Despre conținutul de securitate din macOS Sonoma 14.8.8

Acest document descrie conținutul de securitate din macOS Sonoma 14.8.8.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

macOS Sonoma 14.8.8

Publicat pe 27 iulie 2026

Accounts

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) de la CyStack, Ashish Kunwar

afpfs

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-64767: Dave G.

apache

Disponibilitate pentru: macOS Sonoma

Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64695: Peter Malone

App Store

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-43801: Rahul Raj

Apple Account

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43781: Pinak Oza

Apple Account

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-64737: Robert Mindo

AppleRAID

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator local poate citi memoria kernel

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

Assets

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație rău intenționată să poată ocoli preferințele de confidențialitate

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-43672: 이재영

ATS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox

Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate evada din sandbox

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.

CVE-2026-64702: John Lussier

Audio

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel

Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.

CVE-2026-64747: Franco Belman de la Blackwing Intelligence

AVEVideoEncoder

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64762: Franco Belman de la Blackwing Intelligence, Dun

BackgroundAssets

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate șterge fișiere pentru care nu are permisiune

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

CVE-2026-64707: YingQi Shi (@Mas0nShi) de la DBAppSecurity's WeBin lab

BOM

Disponibilitate pentru: macOS Sonoma

Impact: o arhivă ZIP creată cu rea intenție poate ocoli verificările Gatekeeper

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-28849: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

cd9660

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), un cercetător anonim

Contacte

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui contact creat cu rea intenție ar putea cauza scurgeri de date sensibile

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-64734: Daniel Williams

Control Center

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.

CVE-2026-43756: 이재영

Core Services

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier audio creat cu rea intenție ar putea corupe memoria procesului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43673: anonim în colaborare cu TrendAI Zero Day Initiative

CoreAudio

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui flux audio într-un fișier media creat cu rea intenție poate duce la încetarea procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43744: Mathis Mansière, un cercetător anonim

CoreAudio

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Disponibilitate pentru: macOS Sonoma

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-28936: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

CoreUI

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui catalog de active creat cu rea intenție ar putea cauza divulgarea memoriei procesului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43738: Peter Malone

CoreVideo

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43802: un cercetător anonim

Crash Reporter

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate scurge informații sensibile ale utilizatorilor

Descriere: o problemă de confidențialitate a fost remediată prin eliminarea datelor sensibile.

CVE-2026-64710: Matthew Schneider

CUPS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de injectare a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43698: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

curl

Disponibilitate pentru: macOS Sonoma

Impact: acreditările de autentificare ar putea fi trimise către un server de o altă origine

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-43758: HvxyZLF

DesktopServices

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate ocoli verificările Gatekeeper

Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să ridice nivelul privilegiilor

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: Analizarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-64694: Gil Portnoy și Henry

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație ar putea ocoli restricțiile de rețea

Descriere: o problemă legată de permisiuni a fost remediată prin aplicarea de restricții Sandbox suplimentare.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a existat o problemă la tratarea variabilelor de mediu. Această problemă a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Disponibilitate pentru: macOS Sonoma

Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43753: Niels Hofmans

Foundation

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău intenționată ar putea accesa date protejate despre utilizator

Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.

CVE-2026-43714: un cercetător anonim

Game Center

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) de la Positive Technologies

Heimdal

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64692: Redon Gashi

HFS

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43682: Trung Nguyen (@everping) de la CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V și Ashmit Sharma

HFS

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-28981: Hcamael și 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Disponibilitate pentru: macOS Sonoma

Impact: montarea unei imagini de disc, create cu rea intenție, ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64697: Peter Malone

HFS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43764: Tristan Madani (@TristanInSec) de la Talence Security

HFS

Disponibilitate pentru: macOS Sonoma

Impact: un atacator poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43710: Peter Malone

Icons

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.

CVE-2025-43325: un cercetător anonim

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei texturi create cu rea intenție ar putea cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43780: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43818: un cercetător anonim

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces

Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.

CVE-2026-43661: Gandalf4a de la PKU-ICODE, Anton Pakhunov, un cercetător anonim

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție poate cauza o refuzare a serviciului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate cauza o refuzare a serviciului (DoS)

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43805: 이재영

IOSkywalkFamily

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-43782: Igor Ushakov

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: o scurgere de informații a fost remediată prin validare suplimentare.

CVE-2026-64744: Ryan Hileman prin intermediul Xint Code (xint.io)

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-64775: Ryan Hileman prin intermediul Xint Code (xint.io)

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea blocării.

CVE-2026-28982: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Adam Doupé de la ASU SEFCOM

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43778: f0r de la MurphySec, Mahmoud Abdelmoniem, Feng Xue și XGPT de la ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un cercetător anonim

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță ar putea ocoli filtrele de rețea

Descriere: a fost rezolvată o problemă legată de inconstanța interfeței cu utilizatorul prin gestionarea îmbunătățită a stării.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43810: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue și XGPT de la ThreatBook

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43809: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43769: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: această problemă a fost rezolvată prin îmbunătățirea ascunderii informațiilor sensibile.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.

CVE-2026-39868: Ye Zhang (@VAR10CK) de la Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de divulgare de informații prin îmbunătățirea funcțiilor de control privind confidențialitatea.

CVE-2026-20672: Kirin (@Pwnrin) și LFY (@secsys) de la Fudan University

LaunchServices

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță poate provoca un refuz al serviciului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.

CVE-2026-28983: Ruslan Dautov

libarchive

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție ar putea cauza divulgarea memoriei procesului

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2026-4424

libarchive

Disponibilitate pentru: macOS Sonoma

Impact: o arhivă ZIP creată cu rea intenție poate ocoli verificările Gatekeeper

Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.

CVE-2026-28900: Prathamesh Walunj

libc

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-28973: un cercetător anonim

Libnotify

Disponibilitate pentru: macOS Sonoma

Impact: un atacator ar putea cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64739: Feng Xue și XGPT de la ThreatBook, Dun

libxslt

Disponibilitate pentru: macOS Sonoma

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43703: Tristan Madani (@TristanInSec) de la Talence Security

libxslt

Disponibilitate pentru: macOS Sonoma

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43706: Tristan Madani (@TristanInSec) de la Talence Security

LoginWindow

Disponibilitate pentru: macOS Sonoma

Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-43766: Amy (amys.website)

Maps

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Disponibilitate pentru: macOS Sonoma

Impact: un atacator din rețeaua locală ar putea fi capabil să provoace o refuzare a serviciului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

Metal

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău intenționată ar putea corupe memoria unui proces de sistem

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-28911: yk lin de la @pixiepointsec

MobileAccessoryUpdater

Disponibilitate pentru: macOS Sonoma

Impact: un accesoriu rău intenționat ar putea cauza închiderea neașteptată a aplicației

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-43807: Tristan Madani (@TristanInSec) de la Talence Security

Model I/O

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponibilitate pentru: macOS Sonoma

Impact: un atacator de la distanță poate provoca o închidere neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de depășire a stivei alocate prin îmbunătățirea validării intrării.

CVE-2026-43771: Robert Tran

NetFSFramework

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate evada din sandbox

Descriere: a fost rezolvată o problemă legată de traversarea căilor prin îmbunătățirea validării intrărilor.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Disponibilitate pentru: macOS Sonoma

Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-28961: Dan Raviv

NSColorPanel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate scurge informații sensibile ale utilizatorilor

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) de la FFRI Security, Inc.

PackageKit

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării linkurilor simbolice.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Disponibilitate pentru: macOS Sonoma

Impact: un atacator ar putea cauza închiderea neașteptată a sistemului sau ar putea citi memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-28896: Dave G.

quarantine

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43694: Hcamael și 章鱼哥@aipy (aipyaipy.com), JC Alvarado de la Stripe, Jacob Hazak

Remote Management

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-39874: @pixiepointsec

SceneKit

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație ar putea intercepta conexiunile de rețea destinate unui alt proces

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță poate provoca un refuz al serviciului

Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Disponibilitate pentru: macOS Sonoma

Impact: un atacator local ar putea afla parola VNC veche configurată pentru Partajare ecran

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.

CVE-2026-43760: wdszzml și Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) de la Bynar.io

SecurityAgent

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

Disponibilitate pentru: macOS Sonoma

Impact: conectarea la un server SMB creat cu rea intenție ar putea duce la închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-39873: Peter Malone

SMB

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64696: Feng Xue și XGPT de la ThreatBook, Peter Malone

SMB

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.

CVE-2026-64704: Claudio Bozzato și Francesco Benvenuto de la Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io în colaborare cu Claude și Anthropic Research

Spotlight

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43774: Csaba Fitzl (@theevilbit) de la Iru

StorageKit

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.

CVE-2026-43770: Tien-Chih Lin de la CyCraft Technology

udf

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-64703: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

WebDAV

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-64699: Bruce Dang de la Calif.io

Wi‑Fi

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să execute cod arbitrar în afara propriului sandbox sau cu anumite privilegii ridicate

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-43750: un cercetător anonim

xar

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație ar putea provoca un refuz al serviciului

Descriere: a existat o problemă de logică care cauza alterarea memoriei. Această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-28932: Mathis Mansière

zip

Disponibilitate pentru: macOS Sonoma

Impact: o arhivă ZIP creată cu rea intenție poate ocoli verificările Gatekeeper

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării fișierelor.

CVE-2026-28914: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs (nosebeard.co)

Alte mențiuni

Audio

Dorim să îi mulțumim lui Niels Hofmans pentru asistența acordată.

copyfile

Dorim să îi mulțumim lui Keisuke Hosoda pentru asistența acordată.

CoreMedia

Dorim să îi mulțumim lui yaohway pentru asistența acordată.

Disk Images

Dorim să le mulțumim lui Jordy Zomer (@pwningsystems), lui Phillip Groves și lui Richard Zana pentru asistența acordată.

Kernel

Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., lui James Duffy ( @0x4A616D657344 ), lui Mathis Mansière, lui Tristan Rousseau, lui Yeojin Kim și lui YingMuo (@YingMuo) de la DEVCORE Research Team pentru asistența acordată.

libxslt

Dorim să îi mulțumim lui Kubilay Berk Alkan pentru asistența acordată.

mDNSResponder

Dorim să le mulțumim lui Cem Onat Karagun, lui He Wei (ギカク), lui Jex Amro, lui 章鱼哥 (@aipy) de la aipyaipy.com pentru asistența acordată.

PluginKit

Dorim să le mulțumim lui Asaf Cohen și lui Ashish Kunwar pentru asistența acordată.

Printing UIKit

Dorim să îi mulțumim lui Jacolon Walker ( @call_eax ) pentru asistența acordată.

ReplayKit

Dorim să îi mulțumim unui cercetător anonim pentru asistența acordată.

System Settings

Dorim să îi mulțumim lui Masaki Moriguchi pentru asistența acordată.

Time Machine

Dorim să îi mulțumim lui Andreas Jaegersberger și lui Ro Achterberg de la Nosebeard Labs pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: