Сведения о проблемах системы безопасности, устраняемых обновлением macOS Tahoe 26.6

В этом документе описаны проблемы системы безопасности, устраняемые в macOS Tahoe 26.6.

Сведения об обновлениях системы безопасности Apple

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.

В документах Apple о безопасности уязвимости обозначаются с помощью кода CVE-ID, когда это возможно.

Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

macOS Tahoe 26.6

Дата выпуска: 27 июля 2026 г.

Accounts

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.

CVE-2026-43819: Omar Cerrito

Accounts

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) из CyStack

Accounts Framework

Целевые продукты: macOS Tahoe

Воздействие. Приложение может снимать отпечатки пальцев пользователя.

Описание. Проблема устранена путем улучшения защиты данных.

CVE-2026-64733: Rosyna Keller из Totally Not Malicious Software (paradisefacade.com)

afpfs

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-64767: Dave G.

apache

Целевые продукты: macOS Tahoe

Воздействие. Удаленный злоумышленник может вызывать отказ в обслуживании.

Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Целевые продукты: macOS Tahoe

Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64695: Peter Malone

App Store

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-43801: Rahul Raj

Apple Account

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-43781: Pinak Oza

Apple Account

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43748: анонимный исследователь, tamdao, Franco Belman из Blackwing Intelligence

Apple Neural Engine

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-28928: Dun

AppleDouble

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

Целевые продукты: macOS Tahoe

Воздействие. Локальный пользователь может считывать память ядра.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-43681: impost0r (ret2plt), David Ige из Beryllium Security

Assets

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может обходить настройки конфиденциальности.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-43672: 이재영

ATS

Целевые продукты: macOS Tahoe

Воздействие. Приложение может считывать файлы за границами песочницы.

Описание. Проблема с правами доступа устранена путем удаления уязвимого кода.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Целевые продукты: macOS Tahoe

Воздействие. Приложение может выходить за границы песочницы.

Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.

CVE-2026-64702: John Lussier

Audio

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Целевые продукты: macOS Tahoe

Воздействие. Приложение может снимать отпечатки пальцев пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Целевые продукты: macOS Tahoe

Воздействие. Приложение может выполнять произвольный код с привилегиями ядра.

Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.

CVE-2026-64747: Franco Belman из Blackwing Intelligence

AVEVideoEncoder

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64762: Dun, Franco Belman из Blackwing Intelligence

BackgroundAssets

Целевые продукты: macOS Tahoe

Воздействие. Приложение может удалять файлы, для доступа к которым у него нет разрешения.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

CVE-2026-64707: YingQi Shi (@Mas0nShi) из подразделения WeBin компании DBAppSecurity

cd9660

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64698: анонимный исследователь, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может обойти принудительное подписание кода.

Описание. Проблема с проверкой устранена путем улучшения очистки ввода.

CVE-2026-43813: Anton Pakhunov

Contacts

Целевые продукты: macOS Tahoe

Воздействие. Приложение может добавлять контакты без разрешения пользователя.

Описание. Проблема с разрешениями устранена путем улучшенной проверки.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) из Lupus Nova, Daniel Febrero

Contacts

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного контакта может привести к утечке конфиденциальных данных.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-64734: Daniel Williams

Contacts

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к информации о контактах пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема с логикой устранена путем улучшенной проверки.

CVE-2026-43756: 이재영

Core Services

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного аудиофайла может привести к повреждению памяти процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43673: анонимный исследователь в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

CoreAudio

Целевые продукты: macOS Tahoe

Воздействие. Обработка аудиопотока во вредоносном медиафайле может привести к завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43744: Mathis Mansière, анонимный исследователь

CoreAudio

Целевые продукты: macOS Tahoe

Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43803: Rahul Raj

CoreMedia

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-43775: Csaba Fitzl (@theevilbit) из Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43802: анонимный исследователь

Crash Reporter

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.

Описание. Проблема конфиденциальности устранена путем удаления конфиденциальных данных.

CVE-2026-64710: Matthew Schneider

CUPS

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может получить привилегии пользователя root.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori из NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

CUPS

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема внедрения устранена путем улучшенной проверки.

CVE-2026-43698: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

curl

Целевые продукты: macOS Tahoe

Воздействие. Учетные данные для идентификации могут отправляться на сервер другого источника.

Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-43758: HvxyZLF

DesktopServices

Целевые продукты: macOS Tahoe

Воздействие. Приложение может обойти проверки Gatekeeper.

Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.

CVE-2026-64708: Lance Cain (специалист по наступательной кибербезопасности в SpecterOps Inc.)

Disk Images

Целевые продукты: macOS Tahoe

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема устранена путем улучшенной проверки границ.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-64694: Gil Portnoy и Henry

Disk Images

Целевые продукты: macOS Tahoe

Воздействие. Анализ вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Целевые продукты: macOS Tahoe

Воздействие. Приложение может обходить сетевые ограничения.

Описание. Проблема с правами доступа устранена путем ввода дополнительных ограничений песочницы.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. При обработке переменных среды возникала ошибка. Проблема устранена путем улучшения процедуры проверки.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43753: Niels Hofmans

Foundation

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может получить доступ к защищенным пользовательским данным.

Описание. Проблема устранена путем улучшения очистки ввода.

CVE-2026-43714: анонимный исследователь

Game Center

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения защиты данных.

CVE-2026-43796: Ilya Andr (andrd3v) из Positive Technologies, Stanislav Jelezoglo

GPU Drivers

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.

CVE-2026-64691: Somair Ansar, Josh Maine из Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov и Ruslan Dautov, Ruslan Dautov

Heimdal

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64692: Redon Gashi

HFS

Целевые продукты: macOS Tahoe

Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43682: Trung Nguyen (@everping) из CyStack, Dave G., Nicolas Rabrenovic, Atul R V и Ashmit Sharma, Peter Malone

HFS

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-28981: Hcamael и 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Целевые продукты: macOS Tahoe

Воздействие. Монтирование вредоносного образа диска может вызвать неожиданное завершение работы системы или повредить память ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43764: Tristan Madani (@TristanInSec) из Talence Security

HFS

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-64697: Peter Malone

HFS

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43710: Peter Malone

ImageIO

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносной текстуры может приводить к неожиданному завершению работы приложения.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43780: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

ImageIO

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43818: анонимный исследователь

ImageIO

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема устранена путем улучшенной проверки границ.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного файла может приводить к отказу в обслуживании.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного изображения может приводить к отказу в обслуживании.

Описание. Проблема смешения типов устранена путем улучшенных проверок.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-43805: 이재영

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-43782: Igor Ushakov

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-64749: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.

CVE-2026-64744: Ryan Hileman при посредничестве Xint Code (xint.io)

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43778: f0r из MurphySec, Feng Xue и XGPT из ThreatBook, Mahmoud Abdelmoniem, анонимный исследователь, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Условие состязания устранено путем улучшения блокировки.

CVE-2026-28982: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Adam Doupé из ASU SEFCOM

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Удаленный злоумышленник может обойти сетевые фильтры.

Описание. Проблема с единообразием пользовательского интерфейса устранена путем улучшенного управления состояниями.

CVE-2026-64735: Gor Aleksanyan

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) из Appknox, Lyutoon, DongJun Kim (smlijun) в сотрудничестве с UIUC, Hwiwon Lee (hwiwonl) в сотрудничестве с UIUC, Jongseong Kim (nevul37) в сотрудничестве с UIUC, Younggi Park (grill66) в сотрудничестве с UIUC, Peter Malone, анонимный исследователь, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine из Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), анонимный исследователь, Ye Zhang (@VAR10CK) из Baidu Security, Franco Belman из Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma и Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Mihalis Haatainen из Bountyy Oy, Huy Nguyen (@34306) из Calif.io

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine из Calif.io, beist, Adam Doupé из ASU SEFCOM, Dun, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) из Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Подключение к вредоносному серверу NFS может вызвать повреждение памяти ядра.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43817: Huy Nguyen (@34306) из Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43769: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.

CVE-2026-64727: Ye Zhang (@VAR10CK) из Baidu Security

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43810: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.

CVE-2026-64775: Ryan Hileman при посредничестве Xint Code (xint.io)

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-64720: анонимный исследователь, Asjid Kalam (@odinshell), Jian Zhou и Ye Zhang

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.

Описание. Проблема устранена путем улучшенного скрытия конфиденциальной информации.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-64751: N.M. Praveen Nawarathne (@zblockrat)

Kernel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-64721: Lukas Gerlach

libarchive

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.

Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.

CVE-2026-4424

libc

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-28973: анонимный исследователь

Libnotify

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник может вызвать неожиданное завершение работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64739: Feng Xue и XGPT из ThreatBook, Dun

LoginWindow

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-64743: Daniel Febrero

Maps

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Целевые продукты: macOS Tahoe

Воздействие. Локальный злоумышленник может вызвать отказ в обслуживании.

Описание. Проблема отказа в обслуживании устранена путем удаления уязвимого кода.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) из aipyaipy.com, Jex Amro, Cem Onat Karagun

mDNSResponder

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник, находящийся в локальной сети, может вызвать отказ в обслуживании.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

Metal

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может вызвать повреждение памяти системного процесса.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-28911: yk lin из @pixiepointsec

Model I/O

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-43733: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative

Model I/O

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки ввода.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-64771: wh0am1i

Model I/O

Целевые продукты: macOS Tahoe

Воздействие. Обработка трехмерной модели может привести к раскрытию памяти процесса.

Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.

CVE-2026-64722: wh0am1i

Model I/O

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Целевые продукты: macOS Tahoe

Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы приложения.

Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Переполнение стека устранено путем улучшенной проверки ввода.

CVE-2026-43771: Robert Tran

NetFSFramework

Целевые продукты: macOS Tahoe

Воздействие. Приложение может выходить за границы песочницы.

Описание. Проблема обхода каталога устранена путем улучшенной проверки ввода.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) из FFRI Security, Inc.

PackageKit

Целевые продукты: macOS Tahoe

Воздействие. Пользователь может повышать уровень привилегий.

Описание. Проблема с логикой устранена путем улучшения ограничений.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Целевые продукты: macOS Tahoe

Воздействие. Приложение может изменять защищенные области файловой системы.

Описание. Проблема устранена путем улучшенной обработки символических ссылок.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43812: Francisco Knabe

quarantine

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43694: Hcamael и 章鱼哥@aipy (aipyaipy.com), JC Alvarado из Stripe, Jacob Hazak

Remote Management

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное приложение может получить привилегии пользователя root.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-39874: @pixiepointsec

Safari

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.

Описание. Проблема записи за границами отведенной области памяти устранена путем удаления уязвимых фрагментов кода.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

Целевые продукты: macOS Tahoe

Воздействие. Приложение может перехватывать сетевые подключения, предназначенные для другого процесса.

Описание. Проблема с логикой устранена путем улучшения ограничений.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник может удаленно вызвать отказ в обслуживании.

Описание. Проблема устранена путем улучшенной проверки ввода.

CVE-2026-43777: Junming C. (Chapoly1305)

Screen Sharing Server

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема доступа устранена путем улучшения ограничений доступа.

CVE-2026-43760: Alfredo Pesoli (@__rev) из Bynar.io, wdszzml и автоматизированная система поиска уязвимостей Atuin

Security

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник может изменять состояние связки ключей.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-43728: Bob Gendler из Национального института стандартов и технологий США

SecurityAgent

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Состояние гонки устранено путем улучшенного управления состояниями.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

Целевые продукты: macOS Tahoe

Воздействие. Пользователь с физическим доступом к заблокированному устройству может получить доступ к контактам и фотографиям.

Описание. Проблема устранена путем добавления дополнительных ограничений на экран блокировки.

CVE-2026-64745: Vivek Dhar, работающий помощником младшего инспектора (RM) в пограничной службе (штаб-квартира ПС в Кашмире)

Siri

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема утечки информации решена посредством удаления уязвимого кода.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Целевые продукты: macOS Tahoe

Воздействие. Подключение к вредоносному серверу SMB может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-39873: Peter Malone

SMB

Целевые продукты: macOS Tahoe

Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64696: Feng Xue и XGPT из ThreatBook, Dun, Peter Malone

SMB

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.

CVE-2026-64704: Claudio Bozzato и Francesco Benvenuto из Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io в сотрудничестве с Claude и Anthropic Research

Spotlight

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43774: Csaba Fitzl (@theevilbit) из Iru

StorageKit

Целевые продукты: macOS Tahoe

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.

CVE-2026-43770: Tien-Chih Lin из CyCraft Technology

udf

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-64703: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

WebDAV

Целевые продукты: macOS Tahoe

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.

CVE-2026-64699: Bruce Dang из Calif.io

WebKit

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного веб-содержимого может приводить к раскрытию памяти процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Целевые продукты: macOS Tahoe

Воздействие. Веб-сайты могут получить информацию о том, переходил ли пользователь по определенной ссылке.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Целевые продукты: macOS Tahoe

Воздействие. Посещение веб-сайта, через который распространяется вредоносный контент, может привести к подмене пользовательского интерфейса.

Описание. Проблема устранена путем улучшения пользовательского интерфейса.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight из Mozilla

WebKit

Целевые продукты: macOS Tahoe

Воздействие. Вредоносное веб-содержимое может нарушить политику iframe sandbox.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

WebKit Bugzilla: 313220

CVE-2026-64728: анонимный исследователь

WebKit

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito с использованием GLM от Z.AI, Gia Bui (@yabeow) из Calif.io

WebKit

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr и Nicholas Carlini в сотрудничестве с Claude, Anthropic

WebKit

Целевые продукты: macOS Tahoe

Воздействие. Посещение веб-сайта может приводить к отказу в обслуживании приложения.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel из SEEMOO, TU Darmstadt

WebKit

Целевые продукты: macOS Tahoe

Воздействие. Приложение может считывать файлы за границами песочницы.

Описание. Проблема доступа устранена путем улучшения ограничений доступа.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, анонимный исследователь

WebRTC

Целевые продукты: macOS Tahoe

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Целевые продукты: macOS Tahoe

Воздействие. Злоумышленник, находящийся рядом с устройством, может повредить память процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

Целевые продукты: macOS Tahoe

Воздействие. Приложение может выполнять произвольный код за границами своей изолированной среды или с определенными привилегиями более высокого уровня.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-43750: анонимный исследователь

xar

Целевые продукты: macOS Tahoe

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема с логикой приводила к повреждению данных в памяти. Проблема устранена путем улучшенного управления состояниями.

CVE-2026-28932: Mathis Mansière

Дополнительные благодарности

Audio

Выражаем благодарность за помощь пользователю Niels Hofmans.

copyfile

Выражаем благодарность за помощь пользователю Keisuke Hosoda.

CoreAnalytics

Выражаем благодарность за помощь пользователю Alan Banderas (@creeper4004).

CoreMedia

Выражаем благодарность за помощь пользователю yaohway.

dcerpc

Выражаем благодарность за помощь пользователю Surya Narayan Kushwaha.

Disk Images

Выражаем благодарность за помощь пользователям Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.

DriverKit

Выражаем благодарность за помощь пользователю Niels Hofmans.

Foundation

Выражаем благодарность за помощь пользователям Nick Cook, Sentry Flag.

Heimdal

Выражаем благодарность за помощь пользователю Surya Narayan Kushwaha.

IOStorageFamily

Выражаем благодарность за помощь пользователям Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja.

Kernel

Выражаем благодарность за помощь пользователям Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) из исследовательской команды DEVCORE.

PluginKit

Выражаем благодарность за помощь пользователям Asaf Cohen, Ashish Kunwar.

Printing UIKit

Выражаем благодарность за помощь пользователю Jacolon Walker (@call_eax).

RemoteServiceDiscovery

Выражаем благодарность за помощь пользователям Maliq Barnard, Tommy DeVoss из команды безопасности Braze (@thedawgyg), Willard Jansen.

ReplayKit

Выражаем благодарность за помощь анонимному исследователю.

Safari Downloads

Выражаем благодарность за помощь пользователю Alfaz Hossain.

Screen Sharing Server

Выражаем благодарность за помощь пользователю Ayaan Ahmad, команде XlabAI из Tencent Xuanwu Lab, автоматизированной системе поиска уязвимостей Atuin, пользователям Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li.

Security

Выражаем благодарность за помощь пользователям John Lussier, Oleh Konko из 1seal (1seal.org), alick.

Spotlight

Выражаем благодарность за помощь пользователям Ilya Andr (andrd3v) и nkhmelni.

System Settings

Выражаем благодарность за помощь пользователям Masaki Moriguchi, Omar Cerrito.

Time Machine

Выражаем благодарность за помощь Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs.

WebKit

Выражаем благодарность за помощь пользователям Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) из Рурского университета в Бохуме, Nikos Fanourakis из Технического университета Крита, Sotiris Ioannidis из Технического университета Крита, Panagiotis Ilia из Технологического университета Кипра и Kostas Drakonakis из Технического университета Крита, Tony Gorez (@tonygo_) из Reverse Society, Vitaly Simonovich, Youngjoon Kim из Team-Atlanta и sslab Технологического института Джорджии, s3zer0.

WebKit Canvas

Выражаем благодарность за помощь пользователям из Codex Security: Khai Tran, Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research); пользователям David Bors из Snyk Security Labs, Giovanni Vignone и Robert van Eijk из Octane Security (octane.security), Kwak Kiyong, Song Nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, анонимному исследователю, dr3dd.

WebKit Storage

Выражаем благодарность за помощь пользователям Gurpreet Shergill, Luke Francis, Milad Nasr и Nicholas Carlini в сотрудничестве с Claude, Anthropic, Oleh Konko из 1seal (1seal.org), Vitaly Simonovich.

xar

Выражаем благодарность за помощь пользователям Anurag Bohra из Microsoft, Cem Onat Karagun, Feng Xue и XGPT из ThreatBook, Kubilay Berk ALKAN, s3zer0.

XprotectFramework

Выражаем благодарность за помощь пользователю Ferdous Saljooki (@malwarezoo) из Jamf.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: