Despre conținutul de securitate din macOS Tahoe 26.7
Acest document descrie conținutul de securitate din macOS Tahoe 26.7.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
macOS Tahoe 26.7
Lansare: 14 septembrie 2026
Accelerate Framework
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini create cu rea intenție poate cauza închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-86882: Peter Malone
Accessibility
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
CVE-2026-43664: Stuart Wallace, Rosyna Keller de la Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate accesa fișiere restricționate
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.
CVE-2026-86910: un cercetător anonim
APFS
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84523: Cem Onat Karagun, un cercetător anonim
App Store
Disponibil pentru: macOS Tahoe
Impact: o aplicație locală poate citi un identificator de cont persistent
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate accesa date protejate despre utilizator
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-84587: un cercetător anonim
Apple Account
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea să utilizeze fluxul de autentificare Autentificare cu Apple pentru a accesa conul Apple al utilizatorului
Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-65408: tamdao
AppleAVD
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-65407: Franco Belman de la Blackwing Intelligence
AppleDouble
Disponibil pentru: macOS Tahoe
Impact: montarea unei imagini de disc cu fișiere create cu rea intenție poate provoca închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox
Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă legată de înregistrarea în jurnal a fost rezolvată prin îmbunătățirea ascunderii datelor.
CVE-2026-84525: D4rthL
ATS
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-65342: Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani
AuthKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație locală poate citi un identificator de cont persistent
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-84583: Zhongcheng Li de la IES Red Team
autofs
Disponibil pentru: macOS Tahoe
Impact: un atacator care are control asupra serverului de director al rețelei ar putea executa cod arbitrar cu privilegii de rădăcină
Descriere: a fost rezolvată o problemă legată de traversarea căilor prin îmbunătățirea validării căilor.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) de la Turkish Technology
autofs
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate ocoli verificările Gatekeeper
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-65410: Calif.io în colaborare cu Claude și Anthropic Research
AVEVideoEncoder
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Disponibil pentru: macOS Tahoe
Impact: o aplicație din sandbox poate să execute cod arbitrar cu privilegii de kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.
CVE-2026-65406: Ye Zhang (@VAR10CK) de la Baidu Security
Bluetooth
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65414
cd9660
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh de la Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Disponibil pentru: macOS Tahoe
Impact: o arhivă poate ocoli Gatekeeper
Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.
CVE-2026-65399: Rishabh Jain (rjcyber) de la cyberplanet, Pasquale Scola, un cercetător anonim
Core Bluetooth
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate accesa informații despre dispozitivul Bluetooth
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-86891: Dawuge de la Shuffle Team
CoreDrag
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate provoca închiderea neașteptată a unui proces sau poate divulga memoria de proces
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.
CVE-2026-43789: 이재영
CoreMedia
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65344: Siyeong kim
CoreMedia
Disponibil pentru: macOS Tahoe
Impact: este posibil ca un proces din sandbox să poată ocoli restricțiile sandboxului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau coruperea memoriei
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Disponibil pentru: macOS Tahoe
Impact: o aplicație din sandbox ar putea accesa fișierele restricționate
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea accesa date despre mișcare din căști, fără consimțământul utilizatorului
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43737: Stuart Wallace
CoreServices
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să ocolească preferințele de confidențialitate
Descriere: a fost rezolvată o problemă de permisiuni prin îmbunătățirea gestionării stării.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate ocoli verificările Gatekeeper
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
CoreServices
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație rău-intenționată să poată accesa fișierele restricționate
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-84559: Ryan Hughes
CoreServices
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Disponibil pentru: macOS Tahoe
Impact: procesarea unui conținut web poate cauza o refuzare a serviciului
Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Disponibil pentru: macOS Tahoe
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponibil pentru: macOS Tahoe
Impact: procesarea unui catalog de active creat cu rea intenție poate cauza închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-84563: Yongyue WANG AKA Brian.W de la OKX security, Omar Cerrito
CUPS
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de nivel ridicat
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponibil pentru: macOS Tahoe
Impact: un utilizator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponibil pentru: macOS Tahoe
Impact: un atacator dintr-o poziție privilegiată în rețea poate cauza o refuzare a serviciului (DoS)
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-84540: Yongyue WANG AKA Brian.W de la OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com
CUPS
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43691: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
CUPS
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau divulgarea memoriei de proces
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de injectare a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43698: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
CUPS
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate accesa fișiere restricționate
Descriere: o problemă de validare a intrării a fost rezolvată prin îmbunătățirea validării intrării.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate citi indicatori de dispozitiv persistenți
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Utilitar director
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84505: Tommy DeVoss de la Braze Security Team (@thedawgyg)
Disk Images
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84552: Tommy DeVoss de la Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)
Disk Images
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs, Adriatik Raci
Disk Images
Disponibil pentru: macOS Tahoe
Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-84512: Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)
exFAT
Disponibil pentru: macOS Tahoe
Impact: montarea unui volum creat cu rea intenție poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de depășire a zonei tampon din memoria heap a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea modifica un fișier care avea doar permisiuni de citire
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Disponibil pentru: macOS Tahoe
Impact: extragerea unei arhive create cu rea intenție poate permite unui atacator să scrie fișiere arbitrare
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier de fonturi creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84524: un cercetător anonim
Foundation
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea cauza o refuzare a serviciului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-65409: Bruce Dang de la Calif.io în colaborare cu Claude ș Anthropic Research
Game Center
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-84618: Luke Symons
Graphics
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84492: Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Disponibil pentru: macOS Tahoe
Impact: un utilizator cu poziție privilegiată în rețea poate scurge informații confidențiale ale utilizatorilor
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org/.
CVE-2022-3437: Roman Zabicki
HFS
Disponibil pentru: macOS Tahoe
Impact: montarea unei imagini de disc rău intenționate poate provoca închiderea neașteptată a sistemului
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) de la Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Disponibil pentru: macOS Tahoe
Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue și XGPT de la ThreatBook, Alfredo Pesoli (@__rev) de la Bynar.io
Image Capture
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-64756: Luke Symons
ImageIO
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini create cu rea intenție poate cauza divulgarea memoriei de proces
Descriere: o problemă legată de neinițializarea memoriei a fost rezolvată prin îmbunătățirea inițializării memoriei.
CVE-2026-84564: Justin O'Leary
ImageIO
Disponibil pentru: macOS Tahoe
Impact: procesarea unei imagini create cu rea intenție poate avea ca rezultat coruperea memoriei
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65395: Mateusz Jurczyk de la Google Project Zero, Varik Matevosyan
IOGPUFamily
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-43743: Lyutoon, Dun
IOKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
Disponibil pentru: macOS Tahoe
Impact: un atacator local ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28968: Svetoslav Stolarov și Aisa Fox, Josh Maine de la Calif.io, genter0, Dun
Kernel
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server NFS rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43790: Omar Cerrito
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație cu privilegii de rădăcină ar putea citi memoria kernel neinițializată
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-65377: Ye Zhang (@VAR10CK) de la Baidu Security, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație rău intenționată poate ocoli verificările Gatekeeper
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.
CVE-2026-65369: un cercetător anonim
Kernel
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server NFS rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server NFS rău intenționat ar putea divulga memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43687: R4mbb de la KRsecurity, Peter Malone
Kernel
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server NFS rău intenționat poate cauza coruperea memoriei kernelului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43686: Peter Malone
Kernel
Disponibil pentru: macOS Tahoe
Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)
Descriere: a fost rezolvată o problemă de refuzare a serviciului prin îmbunătățirea validării intrării.
CVE-2026-84538: Stuart Thomas
Kernel
Disponibil pentru: macOS Tahoe
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65364: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate determina aspectul memoriei kernel
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-65405: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84630: Tristan Madani (@TristanInSec) de la Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării memoriei.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
CVE-2026-84602: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84507: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84517: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-84561: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponibil pentru: macOS Tahoe
Impact: un utilizator local ar putea cauza închiderea neașteptată a sistemului sau ar putea citi memoria kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65359: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kext Management
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-65382: un cercetător anonim
libxpc
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să ocolească restricțiile de sandbox
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.
CVE-2026-84577: Dave G. și Alex Radocea de la supernetworks.org
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-84573: Dawuge de la Shuffle Team
Disponibil pentru: macOS Tahoe
Impact: un atacator cu poziție privilegiată în rețea poate colecta informații sensibile ale utilizatorilor
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-43787: Armend Gashi
Messages
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate accesa date protejate despre utilizator
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.
CVE-2026-43741: Dawuge de la Shuffle Team
MobileAccessoryUpdater
Disponibil pentru: macOS Tahoe
Impact: conectarea unui accesoriu rău intenționat poate provoca închiderea neașteptată a sistemului
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea validării intrării.
CVE-2026-86924: Matthew Zamat
Model I/O
Disponibil pentru: macOS Tahoe
Impact: deschiderea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate identifica ce alte aplicații a instalat utilizatorul
Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării stării.
CVE-2026-84626: Sindre Sorhus, Hoffcona de la IES Red Team
NetworkExtension
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43695: Claudio Bozzato și Francesco Benvenuto de la Cisco Talos
odproxyd
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-64712: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
quarantine
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate evada din sandbox
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-84580: un cercetător anonim
quarantine
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-84578: Kenneth Chew
QuartzCore
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle și @leptos_null
Quick Look
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier creat cu rea intenție ar putea provoca o citire în afara limitelor
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84548: Peter Malone
RealityKit
Disponibil pentru: macOS Tahoe
Impact: deschiderea unui fișier creat cu rea intenție are putea provoca închiderea neașteptată a procesului sau divulgarea memoriei de proces
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
Disponibil pentru: macOS Tahoe
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28966: stratan (@5tratan)
Reminders
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-65403: Rahul Raj
SceneKit
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea cauza o refuzare a serviciului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-65413: Peter Malone
SceneKit
Disponibil pentru: macOS Tahoe
Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Disponibil pentru: macOS Tahoe
Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84632: Peter Malone
SceneKit
Disponibil pentru: macOS Tahoe
Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84620: Peter Malone
SceneKit
Disponibil pentru: macOS Tahoe
Impact: procesarea unui fișier 3D creat cu rea intenție ar putea provoca o citire în afara limitelor
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43697: Peter Malone
SceneKit
Disponibil pentru: macOS Tahoe
Impact: procesarea unei scene 3D create cu rea intenție ar putea provoca închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.
CVE-2026-43760: Alfredo Pesoli (@__rev) de la Bynar.io, wdszzml și Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
Disponibil pentru: macOS Tahoe
Impact: un atacator în rețea ar putea să se autentifice la Screen Sharing fără data de autentificare corecte
Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.
CVE-2026-65400: Alfredo Pesoli (@__rev) de la Bynario Atlas (bynar.io)
Security
Disponibil pentru: macOS Tahoe
Impact: un atacator dintr-o poziție privilegiată în rețea ar putea intercepta traficul de rețea
Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko și Taekyoung Kwon de la SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Disponibil pentru: macOS Tahoe
Impact: un atacator cu autoritate ce certificare intermediară compromisă ar putea emite certificate cu utilizări cheie extinse
Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
Disponibil pentru: macOS Tahoe
Impact: montarea cu rea intenție a unei partajări de rețea SMB poate duce la închiderea sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43719: Jakob Pammer, Bruce Dang de laCalif.io în colaborare cu Claude și Anthropic Research
SMB
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server SMB rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84543: Peter Malone
SMB
Disponibil pentru: macOS Tahoe
Impact: un utilizator local poate citi memoria kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea blocării.
CVE-2026-43690: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
SMB
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65376: 재영 정, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
SMB
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server SMB rău intenționat poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire inferioară de întreg prin îmbunătățirea validării intrării.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue și XGPT de la ThreatBook
SMB
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84537: Peter Malone, Feng Xue și XGPT de la ThreatBook
SMB
Disponibil pentru: macOS Tahoe
Impact: conectarea la o partajare SMB rău intenționată ar putea divulga memoria kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server SMB rău intenționat poate cauza coruperea memoriei kernelului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server SMB creat cu rea intenție poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84509: Dave G.
smbx
Disponibil pentru: macOS Tahoe
Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)
Descriere: a fost rezolvată o problemă de epuizare a memoriei prin îmbunătățirea validării intrării.
CVE-2026-84553: Stuart Thomas
Software Update
Disponibil pentru: macOS Tahoe
Impact: o aplicație ar putea modifica fișiere de sistem protejate
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.
CVE-2026-84609: YingMuo (@YingMuo) de la DEVCORE Research Team
SoftwareUpdate
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) de la Lupus Nova
Spotlight
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Disponibil pentru: macOS Tahoe
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de la Positive Technologies
Storage
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-65348: Jérôme Djouder
StorageKit
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate citi fișiere arbitrare
Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
Disponibil pentru: macOS Tahoe
Impact: o aplicație creată cu rea intenție ar putea determina locația curentă a unui utilizator
Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea ascunderii datelor private pentru intrările în jurnal.
CVE-2026-84513: Sindre Sorhus
TCC
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă legată de înregistrarea în jurnal a fost rezolvată prin îmbunătățirea ascunderii datelor.
CVE-2026-84527: Zeyang Li și Yuxiang Wang de la Chongqing Telecom
udf
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-84506: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
WebDAV
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server WebDAV rău intenționat poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Disponibil pentru: macOS Tahoe
Impact: conectarea la un server WebDAV rău intenționat poate avea ca rezultat execuția codului
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea validării.
CVE-2026-65374: He Wei(ギカク), Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
XPC
Disponibil pentru: macOS Tahoe
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-84617: Stuart Wallace
Alte mențiuni
AVEVideoEncoder
Dorim să îi mulțumim lui tamdao pentru asistența acordată.
Bluetooth
Dorim să îi mulțumim lui Suresh Sundaram pentru asistența acordată.
Calendar
Dorim să le mulțumim lui Dany Assuid, Jacob Hazak de la Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) pentru asistența acordată.
dcerpc
Dorim să îi mulțumim lui Surya Narayan Kushwaha pentru asistența acordată.
Kernel
Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) pentru asistența acordată
quarantine
Dorim să îi mulțumim unui cercetător anonim pentru asistența acordată.
Quick Look
Dorim să îi mulțumim lui Peter Malone pentru asistența acordată.
rapportd
Dorim să-i mulțumim lui Tae Woo Kim pentru asistența acordată.
Shortcuts
Dorim să-i mulțumim lui Owen Pawling (@owenpawling) pentru asistența acordată.
Virtualization
Dorim să-i mulțumim lui Ye Zhang (@VAR10CK) de la Baidu Security pentru asistența acordată.
WindowServer
Dorim să îi mulțumim lui Jex Amro pentru asistența acordată.
xar
Dorim să îi mulțumim lui Matthew Dean pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.