Despre conținutul de securitate din macOS Tahoe 26.6.2

Această actualizare oferă remedieri de securitate care au fost disponibile inițial în versiunea beta a macOS Golden Gate 27. Acest document descrie conținutul de securitate din macOS Tahoe 26.6.2.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

macOS Tahoe 26.6.2

Lansare: 17 august 2026

Audio

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate scurge informații sensibile ale utilizatorilor

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-65339: Meta Red Team X – Nik Tsytsarkin

ImageIO

Disponibil pentru: macOS Tahoe

Impact: procesarea unei imagini poate duce la refuzul serviciului

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Disponibil pentru: macOS Tahoe

Impact: procesarea unei imagini poate cauza executarea unui cod arbitrar

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

IOGPUFamily

Disponibil pentru: macOS Tahoe

Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64788: f00l (@PPPF00L) și 3ndy1(@_3ndy1) și Minghao Lin@Y1nkoc și 云散花折, Arjanit Isufi

Kernel

Disponibil pentru: macOS Tahoe

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel

Descriere: a fost rezolvată o citire în afara limitelor prin îmbunătățirea validării intrării.

CVE-2026-65349: un cercetător anonim

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-65330: Bhaswanth Chigurupati, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee de la Out of Bounds, OpenAI Codex Security – Amy Burnett

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: a fost rezolvată o vulnerabilitate de deteriorare a memoriei prin îmbunătățirea blocării.

WebKit Bugzilla: 321480

CVE-2026-64782: Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: problema a fost remediată prin validarea îmbunătățită a intrărilor.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato și Francesco Benvenuto de la Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) de la TrendAI Zero Day Initiative

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea conținutului web creat cu rea intenție poate duce la coruperea memoriei

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) de la Calif.io

WebKit

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza închiderea neașteptată a unui proces

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit History

Disponibil pentru: macOS Tahoe

Impact: accesarea unui site web rău intenționat poate cauza scurgeri de date sensibile

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Storage

Disponibil pentru: macOS Tahoe

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a browserului Safari

Descriere: a fost rezolvată o vulnerabilitate de deteriorare a memoriei prin îmbunătățirea blocării.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss de la Braze Security Team (@thedawgyg)

Alte mențiuni

Compression

Dorim să-i mulțumim lui Tommy DeVoss de la Braze Security Team (@thedawgyg) pentru asistența acordată.

libcryptex

Dorim să-i mulțumim lui Ashish Kunwar pentru asistența acordată.

WebKit

Dorim să-i mulțumim lui Henock Habte pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: