Despre conținutul de securitate din macOS Sequoia 15.8
Acest document descrie conținutul de securitate din macOS Sequoia 15.8.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
macOS Sequoia 15.8
Lansare: 14 septembrie 2026
Accelerate Framework
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini create cu rea intenție poate cauza închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-86882: Peter Malone
Accessibility
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.
CVE-2026-43664: Stuart Wallace, Rosyna Keller de la Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate accesa fișiere restricționate
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.
CVE-2026-86910: un cercetător anonim
APFS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84523: Cem Onat Karagun, un cercetător anonim
AppKit
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate accesa date protejate despre utilizator
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-84587: un cercetător anonim
Apple Account
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea să utilizeze fluxul de autentificare Autentificare cu Apple pentru a accesa conul Apple al utilizatorului
Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-65408: tamdao
AppleAVD
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-65407: Franco Belman de la Blackwing Intelligence
AppleDouble
Disponibilitate pentru: macOS Sequoia
Impact: montarea unei imagini de disc cu fișiere create cu rea intenție poate provoca închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox
Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă legată de înregistrarea în jurnal a fost rezolvată prin îmbunătățirea ascunderii datelor.
CVE-2026-84525: D4rthL
ATS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-65342: Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani
Audio
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate scurge informații sensibile ale utilizatorilor
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
AuthKit
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație locală poate citi un identificator de cont persistent
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-84583: Zhongcheng Li de la IES Red Team
autofs
Disponibilitate pentru: macOS Sequoia
Impact: un atacator care are control asupra serverului de director al rețelei ar putea executa cod arbitrar cu privilegii de rădăcină
Descriere: a fost rezolvată o problemă legată de traversarea căilor prin îmbunătățirea validării căilor.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) de la Turkish Technology
autofs
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate ocoli verificările Gatekeeper
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație din sandbox poate să execute cod arbitrar cu privilegii de kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.
CVE-2026-65406: Ye Zhang (@VAR10CK) de la Baidu Security
Bluetooth
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65414
cd9660
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh de la Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Disponibilitate pentru: macOS Sequoia
Impact: o arhivă poate ocoli Gatekeeper
Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.
CVE-2026-65399: Rishabh Jain (rjcyber) de la cyberplanet, Pasquale Scola, un cercetător anonim
Core Bluetooth
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate accesa informații despre dispozitivul Bluetooth
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-86891: Dawuge de la Shuffle Team
CoreDrag
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate provoca închiderea neașteptată a unui proces sau poate divulga memoria de proces
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.
CVE-2026-43789: 이재영
CoreMedia
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65344: Siyeong kim
CoreMedia
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca un proces din sandbox să poată ocoli restricțiile sandboxului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau coruperea memoriei
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație din sandbox ar putea accesa fișierele restricționate
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea accesa date despre mișcare din căști, fără consimțământul utilizatorului
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43737: Stuart Wallace
CoreServices
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să ocolească preferințele de confidențialitate
Descriere: a fost rezolvată o problemă de permisiuni prin îmbunătățirea gestionării stării.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație rău-intenționată să poată accesa fișierele restricționate
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-84559: Ryan Hughes
CoreServices
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui conținut web poate cauza o refuzare a serviciului
Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău-intenționată poate evada din sandbox
Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Disponibilitate pentru: macOS Sequoia
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui catalog de active creat cu rea intenție poate cauza închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-84563: Yongyue WANG AKA Brian.W de la OKX security, Omar Cerrito
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-84540: Yongyue WANG AKA Brian.W de la OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: un atacator dintr-o poziție privilegiată în rețea poate cauza o refuzare a serviciului (DoS)
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar
Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de nivel ridicat
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-43691: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau divulgarea memoriei de proces
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate accesa fișiere restricționate
Descriere: o problemă de validare a intrării a fost rezolvată prin îmbunătățirea validării intrării.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate citi indicatori de dispozitiv persistenți
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Utilitar director
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84505: Tommy DeVoss de la Braze Security Team (@thedawgyg)
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84552: Tommy DeVoss de la Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-65362: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Disponibilitate pentru: macOS Sequoia
Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-84512: Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)
exFAT
Disponibilitate pentru: macOS Sequoia
Impact: montarea unui volum creat cu rea intenție poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de depășire a zonei tampon din memoria heap a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea modifica un fișier care avea doar permisiuni de citire
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Disponibilitate pentru: macOS Sequoia
Impact: extragerea unei arhive create cu rea intenție poate permite unui atacator să scrie fișiere arbitrare
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier de fonturi creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84524: un cercetător anonim
Foundation
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea cauza o refuzare a serviciului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-65409: Bruce Dang de la Calif.io în colaborare cu Claude ș Anthropic Research
Game Center
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
CVE-2026-84618: Luke Symons
Graphics
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84492: Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator cu poziție privilegiată în rețea poate scurge informații confidențiale ale utilizatorilor
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org/.
CVE-2022-3437: Roman Zabicki
HFS
Disponibilitate pentru: macOS Sequoia
Impact: montarea unei imagini de disc rău intenționate poate provoca închiderea neașteptată a sistemului
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) de la Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Disponibilitate pentru: macOS Sequoia
Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue și XGPT de la ThreatBook, Alfredo Pesoli (@__rev) de la Bynar.io
Captură de imagine
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-64756: Luke Symons
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini create cu rea intenție poate cauza divulgarea memoriei de proces
Descriere: o problemă legată de neinițializarea memoriei a fost rezolvată prin îmbunătățirea inițializării memoriei.
CVE-2026-84564: Justin O'Leary
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini poate cauza executarea unui cod arbitrar
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei imagini create cu rea intenție poate avea ca rezultat coruperea memoriei
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65395: Mateusz Jurczyk de la Google Project Zero, Varik Matevosyan
IOKit
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-64736: Ruslan Dautov, hxr1
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: un atacator local ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28968: Svetoslav Stolarov și Aisa Fox, Josh Maine de la Calif.io, genter0, Dun
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server NFS rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-43790: Omar Cerrito
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație cu privilegii de rădăcină ar putea citi memoria kernel neinițializată
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-65377: Ye Zhang (@VAR10CK) de la Baidu Security, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație rău intenționată poate ocoli verificările Gatekeeper
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.
CVE-2026-65369: un cercetător anonim
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server NFS rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43684: Peter Malone
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server NFS rău intenționat poate cauza coruperea memoriei kernelului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43686: Peter Malone
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)
Descriere: a fost rezolvată o problemă de refuzare a serviciului prin îmbunătățirea validării intrării.
CVE-2026-84538: Stuart Thomas
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65364: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate determina aspectul memoriei kernel
Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.
CVE-2026-65405: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84630: Tristan Madani (@TristanInSec) de la Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.
CVE-2026-84602: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel
Descriere: a fost rezolvată o citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2026-65349: un cercetător anonim
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov de la Positive Technologies, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-84507: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84517: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-84561: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator local ar putea cauza închiderea neașteptată a sistemului sau ar putea citi memoria kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65359: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Kernel
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: această problemă a fost rezolvată prin îmbunătățirea ascunderii informațiilor sensibile.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kext Management
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-65382: un cercetător anonim
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-84573: Dawuge de la Shuffle Team
Disponibilitate pentru: macOS Sequoia
Impact: un atacator cu poziție privilegiată în rețea poate colecta informații sensibile ale utilizatorilor
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-43787: Armend Gashi
Messages
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate accesa date protejate despre utilizator
Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.
CVE-2026-43741: Dawuge de la Shuffle Team
Model I/O
Disponibilitate pentru: macOS Sequoia
Impact: deschiderea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate identifica ce alte aplicații a instalat utilizatorul
Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării stării.
CVE-2026-84626: Sindre Sorhus, Hoffcona de la IES Red Team
NetworkExtension
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43695: Claudio Bozzato și Francesco Benvenuto de la Cisco Talos
odproxyd
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-64712: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
quarantine
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate evada din sandbox
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-84580: un cercetător anonim
quarantine
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-84578: Kenneth Chew
QuartzCore
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle și @leptos_null
Quick Look
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier creat cu rea intenție ar putea provoca o citire în afara limitelor
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84548: Peter Malone
RealityKit
Disponibilitate pentru: macOS Sequoia
Impact: deschiderea unui fișier creat cu rea intenție are putea provoca închiderea neașteptată a procesului sau divulgarea memoriei de proces
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Disponibilitate pentru: macOS Sequoia
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28966: stratan (@5tratan)
Mementouri
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-65403: Rahul Raj
Sandbox
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.
CVE-2026-84555: Liu Xue & 九宫格 of Chongqing Telecom
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84632: Peter Malone
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea cauza o refuzare a serviciului
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-65413: Peter Malone
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-84620: Peter Malone
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unui fișier 3D creat cu rea intenție ar putea provoca o citire în afara limitelor
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-43697: Peter Malone
SceneKit
Disponibilitate pentru: macOS Sequoia
Impact: procesarea unei scene 3D create cu rea intenție ar putea provoca închiderea neașteptată a procesului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84526: stratan (@5tratan)
Security
Disponibilitate pentru: macOS Sequoia
Impact: un atacator dintr-o poziție privilegiată în rețea ar putea intercepta traficul de rețea
Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko și Taekyoung Kwon de la SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Disponibilitate pentru: macOS Sequoia
Impact: un atacator cu autoritate ce certificare intermediară compromisă ar putea emite certificate cu utilizări cheie extinse
Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Scurtături
Disponibilitate pentru: macOS Sequoia
Impact: o scurtătură ar putea accesa date sensibile despre utilizator fără permisiunea utilizatorului
Descriere: a fost rezolvată o problemă de permisiuni prin îmbunătățirea gestionării stării.
Scurtături
Disponibilitate pentru: macOS Sequoia
Impact: o scurtătură ar putea accesa date sensibile despre utilizator fără permisiunea utilizatorului
Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea gestionării stării.
Scurtături
Disponibilitate pentru: macOS Sequoia
Impact: o scurtătură ar putea să transmită date înainte ca utilizatorul să-i acorde autorizarea de a face acest lucru
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
SMB
Disponibilitate pentru: macOS Sequoia
Impact: montarea cu rea intenție a unei partajări de rețea SMB poate duce la închiderea sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-43719: Jakob Pammer, Bruce Dang de laCalif.io în colaborare cu Claude și Anthropic Research
SMB
Disponibilitate pentru: macOS Sequoia
Impact: un utilizator local poate citi memoria kernel
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea blocării.
CVE-2026-43690: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
SMB
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65376: 재영 정, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
SMB
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server SMB rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84543: Peter Malone
SMB
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server SMB creat cu rea intenție poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o depășire inferioară de întreg prin îmbunătățirea validării intrării.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue și XGPT de la ThreatBook
SMB
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-84537: Peter Malone, Feng Xue și XGPT de la ThreatBook
SMB
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la o partajare SMB rău intenționată ar putea divulga memoria kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server SMB rău intenționat poate cauza coruperea memoriei kernelului
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server SMB creat cu rea intenție poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84509: Dave G.
smbx
Disponibilitate pentru: macOS Sequoia
Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)
Descriere: a fost rezolvată o problemă de epuizare a memoriei prin îmbunătățirea validării intrării.
CVE-2026-84553: Stuart Thomas
Software Update
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație ar putea modifica fișiere de sistem protejate
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.
CVE-2026-84609: YingMuo (@YingMuo) de la DEVCORE Research Team
SoftwareUpdate
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) de la Lupus Nova
Spotlight
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate accesa date protejate despre utilizator
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
Spotlight
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Disponibilitate pentru: macOS Sequoia
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de la Positive Technologies
Storage
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-65348: Jérôme Djouder
StorageKit
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate citi fișiere arbitrare
Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație creată cu rea intenție ar putea determina locația curentă a unui utilizator
Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea ascunderii datelor private pentru intrările în jurnal.
CVE-2026-84513: Sindre Sorhus
TCC
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă legată de înregistrarea în jurnal a fost rezolvată prin îmbunătățirea ascunderii datelor.
CVE-2026-84527: Zeyang Li și Yuxiang Wang de la Chongqing Telecom
udf
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-84506: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.
WebDAV
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server WebDAV rău intenționat poate cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: problema a fost rezolvată prin îmbunătățirea autentificării.
CVE-2026-65375: YingMuo (@YingMuo) de la DEVCORE Research Team, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
WebDAV
Disponibilitate pentru: macOS Sequoia
Impact: conectarea la un server WebDAV rău intenționat poate avea ca rezultat execuția codului
Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea validării.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research
WebDAV
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate ocoli verificările Gatekeeper
Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
XPC
Disponibilitate pentru: macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-84617: Stuart Wallace
Alte mențiuni
AVEVideoEncoder
Dorim să îi mulțumim lui tamdao pentru asistența acordată.
Bluetooth
Dorim să îi mulțumim lui Suresh Sundaram pentru asistența acordată.
Calendar
Dorim să le mulțumim lui Dany Assuid, Jacob Hazak de la Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) pentru asistența acordată.
Compression
Dorim să-i mulțumim lui Tommy DeVoss de la Braze Security Team (@thedawgyg) pentru asistența acordată.
CUPS
Dorim să îi mulțumim lui Aaron Grattafiori - NVIDIA AI Red Team pentru asistența acordată.
dcerpc
Dorim să îi mulțumim lui Surya Narayan Kushwaha pentru asistența acordată.
ImageIO
Dorim să îi mulțumim lui songbird pentru asistența acordată.
Kernel
Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd. pentru asistența acordată.
libcryptex
Dorim să-i mulțumim lui Ashish Kunwar pentru asistența acordată.
mDNSResponder
Dorim să le mulțumim lui Issa Sancho, Jian Zhou pentru asistența acordată.
quarantine
Dorim să îi mulțumim unui cercetător anonim pentru asistența acordată.
Quick Look
Dorim să îi mulțumim lui Peter Malone pentru asistența acordată.
rapportd
Dorim să-i mulțumim lui Tae Woo Kim pentru asistența acordată.
Security
Dorim să-i mulțumim lui John Lussier pentru asistența acordată.
Scurtături
Dorim să-i mulțumim lui Owen Pawling (@owenpawling) pentru asistența acordată.
Virtualization
Dorim să-i mulțumim lui Ye Zhang (@VAR10CK) de la Baidu Security pentru asistența acordată.
WindowServer
Dorim să îi mulțumim lui Jex Amro pentru asistența acordată.
xar
Dorim să îi mulțumim lui Matthew Dean pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.