Despre conținutul de securitate din macOS Tahoe 26.6.2
Această actualizare oferă remedieri de securitate care au fost disponibile inițial în versiunea beta a macOS Golden Gate 27. Acest document descrie conținutul de securitate din macOS Tahoe 26.6.2.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
macOS Tahoe 26.6.2
Lansare: 17 august 2026
Audio
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate scurge informații sensibile ale utilizatorilor
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-65339: Meta Red Team X – Nik Tsytsarkin
ImageIO
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini poate duce la refuzul serviciului
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
IOGPUFamily
Disponibil pentru: macOS Tahoe
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-64788: f00l (@PPPF00L) și 3ndy1(@_3ndy1) și Minghao Lin@Y1nkoc și 云散花折, Arjanit Isufi
Kernel
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel
Descriere: a fost rezolvată o citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2026-65349: un cercetător anonim
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-65330: Bhaswanth Chigurupati, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee de la Out of Bounds, OpenAI Codex Security – Amy Burnett
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o vulnerabilitate de deteriorare a memoriei prin îmbunătățirea blocării.
WebKit Bugzilla: 321480
CVE-2026-64782: Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato și Francesco Benvenuto de la Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) de la TrendAI Zero Day Initiative
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) de la Calif.io
WebKit
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza închiderea neașteptată a unui proces
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit History
Disponibil pentru: macOS Tahoe
Impact: accesarea unui site web rău intenționat poate cauza scurgeri de date sensibile
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Storage
Disponibil pentru: macOS Tahoe
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o vulnerabilitate de deteriorare a memoriei prin îmbunătățirea blocării.
WebKit Bugzilla: 321485
CVE-2026-64779: Shubham Chaskar, Tommy DeVoss de la Braze Security Team (@thedawgyg)
Alte mențiuni
Compression
Dorim să-i mulțumim lui Tommy DeVoss de la Braze Security Team (@thedawgyg) pentru asistența acordată.
libcryptex
Dorim să-i mulțumim lui Ashish Kunwar pentru asistența acordată.
WebKit
Dorim să-i mulțumim lui Henock Habte pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.