Despre conținutul de securitate din macOS Sequoia 15.8

Acest document descrie conținutul de securitate din macOS Sequoia 15.8.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

macOS Sequoia 15.8

Lansare: 14 septembrie 2026

Accelerate Framework

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unei imagini create cu rea intenție poate cauza închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-86882: Peter Malone

Accessibility

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.

CVE-2026-43664: Stuart Wallace, Rosyna Keller de la Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate accesa fișiere restricționate

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.

CVE-2026-86910: un cercetător anonim

APFS

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84523: Cem Onat Karagun, un cercetător anonim

AppKit

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate accesa date protejate despre utilizator

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-84587: un cercetător anonim

Apple Account

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație ar putea să utilizeze fluxul de autentificare Autentificare cu Apple pentru a accesa conul Apple al utilizatorului

Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-65408: tamdao

AppleAVD

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-65407: Franco Belman de la Blackwing Intelligence

AppleDouble

Disponibilitate pentru: macOS Sequoia

Impact: montarea unei imagini de disc cu fișiere create cu rea intenție poate provoca închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox

Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă legată de înregistrarea în jurnal a fost rezolvată prin îmbunătățirea ascunderii datelor.

CVE-2026-84525: D4rthL

ATS

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

CVE-2026-65342: Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani

Audio

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate scurge informații sensibile ale utilizatorilor

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

AuthKit

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație locală poate citi un identificator de cont persistent

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-84583: Zhongcheng Li de la IES Red Team

autofs

Disponibilitate pentru: macOS Sequoia

Impact: un atacator care are control asupra serverului de director al rețelei ar putea executa cod arbitrar cu privilegii de rădăcină

Descriere: a fost rezolvată o problemă legată de traversarea căilor prin îmbunătățirea validării căilor.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) de la Turkish Technology

autofs

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate ocoli verificările Gatekeeper

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate evada din sandbox

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație din sandbox poate să execute cod arbitrar cu privilegii de kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.

CVE-2026-65406: Ye Zhang (@VAR10CK) de la Baidu Security

Bluetooth

Disponibilitate pentru: macOS Sequoia

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65414

cd9660

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh de la Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Disponibilitate pentru: macOS Sequoia

Impact: o arhivă poate ocoli Gatekeeper

Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.

CVE-2026-65399: Rishabh Jain (rjcyber) de la cyberplanet, Pasquale Scola, un cercetător anonim

Core Bluetooth

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate accesa informații despre dispozitivul Bluetooth

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-86891: Dawuge de la Shuffle Team

CoreDrag

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate provoca închiderea neașteptată a unui proces sau poate divulga memoria de proces

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.

CVE-2026-43789: 이재영

CoreMedia

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65344: Siyeong kim

CoreMedia

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca un proces din sandbox să poată ocoli restricțiile sandboxului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație din sandbox ar putea accesa fișierele restricționate

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație ar putea accesa date despre mișcare din căști, fără consimțământul utilizatorului

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43737: Stuart Wallace

CoreServices

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate să ocolească preferințele de confidențialitate

Descriere: a fost rezolvată o problemă de permisiuni prin îmbunătățirea gestionării stării.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație rău-intenționată să poată accesa fișierele restricționate

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

CVE-2026-84559: Ryan Hughes

CoreServices

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui conținut web poate cauza o refuzare a serviciului

Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Disponibilitate pentru: macOS Sequoia

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui catalog de active creat cu rea intenție poate cauza închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-84563: Yongyue WANG AKA Brian.W de la OKX security, Omar Cerrito

CUPS

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-84540: Yongyue WANG AKA Brian.W de la OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

Disponibilitate pentru: macOS Sequoia

Impact: un atacator dintr-o poziție privilegiată în rețea poate cauza o refuzare a serviciului (DoS)

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Disponibilitate pentru: macOS Sequoia

Impact: un utilizator la distanță poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să obțină privilegii de nivel ridicat

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43691: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

CUPS

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau divulgarea memoriei de proces

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate accesa fișiere restricționate

Descriere: o problemă de validare a intrării a fost rezolvată prin îmbunătățirea validării intrării.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate citi indicatori de dispozitiv persistenți

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Utilitar director

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84505: Tommy DeVoss de la Braze Security Team (@thedawgyg)

Disk Images

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84552: Tommy DeVoss de la Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)

Disk Images

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)

Disk Images

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-65362: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Disponibilitate pentru: macOS Sequoia

Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-84512: Daisuke Hatakeyama și Ryohei Ueki (@SYZD Research)

exFAT

Disponibilitate pentru: macOS Sequoia

Impact: montarea unui volum creat cu rea intenție poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de depășire a zonei tampon din memoria heap a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

File Bookmark

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație ar putea modifica un fișier care avea doar permisiuni de citire

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Disponibilitate pentru: macOS Sequoia

Impact: extragerea unei arhive create cu rea intenție poate permite unui atacator să scrie fișiere arbitrare

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui fișier de fonturi creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84524: un cercetător anonim

Foundation

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație ar putea cauza o refuzare a serviciului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.

CVE-2026-65409: Bruce Dang de la Calif.io în colaborare cu Claude ș Anthropic Research

Game Center

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

CVE-2026-84618: Luke Symons

Graphics

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84492: Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponibilitate pentru: macOS Sequoia

Impact: un utilizator cu poziție privilegiată în rețea poate scurge informații confidențiale ale utilizatorilor

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org/.

CVE-2022-3437: Roman Zabicki

HFS

Disponibilitate pentru: macOS Sequoia

Impact: montarea unei imagini de disc rău intenționate poate provoca închiderea neașteptată a sistemului

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) de la Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Disponibilitate pentru: macOS Sequoia

Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue și XGPT de la ThreatBook, Alfredo Pesoli (@__rev) de la Bynar.io

Captură de imagine

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-64756: Luke Symons

ImageIO

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unei imagini create cu rea intenție poate cauza divulgarea memoriei de proces

Descriere: o problemă legată de neinițializarea memoriei a fost rezolvată prin îmbunătățirea inițializării memoriei.

CVE-2026-84564: Justin O'Leary

ImageIO

Disponibilitate pentru: macOS Sequoia

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unei imagini poate cauza executarea unui cod arbitrar

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unei imagini create cu rea intenție poate avea ca rezultat coruperea memoriei

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65395: Mateusz Jurczyk de la Google Project Zero, Varik Matevosyan

IOKit

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: un atacator local ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-28968: Svetoslav Stolarov și Aisa Fox, Josh Maine de la Calif.io, genter0, Dun

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la un server NFS rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43790: Omar Cerrito

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație cu privilegii de rădăcină ar putea citi memoria kernel neinițializată

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-65377: Ye Zhang (@VAR10CK) de la Baidu Security, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație rău intenționată poate ocoli verificările Gatekeeper

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.

CVE-2026-65369: un cercetător anonim

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la un server NFS rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43684: Peter Malone

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la un server NFS rău intenționat poate cauza coruperea memoriei kernelului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43686: Peter Malone

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)

Descriere: a fost rezolvată o problemă de refuzare a serviciului prin îmbunătățirea validării intrării.

CVE-2026-84538: Stuart Thomas

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65364: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate determina aspectul memoriei kernel

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-65405: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84630: Tristan Madani (@TristanInSec) de la Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.

CVE-2026-84602: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel

Descriere: a fost rezolvată o citire în afara limitelor prin îmbunătățirea validării intrării.

CVE-2026-65349: un cercetător anonim

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov de la Positive Technologies, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-84507: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84517: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-84561: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: un utilizator local ar putea cauza închiderea neașteptată a sistemului sau ar putea citi memoria kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65359: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: această problemă a fost rezolvată prin îmbunătățirea ascunderii informațiilor sensibile.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kext Management

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar

LaunchServices

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.

CVE-2026-65382: un cercetător anonim

Mail

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-84573: Dawuge de la Shuffle Team

Mail

Disponibilitate pentru: macOS Sequoia

Impact: un atacator cu poziție privilegiată în rețea poate colecta informații sensibile ale utilizatorilor

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-43787: Armend Gashi

Messages

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate accesa date protejate despre utilizator

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării stării.

CVE-2026-43741: Dawuge de la Shuffle Team

Model I/O

Disponibilitate pentru: macOS Sequoia

Impact: deschiderea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate identifica ce alte aplicații a instalat utilizatorul

Descriere: a fost rezolvată o problemă de divulgare a informațiilor, prin îmbunătățirea gestionării stării.

CVE-2026-84626: Sindre Sorhus, Hoffcona de la IES Red Team

NetworkExtension

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-43695: Claudio Bozzato și Francesco Benvenuto de la Cisco Talos

odproxyd

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-64712: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

quarantine

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate evada din sandbox

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-84580: un cercetător anonim

quarantine

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate evada din sandbox

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-84578: Kenneth Chew

QuartzCore

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle și @leptos_null

Quick Look

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui fișier creat cu rea intenție ar putea provoca o citire în afara limitelor

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84548: Peter Malone

RealityKit

Disponibilitate pentru: macOS Sequoia

Impact: deschiderea unui fișier creat cu rea intenție are putea provoca închiderea neașteptată a procesului sau divulgarea memoriei de proces

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Disponibilitate pentru: macOS Sequoia

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-28966: stratan (@5tratan)

Mementouri

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-65403: Rahul Raj

Sandbox

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.

CVE-2026-84555: Liu Xue & 九宫格 of Chongqing Telecom

SceneKit

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84632: Peter Malone

SceneKit

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație ar putea cauza o refuzare a serviciului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-65413: Peter Malone

SceneKit

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-84620: Peter Malone

SceneKit

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui model 3D creat cu rea intenție ar putea provoca coruperea memoriei

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unui fișier 3D creat cu rea intenție ar putea provoca o citire în afara limitelor

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43697: Peter Malone

SceneKit

Disponibilitate pentru: macOS Sequoia

Impact: procesarea unei scene 3D create cu rea intenție ar putea provoca închiderea neașteptată a procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84526: stratan (@5tratan)

Security

Disponibilitate pentru: macOS Sequoia

Impact: un atacator dintr-o poziție privilegiată în rețea ar putea intercepta traficul de rețea

Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko și Taekyoung Kwon de la SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Disponibilitate pentru: macOS Sequoia

Impact: un atacator cu autoritate ce certificare intermediară compromisă ar putea emite certificate cu utilizări cheie extinse

Descriere: o problemă de validare a certificatului a fost rezolvată prin îmbunătățirea validării certificatului.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Scurtături

Disponibilitate pentru: macOS Sequoia

Impact: o scurtătură ar putea accesa date sensibile despre utilizator fără permisiunea utilizatorului

Descriere: a fost rezolvată o problemă de permisiuni prin îmbunătățirea gestionării stării.

Scurtături

Disponibilitate pentru: macOS Sequoia

Impact: o scurtătură ar putea accesa date sensibile despre utilizator fără permisiunea utilizatorului

Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea gestionării stării.

Scurtături

Disponibilitate pentru: macOS Sequoia

Impact: o scurtătură ar putea să transmită date înainte ca utilizatorul să-i acorde autorizarea de a face acest lucru

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

SMB

Disponibilitate pentru: macOS Sequoia

Impact: montarea cu rea intenție a unei partajări de rețea SMB poate duce la închiderea sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43719: Jakob Pammer, Bruce Dang de laCalif.io în colaborare cu Claude și Anthropic Research

SMB

Disponibilitate pentru: macOS Sequoia

Impact: un utilizator local poate citi memoria kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea blocării.

CVE-2026-43690: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

SMB

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65376: 재영 정, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

SMB

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la un server SMB rău intenționat poate provoca închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84543: Peter Malone

SMB

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la un server SMB creat cu rea intenție poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire inferioară de întreg prin îmbunătățirea validării intrării.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue și XGPT de la ThreatBook

SMB

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-84537: Peter Malone, Feng Xue și XGPT de la ThreatBook

SMB

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la o partajare SMB rău intenționată ar putea divulga memoria kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la un server SMB rău intenționat poate cauza coruperea memoriei kernelului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la un server SMB creat cu rea intenție poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84509: Dave G.

smbx

Disponibilitate pentru: macOS Sequoia

Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)

Descriere: a fost rezolvată o problemă de epuizare a memoriei prin îmbunătățirea validării intrării.

CVE-2026-84553: Stuart Thomas

Software Update

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație ar putea modifica fișiere de sistem protejate

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării căii.

CVE-2026-84609: YingMuo (@YingMuo) de la DEVCORE Research Team

SoftwareUpdate

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) de la Lupus Nova

Spotlight

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate accesa date protejate despre utilizator

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Spotlight

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea controlului accesului.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Disponibilitate pentru: macOS Sequoia

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de la Positive Technologies

Storage

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-65348: Jérôme Djouder

StorageKit

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate citi fișiere arbitrare

Descriere: a fost rezolvată o problemă de validare prin îmbunătățirea igienizării intrării.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație creată cu rea intenție ar putea determina locația curentă a unui utilizator

Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea ascunderii datelor private pentru intrările în jurnal.

CVE-2026-84513: Sindre Sorhus

TCC

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă legată de înregistrarea în jurnal a fost rezolvată prin îmbunătățirea ascunderii datelor.

CVE-2026-84527: Zeyang Li și Yuxiang Wang de la Chongqing Telecom

udf

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-84506: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

WebDAV

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la un server WebDAV rău intenționat poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost rezolvată prin îmbunătățirea autentificării.

CVE-2026-65375: YingMuo (@YingMuo) de la DEVCORE Research Team, Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

WebDAV

Disponibilitate pentru: macOS Sequoia

Impact: conectarea la un server WebDAV rău intenționat poate avea ca rezultat execuția codului

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea validării.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

WebDAV

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate ocoli verificările Gatekeeper

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

XPC

Disponibilitate pentru: macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-84617: Stuart Wallace

Alte mențiuni

AVEVideoEncoder

Dorim să îi mulțumim lui tamdao pentru asistența acordată.

Bluetooth

Dorim să îi mulțumim lui Suresh Sundaram pentru asistența acordată.

Calendar

Dorim să le mulțumim lui Dany Assuid, Jacob Hazak de la Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) pentru asistența acordată.

Compression

Dorim să-i mulțumim lui Tommy DeVoss de la Braze Security Team (@thedawgyg) pentru asistența acordată.

CUPS

Dorim să îi mulțumim lui Aaron Grattafiori - NVIDIA AI Red Team pentru asistența acordată.

dcerpc

Dorim să îi mulțumim lui Surya Narayan Kushwaha pentru asistența acordată.

ImageIO

Dorim să îi mulțumim lui songbird pentru asistența acordată.

Kernel

Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd. pentru asistența acordată.

libcryptex

Dorim să-i mulțumim lui Ashish Kunwar pentru asistența acordată.

mDNSResponder

Dorim să le mulțumim lui Issa Sancho, Jian Zhou pentru asistența acordată.

quarantine

Dorim să îi mulțumim unui cercetător anonim pentru asistența acordată.

Quick Look

Dorim să îi mulțumim lui Peter Malone pentru asistența acordată.

rapportd

Dorim să-i mulțumim lui Tae Woo Kim pentru asistența acordată.

Security

Dorim să-i mulțumim lui John Lussier pentru asistența acordată.

Scurtături

Dorim să-i mulțumim lui Owen Pawling (@owenpawling) pentru asistența acordată.

Virtualization

Dorim să-i mulțumim lui Ye Zhang (@VAR10CK) de la Baidu Security pentru asistența acordată.

WindowServer

Dorim să îi mulțumim lui Jex Amro pentru asistența acordată.

xar

Dorim să îi mulțumim lui Matthew Dean pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: