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), un cercetător anonim, Ye Zhang (@VAR10CK) de la Baidu Security, Franco Belman de la Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma și Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) de la Calif.io
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine de la Calif.io, beist, Adam Doupé de la ASU SEFCOM, Dun, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) de la Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server NFS rău intenționat poate cauza coruperea memoriei kernelului
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43817: Huy Nguyen (@34306) de la Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43769: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-64727: Ye Zhang (@VAR10CK) de la Baidu Security
Kernel
Disponibil pentru: macOS Tahoe
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43810: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-64720: un cercetător anonim, Asjid Kalam (@odinshell), Jian Zhou și Ye Zhang
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate scurge informații sensibile privind starea kernelului
Descriere: această problemă a fost rezolvată prin îmbunătățirea ascunderii informațiilor sensibile.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64721: Lukas Gerlach
libarchive
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2026-4424
libc
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-28973: un cercetător anonim
Libnotify
Disponibil pentru: macOS Tahoe
Impact: un atacator ar putea cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64739: Feng Xue și XGPT de la ThreatBook, Dun
LoginWindow
Disponibil pentru: macOS Tahoe
Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64743: Daniel Febrero
Maps
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Disponibil pentru: macOS Tahoe
Impact: un atacator local poate cauza o refuzare a serviciilor (DoS)
Descriere: o problemă legată de refuzarea serviciului a fost remediată prin eliminarea codului vulnerabil.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) de la aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Disponibil pentru: macOS Tahoe
Impact: un atacator din rețeaua locală ar putea fi capabil să provoace o refuzare a serviciului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
Metal
Disponibil pentru: macOS Tahoe
Impact: o aplicație creată cu rea intenție poate corupe memoria unui proces de sistem
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-28911: yk lin de la @pixiepointsec
Model I/O
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43733: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
Model I/O
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o problemă legată de scrierea în afara limitelor prin validarea îmbunătățită a intrărilor.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-64771: wh0am1i
Model I/O
Disponibil pentru: macOS Tahoe
Impact: procesarea unui model 3D poate cauza divulgarea memoriei de proces
Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.
CVE-2026-64722: wh0am1i
Model I/O
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponibil pentru: macOS Tahoe
Impact: un atacator de la distanță poate provoca o închidere neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de depășire a stivei alocate prin îmbunătățirea validării intrării.
CVE-2026-43771: Robert Tran
NetFSFramework
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de parcurgere a căilor a fost remediată prin îmbunătățirea validării intrării.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate scurge informații sensibile ale utilizatorilor
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) de la FFRI Security, Inc.
PackageKit
Disponibil pentru: macOS Tahoe
Impact: un utilizator poate să acorde privilegii superioare
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării linkurilor simbolice.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43812: Francisco Knabe
quarantine
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43694: Hcamael and 章鱼哥@aipy (aipyaipy.com), JC Alvarado de la Stripe, Jacob Hazak
Remote Management
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-39874: @pixiepointsec
Safari
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate intercepta conexiuni de rețea destinate unui alt proces.
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță poate provoca un refuz al serviciului
Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.
CVE-2026-43760: Alfredo Pesoli (@__rev) de la Bynar.io, wdszzml și Atuin Automated Vulnerability Discovery Engine
Security
Disponibil pentru: macOS Tahoe
Impact: un atacator ar putea fi capabil să modifice starea aplicației Portchei
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43728: Bob Gendler de la National Institute of Standards and Technology
SecurityAgent
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
Disponibil pentru: macOS Tahoe
Impact: o persoană cu acces fizic la un dispozitiv poate accesa contactele și pozele
Descriere: această problemă a fost remediată prin aplicarea unor restricții suplimentare pentru ecranul de blocare.
CVE-2026-64745: Vivek Dhar, Subinspector adjunct (RM) în cadrul Serviciului de securitate a frontierei, Unitatea de frontieră BSF Cașmir
Siri
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de divulgare a informațiilor a fost rezolvată prin eliminarea codului vulnerabil.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server SMB creat cu rea intenție poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-39873: Peter Malone
SMB
Disponibil pentru: macOS Tahoe
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64696: Feng Xue și XGPT de la ThreatBook, Peter Malone
SMB
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-64704: Claudio Bozzato și Francesco Benvenuto de la Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io în colaborare cu Claude și Anthropic Research
Spotlight
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43774: Csaba Fitzl (@theevilbit) de la Iru
StorageKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.
CVE-2026-43770: Tien-Chih Lin de la CyCraft Technology
udf
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-64703: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
WebDAV
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-64699: Bruce Dang de la Calif.io
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea conținutului unui site web creat cu rea intenție poate cauza divulgarea memoriei procesului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Disponibil pentru: macOS Tahoe
Impact: site-urile web pot ști dacă utilizatorul a accesat un anumit link
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponibil pentru: macOS Tahoe
Impact: vizitarea unui site web care conține conținut rău intenționat poate duce la falsificarea interfeței de utilizator
Descriere: problema a fost remediată prin îmbunătățirea interfeței cu utilizatorul.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight de la Mozilla
WebKit
Disponibil pentru: macOS Tahoe
Impact: Conținutul site-urilor web create cu rea intenție poate încălca politica de sandboxing iframe
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
WebKit Bugzilla: 313220
CVE-2026-64728: un cercetător anonim
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, folosind GLM de la Z.AI, Gia Bui (@yabeow) de la Calif.io
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr și Nicholas Carlini cu Claude, Anthropic
WebKit
Disponibil pentru: macOS Tahoe
Impact: accesarea unui site web poate cauza refuzarea serviciului (DoS) pentru o aplicație
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel de la SEEMOO, TU Darmstadt
WebKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, un cercetător anonim
WebRTC
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Disponibil pentru: macOS Tahoe
Impact: un atacator aflat în apropierea fizică ar putea fi capabil să corupă memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să execute cod arbitrar în afara propriului sandbox sau cu anumite privilegii ridicate
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43750: un cercetător anonim
xar
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea cauza o refuzare a serviciului
Descriere: a existat o problemă de logică care cauza alterarea memoriei. Această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-28932: Mathis Mansière
Alte mențiuni
Audio
Dorim să îi mulțumim lui Niels Hofmans pentru asistența acordată.
copyfile
Dorim să îi mulțumim lui Keisuke Hosoda pentru asistența acordată.
CoreAnalytics
Dorim să-i mulțumim lui Alan Banderas (@creeper4004) pentru asistența acordată.
CoreMedia
Dorim să îi mulțumim lui yaohway pentru asistența acordată.
dcerpc
Dorim să îi mulțumim lui Surya Narayan Kushwaha pentru asistența acordată.
Disk Images
Dorim să le mulțumim lui Jordy Zomer (@pwningsystems), Phillip Groves și Richard Zana pentru asistența acordată.
DriverKit
Dorim să îi mulțumim lui Niels Hofmans pentru asistența acordată.
Foundation
Dorim să le mulțumim lui Nick Cook și Sentry Flag pentru asistența acordată.
Heimdal
Dorim să îi mulțumim lui Surya Narayan Kushwaha pentru asistența acordată.
IOStorageFamily
Dorim să le mulțumim lui Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha și Yatin Taneja pentru asistența acordată.
Kernel
Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) de la DEVCORE Research Team pentru asistența acordată.
PluginKit
Dorim să le mulțumim lui Asaf Cohen și Ashish Kunwar pentru asistența acordată.
Printing UIKit
Dorim să îi mulțumim lui Jacolon Walker (@call_eax) pentru asistența acordată.
RemoteServiceDiscovery
Dorim să le mulțumim lui Maliq Barnard, Tommy DeVoss de la Braze Security Team (@thedawgyg) și Willard Jansen pentru asistența acordată.
ReplayKit
Dorim să îi mulțumim unui cercetător anonim pentru asistența acordată.
Safari Downloads
Dorim să îi mulțumim lui Alfaz Hossain pentru asistența acordată.
Screen Sharing Server
Dorim să le mulțumim lui Ayaan Ahmad, XlabAI Team de la Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li pentru asistența acordată.
Security
Dorim să le mulțumim lui John Lussier și lui Oleh Konko de la 1seal (1seal.org), alick pentru asistența acordată.
Spotlight
Dorim să le mulțumim lui Ilya Andr (andrd3v) și lui nkhmelni pentru asistența acordată.
System Settings
Dorim să le mulțumim lui Masaki Moriguchi și lui Omar Cerrito pentru asistența acordată.
Time Machine
Dorim să îi mulțumim lui Andreas Jaegersberger și lui Ro Achterberg de la Nosebeard Labs pentru asistența acordată.
WebKit
Dorim să le mulțumim lui Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) de la Ruhr-University Bochum, Nikos Fanourakis de la Universitatea Tehnică din Creta, Sotiris Ioannidis de la Universitatea Tehnică din Creta, Panagiotis Ilia de la Universitatea de Tehnologie din Cipru și lui Kostas Drakonakis de la Universitatea Tehnică din Creta, Tony Gorez (@tonygo_) pentru Reverse Society, Vitaly Simonovich, Youngjoon Kim din echipa Atlanta și sslab de la Georgia Tech, s3zer0 pentru asistența acordată.
WebKit Canvas
Dorim să le mulțumim lui Khai Tran, Daisuke Hatakeyama și Ryohei Ueki de la Codex Security (Cercetare @SYZD), David Bors de la Snyk Security Labs, Giovanni Vignone și Robert van Eijk de la Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (Academia CyberJutsu), Tom Van Goethem, un cercetător anonim, dr3dd pentru asistența acordată.
WebKit Storage
Dorim să le mulțumim lui Gurpreet Shergill, Luke Francis, Milad Nasr și Nicholas Carlini cu Claude, Anthropic, Oleh Konko de la 1seal (1seal.org), Vitaly Simonovich pentru asistența acordată.
xar
Dorim să le mulțumim lui Anurag Bohra de la Microsoft, Cem Onat Karagun, Feng Xue și XGPT de la ThreatBook, Kubilay Berk ALKAN, s3zer0 pentru asistența acordată.
XprotectFramework
Dorim să îi mulțumim lui Ferdous Saljooki (@malwarezoo) de la Jamf pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.