Despre conținutul de securitate din macOS Sequoia 15.7.8
Acest document descrie conținutul de securitate din macOS Sequoia 15.7.8.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
macOS Sequoia 15.7.8
Publicat pe 27 iulie 2026
Accounts
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) de la CyStack, Ashish Kunwar
afpfs
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-64767: Dave G.
apache
Disponibilitate pentru: macOS Sequoia
Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org/.
CVE-2026-23918: Юлия Мерцалова
APFS
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64695: Peter Malone
App Store
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-43801: Rahul Raj
Apple Account
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-43781: Pinak Oza
Apple Account
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43748: un cercetător anonim, tamdao, Franco Belman de la Blackwing Intelligence
AppleDouble
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
AppleRAID
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator local poate citi memoria kernel
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
Assets
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație rău intenționată să poată ocoli preferințele de confidențialitate
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43672: 이재영
ATS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox
Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.
CVE-2026-64702: John Lussier
Audio
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel
Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.
CVE-2026-64747: Franco Belman de la Blackwing Intelligence
AVEVideoEncoder
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64762: Franco Belman de la Blackwing Intelligence, Dun
BackgroundAssets
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate șterge fișiere pentru care nu are permisiune
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-64707: YingQi Shi (@Mas0nShi) de la DBAppSecurity's WeBin lab
BOM
Disponibilitate pentru: macOS Sequoia
Impact: o arhivă ZIP creată cu rea intenție poate ocoli verificările Gatekeeper
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-28849: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
cd9660
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), un cercetător anonim
Contacte
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui contact rău intenționat poate cauza scurgeri de date sensibile
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-64734: Daniel Williams
Control Center
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.
CVE-2026-43756: 이재영
Core Services
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier audio creat cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43673: anonim în colaborare cu TrendAI Zero Day Initiative
CoreAudio
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui flux audio într-un fișier media creat cu rea intenție poate duce la încetarea procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43744: Mathis Mansière, un cercetător anonim
CoreAudio
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43775: Csaba Fitzl (@theevilbit) de la Iru
CoreMedia
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Disponibilitate pentru: macOS Sequoia
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-28936: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
CoreUI
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui catalog de active creat cu rea intenție poate cauza divulgarea memoriei procesului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43738: Peter Malone
CoreVideo
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43802: un cercetător anonim
Crash Reporter
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate scurge informații sensibile ale utilizatorilor
Descriere: o problemă de confidențialitate a fost remediată prin eliminarea datelor sensibile.
CVE-2026-64710: Matthew Schneider
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de injectare a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43698: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
curl
Disponibilitate pentru: macOS Sequoia
Impact: acreditările de autentificare pot fi trimise către un server de la o altă origine
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org/.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43758: HvxyZLF
DesktopServices
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate ocoli verificările Gatekeeper
Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să ridice nivelul privilegiilor
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: Analizarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64694: Gil Portnoy și Henry
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să ocolească restricțiile de securitate
Descriere: o problemă legată de permisiuni a fost remediată prin aplicarea de restricții Sandbox suplimentare.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a existat o problemă la tratarea variabilelor de mediu. Această problemă a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Disponibilitate pentru: macOS Sequoia
Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43753: Niels Hofmans
Foundation
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău intenționată poate să acceseze datele protejate ale utilizatorului
Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.
CVE-2026-43714: un cercetător anonim
Game Center
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) de la Positive Technologies
Heimdal
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64692: Redon Gashi
HFS
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43682: Trung Nguyen (@everping) de la CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V și Ashmit Sharma
HFS
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-28981: Hcamael și 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Disponibilitate pentru: macOS Sequoia
Impact: montarea unei imagini de disc, create cu rea intenție, ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64697: Peter Malone
HFS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43764: Tristan Madani (@TristanInSec) de la Talence Security
HFS
Disponibilitate pentru: macOS Sequoia
Impact: un atacator poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43710: Peter Malone
Icons
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.
CVE-2025-43325: un cercetător anonim
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei texturi create cu rea intenție ar putea cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43780: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43818: un cercetător anonim
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.
CVE-2026-43661: Gandalf4a de la PKU-ICODE, Anton Pakhunov, un cercetător anonim
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier creat cu rea intenție poate cauza o refuzare a serviciului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini create cu rea intenție poate cauza o refuzare a serviciului (DoS)
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-43805: 이재영
IOSkywalkFamily
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-43782: Igor Ushakov
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: o scurgere de informații a fost remediată prin validare suplimentare.
CVE-2026-64744: Ryan Hileman prin intermediul Xint Code (xint.io)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-64775: Ryan Hileman prin intermediul Xint Code (xint.io)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea blocării.
CVE-2026-28982: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Adam Doupé de la ASU SEFCOM
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43778: f0r de la MurphySec, Mahmoud Abdelmoniem, Feng Xue și XGPT de la ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un cercetător anonim
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță ar putea ocoli filtrele de rețea
Descriere: a fost rezolvată o problemă legată de inconstanța interfeței cu utilizatorul prin gestionarea îmbunătățită a stării.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43810: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate scurge informații sensibile privind starea kernelului
Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue și XGPT de la ThreatBook
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43809: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-43769: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate scurge informații sensibile privind starea kernelului
Descriere: această problemă a fost rezolvată prin îmbunătățirea ascunderii informațiilor sensibile.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.
CVE-2026-39868: Ye Zhang (@VAR10CK) de la Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de divulgare de informații prin îmbunătățirea funcțiilor de control privind confidențialitatea.
CVE-2026-20672: Kirin (@Pwnrin) și LFY (@secsys) de la Fudan University
LaunchServices
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță poate provoca un refuz al serviciului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
CVE-2026-28983: Ruslan Dautov
libarchive
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei procesului
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org/.
CVE-2026-4424
libarchive
Disponibilitate pentru: macOS Sequoia
Impact: o arhivă ZIP creată cu rea intenție poate ocoli verificările Gatekeeper
Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.
CVE-2026-28900: Prathamesh Walunj
libc
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-28973: un cercetător anonim
Libnotify
Disponibilitate pentru: macOS Sequoia
Impact: un atacator ar putea cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64739: Feng Xue și XGPT de la ThreatBook, Dun
libxslt
Disponibilitate pentru: macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43703: Tristan Madani (@TristanInSec) de la Talence Security
libxslt
Disponibilitate pentru: macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43706: Tristan Madani (@TristanInSec) de la Talence Security
LoginWindow
Disponibilitate pentru: macOS Sequoia
Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43766: Amy (amys.website)
Maps
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Disponibilitate pentru: macOS Sequoia
Impact: un atacator din rețeaua locală ar putea fi capabil să provoace o refuzare a serviciului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43653: Atul R V
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
MobileAccessoryUpdater
Disponibilitate pentru: macOS Sequoia
Impact: un accesoriu rău intenționat ar putea cauza închiderea neașteptată a aplicației
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43807: Tristan Madani (@TristanInSec) de la Talence Security
Model I/O
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43733: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative
Model I/O
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o problemă legată de scrierea în afara limitelor prin validarea îmbunătățită a intrărilor.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui model 3D poate cauza divulgarea memoriei de proces
Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.
CVE-2026-64722: wh0am1i
Model I/O
Disponibilitate pentru: macOS Sequoia
Impact: un atacator de la distanță poate provoca o închidere neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-64771: wh0am1i
Net-SNMP
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: a fost rezolvată o problemă de depășire a stivei alocate prin îmbunătățirea validării intrării.
CVE-2026-43771: Robert Tran
NetFSFramework
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate evada din sandbox
Descriere: a fost rezolvată o problemă legată de traversarea căilor prin îmbunătățirea validării intrărilor.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Disponibilitate pentru: macOS Sequoia
Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-28961: Dan Raviv
NSColorPanel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate scurge informații sensibile ale utilizatorilor
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) de la FFRI Security, Inc.
PackageKit
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator poate să acorde privilegii superioare
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării linkurilor simbolice.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Disponibilitate pentru: macOS Sequoia
Impact: un atacator ar putea cauza închiderea neașteptată a sistemului sau ar putea citi memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-28896: Dave G.
Printing
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43812: Francisco Knabe
quarantine
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43694: Hcamael și 章鱼哥@aipy (aipyaipy.com), JC Alvarado de la Stripe, Jacob Hazak
Remote Management
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-39874: @pixiepointsec
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea intercepta conexiunile de rețea destinate unui alt proces
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță poate provoca un refuz al serviciului
Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Disponibilitate pentru: macOS Sequoia
Impact: un atacator local ar putea afla parola VNC veche configurată pentru Partajare ecran
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.
CVE-2026-43665: Ayaan Ahmad
Siri
Disponibilitate pentru: macOS Sequoia
Impact: o persoană care are acces fizic la un dispozitiv blocat poate accesa contactele și pozele
Descriere: problema a fost rezolvată cu restricții suplimentare șa ecranul de blocare.
CVE-2026-64745: Vivek Dhar, Subinspector adjunct (RM) în cadrul Serviciului de securitate a frontierei, Unitatea de frontieră BSF Cașmir
SMB
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server SMB creat cu rea intenție ar putea duce la închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-39873: Peter Malone
SMB
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64696: Feng Xue și XGPT de la ThreatBook, Peter Malone
SMB
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-64704: Claudio Bozzato și Francesco Benvenuto de la Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Calif.io în colaborare cu Claude și Anthropic Research, Kitten Food
Spotlight
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43774: Csaba Fitzl (@theevilbit) de la Iru
StorageKit
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.
CVE-2026-43770: Tien-Chih Lin de la CyCraft Technology
udf
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate provoca o refuzare a serviciului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-64703: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
WebDAV
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-64699: Bruce Dang de la Calif.io
Wi‑Fi
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să execute cod arbitrar în afara propriului sandbox sau cu anumite privilegii ridicate
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-43750: un cercetător anonim
xar
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea provoca un refuz al serviciului
Descriere: a existat o problemă de logică care cauza alterarea memoriei. Această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-28932: Mathis Mansière
zip
Disponibilitate pentru: macOS Sequoia
Impact: o arhivă ZIP creată cu rea intenție poate ocoli verificările Gatekeeper
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării fișierelor.
CVE-2026-28914: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs (nosebeard.co)
Alte mențiuni
Audio
Dorim să-i mulțumim lui Niels Hofmans pentru asistența acordată.
copyfile
Dorim să-i mulțumim lui Keisuke Hosoda pentru asistența acordată.
CoreMedia
Dorim să-i mulțumim lui yaohway pentru asistența acordată.
Disk Images
Dorim să le mulțumim lui Jordy Zomer (@pwningsystems), Phillip Groves și Richard Zana pentru asistența acordată.
Kernel
Dorim să le mulțumim lui Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim și YingMuo (@YingMuo) de la DEVCORE Research Team pentru asistența acordată.
libxslt
Dorim să îi mulțumim lui Kubilay Berk Alkan pentru asistența acordată.
mDNSResponder
Dorim să le mulțumim lui Cem Onat Karagun, lHe Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) de la aipyaipy.com pentru asistența acordată.
PluginKit
Dorim să le mulțumim lui Asaf Cohen și Ashish Kunwar pentru asistența acordată.
Printing UIKit
Dorim să îi mulțumim lui Jacolon Walker (@call_eax) pentru asistența acordată.
ReplayKit
Dorim să îi mulțumim unui cercetător anonim pentru asistența acordată.
Spotlight
Dorim să le mulțumim lui Ilya Andr (andrd3v) și nkhmelni pentru asistența acordată.
System Settings
Dorim să îi mulțumim lui Masaki Moriguchi pentru asistența acordată.
Time Machine
Dorim să îi mulțumim lui Andreas Jaegersberger și lui Ro Achterberg de la Nosebeard Labs pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.