Despre conținutul de securitate din macOS Sonoma 14.8.5
Acest document descrie conținutul de securitate din macOS Sonoma 14.8.5.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
macOS Sonoma 14.8.5
Lansare: 24 martie 2026
802.1X
Disponibilitate pentru: macOS Sonoma
Impact: un atacator dintr-o poziție privilegiată în rețea ar putea intercepta traficul de rețea
Descriere: a fost rezolvată o problemă de autentificare prin îmbunătățirea gestionării stării.
CVE-2026-28865: Héloïse Gollier și Mathy Vanhoef (KU Leuven)
apache
Disponibilitate pentru: macOS Sonoma
Impact: mai multe probleme în Apache
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2025-55753
CVE-2025-58098
CVE-2025-59775
CVE-2025-65082
CVE-2025-66200
AppleKeyStore
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-20637: Johnny Franks (zeroxjf), un cercetător anonim
AppleMobileFileIntegrity
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-28824: Mickey Jin (@patch1t)
AppleMobileFileIntegrity
Disponibilitate pentru: macOS Sonoma
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: O problemă de downgrade care afectează computerele Mac cu procesor Intel a fost rezolvată prin restricții suplimentare pentru semnarea codului.
CVE-2026-20699: Mickey Jin (@patch1t)
Archive Utility
Disponibilitate pentru: macOS Sonoma
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării linkurilor simbolice.
CVE-2026-20633: Mickey Jin (@patch1t)
Audio
Disponibilitate pentru: macOS Sonoma
Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-28879: Justin Cohen de la Google
Audio
Disponibilitate pentru: macOS Sonoma
Impact: un atacator ar putea cauza închiderea neașteptată a aplicației
Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.
CVE-2026-28822: Jex Amro
Calling Framework
Disponibilitate pentru: macOS Sonoma
Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)
Descriere: a fost rezolvată o problemă de refuzare a serviciului prin îmbunătățirea validării intrării.
CVE-2026-28894: un cercetător anonim
Clipboard
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: această problemă a fost rezolvată prin îmbunătățirea validării linkurilor simbolice.
CVE-2026-28866: Cristian Dinca (icmd.tech)
configd
Disponibilitate pentru: macOS Sonoma
Impact: procesarea unui șir creat cu rea intenție poate cauza deteriorarea zonei-tampon de structuri de date
Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.
CVE-2026-20639: @cloudlldb de la @pixiepointsec
CoreMedia
Disponibilitate pentru: macOS Sonoma
Impact: procesarea unui flux audio dintr-un fișier media creat în mod rău intenționat poate opri procesul
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-20690: Hossein Lotfi (@hosselot) de la Trend Micro Zero Day Initiative
CoreServices
Disponibilitate pentru: macOS Sonoma
Impact: este posibil ca o aplicație să obțină privilegii de nivel ridicat
Descriere: a existat o problemă de validare în verificarea drepturilor. Această problemă a fost rezolvată prin îmbunătățirea validării drepturilor de proces.
CVE-2026-28821: YingQi Shi (@Mas0nShi) de la DBAppSecurity's WeBin lab
CoreServices
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate evada din sandbox
Descriere: o problemă legată de permisiuni a fost remediată prin aplicarea de restricții Sandbox suplimentare.
CVE-2026-28838: un cercetător anonim
CoreUtils
Disponibilitate pentru: macOS Sonoma
Impact: un utilizator cu poziție privilegiată în rețea poate cauza refuzarea serviciului (DoS)
Descriere: a fost rezolvată o problemă de anulare a referinței pentru pointerul nul cu îmbunătățirea validării.
CVE-2026-28886: Etienne Charron (Renault) și Victoria Martini (Renault)
Crash Reporter
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație ar putea fi capabilă să enumere aplicațiile instalate de utilizator
Descriere: o problemă de confidențialitate a fost remediată prin eliminarea datelor sensibile.
CVE-2026-28878: Zhongcheng Li de la IES Red Team
CUPS
Disponibilitate pentru: macOS Sonoma
Impact: este posibil ca o aplicație să obțină privilegii de rădăcină
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-28888: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
curl
Disponibilitate pentru: macOS Sonoma
Impact: a existat o problemă în curl care putea avea ca rezultat trimiterea neintenționată de informații sensibile prin intermediul unei conexiuni incorecte
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2025-14524
DeviceLink
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-28876: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
Diagnostics
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.
CVE-2026-28892: 风沐云烟 (@binary_fmyy) și Minghao Lin (@Y1nKoc)
File System
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28832: DARKNAVY (@DarkNavyOrg)
Focus
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de login a fost rezolvată prin îmbunătățirea redactării datelor.
CVE-2026-20668: Kirin (@Pwnrin)
GPU Drivers
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate cauza închiderea neașteptată a sistemului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-28834: un cercetător anonim
iCloud
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație ar putea fi capabilă să enumere aplicațiile instalate de utilizator
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-28880: Zhongcheng Li de la IES Red Team
ImageIO
Disponibilitate pentru: macOS Sonoma
Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.
CVE-2025-64505
Kernel
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate să divulge conținutul memoriei kernel
Descriere: o problemă de login a fost rezolvată prin îmbunătățirea redactării datelor.
CVE-2026-28868: 이동하 (Lee Dong Ha de la BoB 0xB6)
Kernel
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate determina aspectul memoriei kernel
Descriere: a fost rezolvată o problemă de divulgare a informațiilor prin îmbunătățirea gestionării memoriei.
CVE-2026-20695: 이동하 (Lee Dong Ha de la BoB 0xB6) în colaborare cu TrendAI Zero Day Initiative, hari shanmugam
Kernel
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-28829: Sreejith Krishnan R
libxpc
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate accesa date protejate despre utilizator
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-20607: un cercetător anonim
Disponibilitate pentru: macOS Sonoma
Impact: este posibil ca funcțiile „Ascundeți adresa IP” și „Blocați tot conținutul de la distanță" să nu se aplice întregului conținut de e-mail
Descriere: a fost rezolvată o problemă de confidențialitate printr-o manipulare îmbunătățită a preferințelor utilizatorului.
CVE-2026-20692: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs
MigrationKit
Disponibilitate pentru: macOS Sonoma
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării linkurilor simbolice.
CVE-2026-20694: Rodolphe Brunetti (@eisw0lf) de la Lupus Nova
NetAuth
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate evada din sandbox
Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.
CVE-2026-28891: un cercetător anonim
NetAuth
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație ar putea să se conecteze la un unitate de rețea partajată fără consimțământul utilizatorului
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.
CVE-2026-20701: Matej Moravec (@MacejkoMoravec)
NetAuth
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: problema a fost remediată prin îmbunătățirea verificărilor.
CVE-2026-28839: Mickey Jin (@patch1t)
NetFSFramework
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.
CVE-2026-28827: Csaba Fitzl (@theevilbit) de la Iru, un cercetător anonim
Notes
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate șterge fișiere pentru care nu are permisiune
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-28816: Dawuge de la Shuffle Team și Hunan University
PackageKit
Disponibilitate pentru: macOS Sonoma
Impact: Un atacator cu drept de administrator ar putea șterge fișiere de sistem protejate
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-20693: Mickey Jin (@patch1t)
Phone
Disponibilitate pentru: macOS Sonoma
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: a fost rezolvată o problemă de confidențialitate prin îmbunătățirea ascunderii datelor private pentru intrările în jurnal.
CVE-2026-28862: Kun Peeks (@SwayZGl1tZyyy)
Printing
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-28831: un cercetător anonim
Printing
Disponibilitate pentru: macOS Sonoma
Impact: este posibil ca un proces din sandbox să poată ocoli restricțiile sandboxului
Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.
CVE-2026-28817: Gyujeong Jin (@G1uN4sh) de la Team.0xb6
Printing
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate evada din sandbox
Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.
CVE-2026-20688: wdszzml și Atuin Automated Vulnerability Discovery Engine
Security
Disponibilitate pentru: macOS Sonoma
Impact: un atacator local poate obține acces la articole din Portchei ale unui utilizator
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite de permisiuni.
CVE-2026-28864: Alex Radocea
SMB
Disponibilitate pentru: macOS Sonoma
Impact: montarea cu rea intenție a unei partajări de rețea SMB poate duce la închiderea sistemului
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
CVE-2026-28835: Christian Kohlschütter
SMB
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.
CVE-2026-28825: Sreejith Krishnan R
Spotlight
Disponibilitate pentru: macOS Sonoma
Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor
Descriere: O problemă de downgrade care afectează computerele Mac cu procesor Intel a fost rezolvată prin restricții suplimentare pentru semnarea codului.
CVE-2026-20699: Mickey Jin (@patch1t)
Spotlight
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de login a fost rezolvată prin îmbunătățirea redactării datelor.
CVE-2026-28818: @pixiepointsec
Spotlight
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-20697: @pixiepointsec
TCC
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.
CVE-2026-28828: Mickey Jin (@patch1t)
Vision
Disponibilitate pentru: macOS Sonoma
Impact: Analizarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației
Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.
CVE-2026-20657: Andrew Becker
WebDAV
Disponibilitate pentru: macOS Sonoma
Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere
Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.
CVE-2026-28829: Sreejith Krishnan R
Alte mențiuni
Admin Framework
Dorim să-i mulțumim lui Sota Toyokura pentru asistența acordată.
CoreServices
Dorim să-i mulțumim lui Fein, Iccccc și Ziiiro pentru asistența acordată.
CUPS
Dorim să-i mulțumim lui Csaba Fitzl (@theevilbit) de la pentru asistența acordată.
Kernel
Dorim să îi mulțumim lui Xinru Chi de la Pangu Lab pentru asistență.
Notes
Dorim să le mulțumim lui Dawuge de la Shuffle Team și Hunan University pentru asistența acordată.
ppp
Dorim să îi mulțumim lui Dave G. pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.