Despre conținutul de securitate din macOS Tahoe 26.7

Acest document descrie conținutul de securitate din macOS Tahoe 26.7.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

macOS Tahoe 26.7

Lansare: 14 septembrie 2026

Accelerate Framework

Disponibil pentru: macOS Tahoe

Impact: procesarea unei imagini create cu rea intenție poate cauza închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-86882: Peter Malone

Accessibility

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.

CVE-2026-43664: Stuart Wallace, Rosyna Keller de la Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate accesa fișiere restricționate

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.

CVE-2026-86910: un cercetător anonim

APFS

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84523: Cem Onat Karagun, un cercetător anonim

App Store

Disponibil pentru: macOS Tahoe

Impact: o aplicație locală poate citi un identificator de cont persistent

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate accesa date protejate despre utilizator

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-84587: un cercetător anonim

Apple Account

Disponibil pentru: macOS Tahoe

Impact: o aplicație ar putea să utilizeze fluxul de autentificare Autentificare cu Apple pentru a accesa conul Apple al utilizatorului

Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-65408: tamdao

AppleAVD

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-65407: Franco Belman de la Blackwing Intelligence

AppleDouble

Disponibil pentru: macOS Tahoe

Impact: montarea unei imagini de disc cu fișiere create cu rea intenție poate provoca închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Disponibil pentru: macOS Tahoe

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Disponibil pentru: macOS Tahoe

Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox

Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă legată de înregistrarea în jurnal a fost rezolvată prin îmbunătățirea ascunderii datelor.

CVE-2026-84525: D4rthL

ATS

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

CVE-2026-65342: Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani

AuthKit

Disponibil pentru: macOS Tahoe

Impact: o aplicație locală poate citi un identificator de cont persistent

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-84583: Zhongcheng Li de la IES Red Team

autofs

Disponibil pentru: macOS Tahoe

Impact: un atacator care are control asupra serverului de director al rețelei ar putea executa cod arbitrar cu privilegii de rădăcină

Descriere: a fost rezolvată o problemă legată de traversarea căilor prin îmbunătățirea validării căilor.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) de la Turkish Technology

autofs

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate ocoli verificările Gatekeeper

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate evada din sandbox

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-65410: Calif.io în colaborare cu Claude și Anthropic Research

AVEVideoEncoder

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Disponibil pentru: macOS Tahoe

Impact: o aplicație din sandbox poate să execute cod arbitrar cu privilegii de kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.

CVE-2026-65406: Ye Zhang (@VAR10CK) de la Baidu Security

Bluetooth

Disponibil pentru: macOS Tahoe

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65414

cd9660

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh de la Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Disponibil pentru: macOS Tahoe

Impact: o arhivă poate ocoli Gatekeeper

Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.

CVE-2026-65399: Rishabh Jain (rjcyber) de la cyberplanet, Pasquale Scola, un cercetător anonim

Core Bluetooth

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate accesa informații despre dispozitivul Bluetooth

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-86891: Dawuge de la Shuffle Team

CoreDrag

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate provoca închiderea neașteptată a unui proces sau poate divulga memoria de proces

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.

CVE-2026-43789: 이재영

CoreMedia

Disponibil pentru: macOS Tahoe

Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65344: Siyeong kim

CoreMedia

Disponibil pentru: macOS Tahoe

Impact: este posibil ca un proces din sandbox să poată ocoli restricțiile sandboxului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

Disponibil pentru: macOS Tahoe

Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Disponibil pentru: macOS Tahoe

Impact: o aplicație din sandbox ar putea accesa fișierele restricționate

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Disponibil pentru: macOS Tahoe

Impact: o aplicație ar putea accesa date despre mișcare din căști, fără consimțământul utilizatorului

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43737: Stuart Wallace

CoreServices

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate să ocolească preferințele de confidențialitate

Descriere: a fost rezolvată o problemă de permisiuni prin îmbunătățirea gestionării stării.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate ocoli verificările Gatekeeper

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

CoreServices

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație rău-intenționată să poată accesa fișierele restricționate

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

CVE-2026-84559: Ryan Hughes

CoreServices

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Disponibil pentru: macOS Tahoe

Impact: procesarea unui conținut web poate cauza o refuzare a serviciului

Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Disponibil pentru: macOS Tahoe

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Disponibil pentru: macOS Tahoe

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponibil pentru: macOS Tahoe

Impact: procesarea unui catalog de active creat cu rea intenție poate cauza închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-84563: Yongyue WANG AKA Brian.W de la OKX security, Omar Cerrito

CUPS

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să obțină privilegii de nivel ridicat

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibil pentru: macOS Tahoe

Impact: un utilizator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibil pentru: macOS Tahoe

Impact: un atacator dintr-o poziție privilegiată în rețea poate cauza o refuzare a serviciului (DoS)

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-84540: Yongyue WANG AKA Brian.W de la OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43691: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

CUPS

Disponibil pentru: macOS Tahoe

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau divulgarea memoriei de proces

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de injectare a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43698: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

CUPS

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate accesa fișiere restricționate

Descriere: o problemă de validare a intrării a fost rezolvată prin îmbunătățirea validării intrării.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate citi indicatori de dispozitiv persistenți

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Utilitar director

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84505: Tommy DeVoss de la Braze Security Team (@thedawgyg)

Disk Images

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84552: Tommy DeVoss de la Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research), Adriatik Raci

Disk Images

Disponibil pentru: macOS Tahoe

Impact: procesarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)

Disk Images

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs, Adriatik Raci

Disk Images

Disponibil pentru: macOS Tahoe

Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-84512: Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)

exFAT

Disponibil pentru: macOS Tahoe

Impact: montarea unui volum creat cu rea intenție poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de depășire a zonei tampon din memoria heap a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

File Bookmark

Disponibil pentru: macOS Tahoe

Impact: o aplicație ar putea modifica un fișier care avea doar permisiuni de citire

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Disponibil pentru: macOS Tahoe

Impact: extragerea unei arhive create cu rea intenție poate permite unui atacator să scrie fișiere arbitrare

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Disponibil pentru: macOS Tahoe

Impact: procesarea unui fișier de fonturi creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84524: un cercetător anonim

Foundation

Disponibil pentru: macOS Tahoe

Impact: o aplicație ar putea cauza o refuzare a serviciului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.

CVE-2026-65409: Bruce Dang de la Calif.io în colaborare cu Claude ș Anthropic Research

Game Center

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

CVE-2026-84618: Luke Symons

Graphics

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84492: Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponibil pentru: macOS Tahoe

Impact: un utilizator cu poziție privilegiată în rețea poate scurge informații confidențiale ale utilizatorilor

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org/.

CVE-2022-3437: Roman Zabicki

HFS

Disponibil pentru: macOS Tahoe

Impact: montarea unei imagini de disc rău intenționate poate provoca închiderea neașteptată a sistemului

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) de la Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Disponibil pentru: macOS Tahoe

Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue și XGPT de la ThreatBook, Alfredo Pesoli (@__rev) de la Bynar.io

Image Capture

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-64756: Luke Symons

ImageIO

Disponibil pentru: macOS Tahoe

Impact: procesarea unei imagini create cu rea intenție poate cauza divulgarea memoriei de proces

Descriere: o problemă legată de neinițializarea memoriei a fost rezolvată prin îmbunătățirea inițializării memoriei.

CVE-2026-84564: Justin O'Leary

ImageIO

Disponibil pentru: macOS Tahoe

Impact: procesarea unei imagini create cu rea intenție poate avea ca rezultat coruperea memoriei

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65395: Mateusz Jurczyk de la Google Project Zero, Varik Matevosyan

IOGPUFamily

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43743: Lyutoon, Dun

IOKit

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

Kernel

Disponibil pentru: macOS Tahoe

Impact: un atacator local ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-28968: Svetoslav Stolarov și Aisa Fox, Josh Maine de la Calif.io, genter0, Dun

Kernel

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server NFS rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Disponibil pentru: macOS Tahoe

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43790: Omar Cerrito

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație cu privilegii de rădăcină ar putea citi memoria kernel neinițializată

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-65377: Ye Zhang (@VAR10CK) de la Baidu Security, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație rău intenționată poate ocoli verificările Gatekeeper

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.

CVE-2026-65369: un cercetător anonim

Kernel

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server NFS rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server NFS rău intenționat ar putea divulga memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43687: R4mbb de la KRsecurity, Peter Malone

Kernel

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server NFS rău intenționat poate cauza coruperea memoriei kernelului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43686: Peter Malone

Kernel

Disponibil pentru: macOS Tahoe

Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)

Descriere: a fost rezolvată o problemă de refuzare a serviciului prin îmbunătățirea validării intrării.

CVE-2026-84538: Stuart Thomas

Kernel

Disponibil pentru: macOS Tahoe

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65364: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate determina aspectul memoriei kernel

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-65405: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84630: Tristan Madani (@TristanInSec) de la Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-65401: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării memoriei.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.

CVE-2026-84602: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84507: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84517: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-84561: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponibil pentru: macOS Tahoe

Impact: un utilizator local ar putea cauza închiderea neașteptată a sistemului sau ar putea citi memoria kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65359: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kext Management

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar

LaunchServices

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.

CVE-2026-65382: un cercetător anonim

libxpc

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate să ocolească restricțiile de sandbox

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.

CVE-2026-84577: Dave G. și Alex Radocea de la supernetworks.org

Mail

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-84573: Dawuge de la Shuffle Team

Mail

Disponibil pentru: macOS Tahoe

Impact: un atacator cu poziție privilegiată în rețea poate colecta informații sensibile ale utilizatorilor

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-43787: Armend Gashi

Messages

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate accesa date protejate despre utilizator

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.

CVE-2026-43741: Dawuge de la Shuffle Team

MobileAccessoryUpdater

Disponibil pentru: macOS Tahoe

Impact: conectarea unui accesoriu rău intenționat poate provoca închiderea neașteptată a sistemului

Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea validării intrării.

CVE-2026-86924: Matthew Zamat

Model I/O

Disponibil pentru: macOS Tahoe

Impact: deschiderea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate identifica ce alte aplicații a instalat utilizatorul

Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării stării.

CVE-2026-84626: Sindre Sorhus, Hoffcona de la IES Red Team

NetworkExtension

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-43695: Claudio Bozzato și Francesco Benvenuto de la Cisco Talos

odproxyd

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-64712: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

quarantine

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate evada din sandbox

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-84580: un cercetător anonim

quarantine

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate evada din sandbox

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-84578: Kenneth Chew

QuartzCore

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle și @leptos_null

Quick Look

Disponibil pentru: macOS Tahoe

Impact: procesarea unui fișier creat cu rea intenție ar putea provoca o citire în afara limitelor

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84548: Peter Malone

RealityKit

Disponibil pentru: macOS Tahoe

Impact: deschiderea unui fișier creat cu rea intenție are putea provoca închiderea neașteptată a procesului sau divulgarea memoriei de proces

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.

CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)

RealityKit

Disponibil pentru: macOS Tahoe

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-28966: stratan (@5tratan)

Reminders

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-65403: Rahul Raj

SceneKit

Disponibil pentru: macOS Tahoe

Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Disponibil pentru: macOS Tahoe

Impact: o aplicație ar putea cauza o refuzare a serviciului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-65413: Peter Malone

SceneKit

Disponibil pentru: macOS Tahoe

Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Disponibil pentru: macOS Tahoe

Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84632: Peter Malone

SceneKit

Disponibil pentru: macOS Tahoe

Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84620: Peter Malone

SceneKit

Disponibil pentru: macOS Tahoe

Impact: procesarea unui fișier 3D creat cu rea intenție ar putea provoca o citire în afara limitelor

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43697: Peter Malone

SceneKit

Disponibil pentru: macOS Tahoe

Impact: procesarea unei scene 3D create cu rea intenție ar putea provoca închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.

CVE-2026-43760: Alfredo Pesoli (@__rev) de la Bynar.io, wdszzml și Atuin Automated Vulnerability Discovery Engine

Screen Sharing Server

Disponibil pentru: macOS Tahoe

Impact: un atacator în rețea ar putea să se autentifice la Screen Sharing fără data de autentificare corecte

Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.

CVE-2026-65400: Alfredo Pesoli (@__rev) de la Bynario Atlas (bynar.io)

Security

Disponibil pentru: macOS Tahoe

Impact: un atacator dintr-o poziție privilegiată în rețea ar putea intercepta traficul de rețea

Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko și Taekyoung Kwon de la SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Disponibil pentru: macOS Tahoe

Impact: un atacator cu autoritate ce certificare intermediară compromisă ar putea emite certificate cu utilizări cheie extinse

Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

SMB

Disponibil pentru: macOS Tahoe

Impact: montarea cu rea intenție a unei partajări de rețea SMB poate duce la închiderea sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43719: Jakob Pammer, Bruce Dang de laCalif.io în colaborare cu Claude și Anthropic Research

SMB

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server SMB rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84543: Peter Malone

SMB

Disponibil pentru: macOS Tahoe

Impact: un utilizator local poate citi memoria kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea blocării.

CVE-2026-43690: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

SMB

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65376: 재영 정, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

SMB

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server SMB rău intenționat poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire inferioară de întreg prin îmbunătățirea validării intrării.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue și XGPT de la ThreatBook

SMB

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84537: Peter Malone, Feng Xue și XGPT de la ThreatBook

SMB

Disponibil pentru: macOS Tahoe

Impact: conectarea la o partajare SMB rău intenționată ar putea divulga memoria kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server SMB rău intenționat poate cauza coruperea memoriei kernelului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server SMB creat cu rea intenție poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84509: Dave G.

smbx

Disponibil pentru: macOS Tahoe

Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)

Descriere: a fost rezolvată o problemă de epuizare a memoriei prin îmbunătățirea validării intrării.

CVE-2026-84553: Stuart Thomas

Software Update

Disponibil pentru: macOS Tahoe

Impact: o aplicație ar putea modifica fișiere de sistem protejate

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.

CVE-2026-84609: YingMuo (@YingMuo) de la DEVCORE Research Team

SoftwareUpdate

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) de la Lupus Nova

Spotlight

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Disponibil pentru: macOS Tahoe

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de la Positive Technologies

Storage

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-65348: Jérôme Djouder

StorageKit

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate citi fișiere arbitrare

Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Disponibil pentru: macOS Tahoe

Impact: o aplicație creată cu rea intenție ar putea determina locația curentă a unui utilizator

Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea ascunderii datelor private pentru intrările în jurnal.

CVE-2026-84513: Sindre Sorhus

TCC

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă legată de înregistrarea în jurnal a fost rezolvată prin îmbunătățirea ascunderii datelor.

CVE-2026-84527: Zeyang Li și Yuxiang Wang de la Chongqing Telecom

udf

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-84506: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

WebDAV

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server WebDAV rău intenționat poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server WebDAV rău intenționat poate avea ca rezultat execuția codului

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea validării.

CVE-2026-65374: He Wei(ギカク), Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

XPC

Disponibil pentru: macOS Tahoe

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-84617: Stuart Wallace

Alte mențiuni

AVEVideoEncoder

Dorim să îi mulțumim lui tamdao pentru asistența acordată.

Bluetooth

Dorim să îi mulțumim lui Suresh Sundaram pentru asistența acordată.

Calendar

Dorim să le mulțumim lui Dany Assuid, Jacob Hazak de la Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) pentru asistența acordată.

dcerpc

Dorim să îi mulțumim lui Surya Narayan Kushwaha pentru asistența acordată.

Kernel

Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) pentru asistența acordată

quarantine

Dorim să îi mulțumim unui cercetător anonim pentru asistența acordată.

Quick Look

Dorim să îi mulțumim lui Peter Malone pentru asistența acordată.

rapportd

Dorim să-i mulțumim lui Tae Woo Kim pentru asistența acordată.

Shortcuts

Dorim să-i mulțumim lui Owen Pawling (@owenpawling) pentru asistența acordată.

Virtualization

Dorim să-i mulțumim lui Ye Zhang (@VAR10CK) de la Baidu Security pentru asistența acordată.

WindowServer

Dorim să îi mulțumim lui Jex Amro pentru asistența acordată.

xar

Dorim să îi mulțumim lui Matthew Dean pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: