Сведения о проблемах системы безопасности, устраняемых обновлением macOS Sequoia 15.7.8
В этом документе описаны проблемы системы безопасности, устраняемые в macOS Sequoia 15.7.8.
Сведения об обновлениях системы безопасности Apple
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.
В документах Apple о безопасности уязвимости обозначаются с помощью кода CVE-ID, когда это возможно.
Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.
macOS Sequoia 15.7.8
Дата выпуска: 27 июля 2026 г.
Accounts
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) из CyStack, Ashish Kunwar
afpfs
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-64767: Dave G.
apache
Целевые продукты: macOS Sequoia
Воздействие. Удаленный злоумышленник может вызывать отказ в обслуживании.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Дополнительная информация о проблеме и идентификаторе CVE-ID приведена на сайте cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Целевые продукты: macOS Sequoia
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64695: Peter Malone
App Store
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-43801: Rahul Raj
Apple Account
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-43781: Pinak Oza
Apple Account
Целевые продукты: macOS Sequoia
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43748: анонимный исследователь, tamdao, Franco Belman из Blackwing Intelligence
AppleDouble
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
AppleRAID
Целевые продукты: macOS Sequoia
Воздействие. Локальный пользователь может считывать память ядра.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43681: impost0r (ret2plt), David Ige — Beryllium Security
Assets
Целевые продукты: macOS Sequoia
Воздействие. Вредоносное приложение может обходить настройки конфиденциальности.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43672: 이재영
ATS
Целевые продукты: macOS Sequoia
Воздействие. Приложение может считывать файлы за границами песочницы.
Описание. Проблема с правами доступа устранена путем удаления уязвимого кода.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Целевые продукты: macOS Sequoia
Воздействие. Приложение может выходить за границы песочницы.
Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.
CVE-2026-64702: John Lussier
Audio
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Целевые продукты: macOS Sequoia
Воздействие. Приложение может выполнять произвольный код с привилегиями ядра.
Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.
CVE-2026-64747: Franco Belman из Blackwing Intelligence
AVEVideoEncoder
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64762: Franco Belman из Blackwing Intelligence, Dun
BackgroundAssets
Целевые продукты: macOS Sequoia
Воздействие. Приложение может удалять файлы, для доступа к которым у него нет разрешения.
Описание. Проблема с правами доступа устранена путем улучшения проверки.
CVE-2026-64707: YingQi Shi (@Mas0nShi) из подразделения WeBin компании DBAppSecurity
BOM
Целевые продукты: macOS Sequoia
Воздействие. Вредоносные архивы в формате ZIP могут не проверяться функцией Gatekeeper.
Описание. Проблема устранена путем улучшенной проверки.
CVE-2026-28849: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
cd9660
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), анонимный исследователь
Contacts
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного контакта может приводить к утечке конфиденциальных данных.
Описание. Проблема устранена путем улучшенной проверки.
CVE-2026-64734: Daniel Williams
Control Center
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.
Описание. Проблема с логикой устранена путем улучшенной проверки.
CVE-2026-43756: 이재영
Core Services
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного аудиофайла может приводить к повреждению памяти процессов.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43673: анонимный исследователь в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
CoreAudio
Целевые продукты: macOS Sequoia
Воздействие. Обработка аудиопотока во вредоносном медиафайле может привести к завершению процесса.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43744: Mathis Mansière, анонимный исследователь
CoreAudio
Целевые продукты: macOS Sequoia
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43803: Rahul Raj
CoreMedia
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43775: Csaba Fitzl (@theevilbit) из Iru
CoreMedia
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.
Описание. Проблема устранена путем улучшенной проверки.
CVE-2026-28936: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
CoreUI
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного каталога ресурсов может привести к раскрытию памяти процессов.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43738: Peter Malone
CoreVideo
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43802: анонимный исследователь
Crash Reporter
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.
Описание. Проблема конфиденциальности устранена путем удаления конфиденциальных данных.
CVE-2026-64710: Matthew Schneider
CUPS
Целевые продукты: macOS Sequoia
Воздействие. Вредоносное приложение может получить привилегии пользователя root.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs, Aaron Grattafiori — NVIDIA AI Red Team
CUPS
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема внедрения устранена путем улучшенной проверки.
CVE-2026-43698: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
curl
Целевые продукты: macOS Sequoia
Воздействие. Учетные данные для идентификации могут отправляться на сервер другого источника.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Дополнительная информация о проблеме и идентификаторе CVE-ID приведена на сайте cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43758: HvxyZLF
DesktopServices
Целевые продукты: macOS Sequoia
Воздействие. Приложение может обойти проверки Gatekeeper.
Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.
CVE-2026-64708: Lance Cain — инженер по методам взлома, SpecterOps Inc.
Disk Images
Целевые продукты: macOS Sequoia
Воздействие. Приложение может повышать уровень привилегий.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Целевые продукты: macOS Sequoia
Воздействие. Анализ вредоносного файла может приводить к неожиданному завершению работы приложения.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64694: Gil Portnoy и Henry
Disk Images
Целевые продукты: macOS Sequoia
Воздействие. Приложение может обойти ограничения сети.
Описание. Проблема с правами доступа устранена путем ввода дополнительных ограничений песочницы.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Целевые продукты: macOS Sequoia
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема устранена путем улучшенной проверки границ.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. При обработке переменных среды возникала ошибка. Проблема устранена путем улучшения процедуры проверки.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43753: Niels Hofmans
Foundation
Целевые продукты: macOS Sequoia
Воздействие. Вредоносное приложение может получать доступ к защищенным данным пользователя.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43714: анонимный исследователь
Game Center
Целевые продукты: macOS Sequoia
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения защиты данных.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) из Positive Technologies
Heimdal
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64692: Redon Gashi
HFS
Целевые продукты: macOS Sequoia
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43682: Trung Nguyen (@everping) из CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V и Ashmit Sharma
HFS
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-28981: Hcamael и 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Целевые продукты: macOS Sequoia
Воздействие. Монтирование вредоносного образа диска может приводить к неожиданному завершению работы системы или повреждению памяти ядра.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64697: Peter Malone
HFS
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43764: Tristan Madani (@TristanInSec) из Talence Security
HFS
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43710: Peter Malone
Icons
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.
CVE-2025-43325: анонимный исследователь
ImageIO
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносной текстуры может приводить к неожиданному завершению работы приложения.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43780: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
ImageIO
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43818: анонимный исследователь
ImageIO
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.
CVE-2026-43661: Gandalf4a из PKU-ICODE, Anton Pakhunov, анонимный исследователь
ImageIO
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного файла может приводить к отказу в обслуживании.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного изображения может приводить к отказу в обслуживании.
Описание. Проблема смешения типов устранена путем улучшенных проверок.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-43805: 이재영
IOSkywalkFamily
Целевые продукты: macOS Sequoia
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-43782: Igor Ushakov
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.
CVE-2026-64744: Ryan Hileman при посредничестве Xint Code (xint.io)
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.
CVE-2026-64775: Ryan Hileman при посредничестве Xint Code (xint.io)
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Условие состязания устранено путем улучшения блокировки.
CVE-2026-28982: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Adam Doupé из ASU SEFCOM
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43778: f0r из MurphySec, Mahmoud Abdelmoniem, Feng Xue и XGPT из ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), анонимный исследователь
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Удаленный злоумышленник может обойти фильтры сети.
Описание. Проблема с единообразием пользовательского интерфейса устранена путем улучшенного управления состояниями.
CVE-2026-64735: Gor Aleksanyan
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43810: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue и XGPT из ThreatBook
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43809: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43769: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.
Описание. Проблема устранена путем улучшенного скрытия конфиденциальной информации.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с логикой устранена путем улучшения проверок.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшенной проверки ввода.
CVE-2026-39868: Ye Zhang (@VAR10CK) из Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема утечки информации устранена путем улучшения контроля конфиденциальности.
CVE-2026-20672: Kirin (@Pwnrin) и LFY (@secsys) из Университета Фудань
LaunchServices
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может удаленно вызвать отказ в обслуживании.
Описание. Проблема смешения типов устранена путем улучшенных проверок.
CVE-2026-28983: Ruslan Dautov
libarchive
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Дополнительная информация о проблеме и идентификаторе CVE-ID приведена на сайте cve.org.
CVE-2026-4424
libarchive
Целевые продукты: macOS Sequoia
Воздействие. Вредоносные архивы в формате ZIP могут не проверяться функцией Gatekeeper.
Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.
CVE-2026-28900: Prathamesh Walunj
libc
Целевые продукты: macOS Sequoia
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-28973: анонимный исследователь
Libnotify
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может вызвать неожиданное завершение работы приложения.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64739: Feng Xue и XGPT из ThreatBook, Dun
libxslt
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43703: Tristan Madani (@TristanInSec) из Talence Security
libxslt
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.
Описание. Проблема двойного освобождения устранена путем улучшения управления памятью.
CVE-2026-43706: Tristan Madani (@TristanInSec) из Talence Security
LoginWindow
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43766: Amy (amys.website)
Maps
Целевые продукты: macOS Sequoia
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник, находящийся в локальной сети, может вызвать отказ в обслуживании.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43653: Atul R V
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема с обработкой пути устранена путем улучшенной проверки.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
MobileAccessoryUpdater
Целевые продукты: macOS Sequoia
Воздействие. Вредоносный аксессуар может вызвать неожиданное завершение работы приложения.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43807: Tristan Madani (@TristanInSec) из Talence Security
Model I/O
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43733: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
Model I/O
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки ввода.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Целевые продукты: macOS Sequoia
Воздействие. Обработка трехмерной модели может привести к раскрытию памяти процессов.
Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.
CVE-2026-64722: wh0am1i
Model I/O
Целевые продукты: macOS Sequoia
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы приложения.
Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-64771: wh0am1i
Net-SNMP
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Переполнение стека устранено путем улучшенной проверки ввода.
CVE-2026-43771: Robert Tran
NetFSFramework
Целевые продукты: macOS Sequoia
Воздействие. Приложение может выходить за границы песочницы.
Описание. Проблема с обходом каталога устранена путем улучшенной проверки ввода.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-28961: Dan Raviv
NSColorPanel
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.
Описание. Проблема устранена путем ввода дополнительных проверок прав.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) из FFRI Security, Inc.
PackageKit
Целевые продукты: macOS Sequoia
Воздействие. Пользователь может повышать уровень привилегий.
Описание. Проблема с логикой устранена путем улучшения ограничений.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Целевые продукты: macOS Sequoia
Воздействие. Приложение может изменять защищенные области файловой системы.
Описание. Проблема устранена путем улучшенной обработки символических ссылок.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-28896: Dave G.
Printing
Целевые продукты: macOS Sequoia
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема с обработкой пути устранена путем улучшенной проверки.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43812: Francisco Knabe
quarantine
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43694: Hcamael и 章鱼哥@aipy (aipyaipy.com), JC Alvarado из Stripe, Jacob Hazak
Remote Management
Целевые продукты: macOS Sequoia
Воздействие. Вредоносное приложение может получить привилегии пользователя root.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-39874: @pixiepointsec
SceneKit
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема записи за границами отведенной области памяти устранена путем удаления уязвимых фрагментов кода.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Целевые продукты: macOS Sequoia
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Целевые продукты: macOS Sequoia
Воздействие. Приложение может перехватывать сетевые подключения, предназначенные для другого процесса.
Описание. Проблема с логикой устранена путем улучшения ограничений.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Целевые продукты: macOS Sequoia
Воздействие. Злоумышленник может удаленно вызвать отказ в обслуживании.
Описание. Проблема устранена путем улучшенной проверки ввода.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Целевые продукты: macOS Sequoia
Воздействие. Локальный злоумышленник может определять устаревший пароль VNC, настроенный для общего доступа к экрану.
Описание. Проблема устранена путем ввода дополнительных проверок прав.
CVE-2026-43665: Ayaan Ahmad
Siri
Целевые продукты: macOS Sequoia
Воздействие. Лицо с физическим доступом к заблокированному устройству может получить доступ к контактам и фотографиям.
Описание. Проблема решена с помощью дополнительных ограничений на экране блокировки.
CVE-2026-64745: Vivek Dhar, работающий помощником младшего инспектора (RM) в пограничной службе (штаб-квартира ПС в Кашмире)
SMB
Целевые продукты: macOS Sequoia
Воздействие. Подключение к вредоносному серверу SMB может приводить к неожиданному завершению работы системы.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-39873: Peter Malone
SMB
Целевые продукты: macOS Sequoia
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64696: Feng Xue и XGPT из ThreatBook, Peter Malone
SMB
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.
CVE-2026-64704: Claudio Bozzato и Francesco Benvenuto из Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Calif.io в сотрудничестве с Claude и Anthropic Research, Kitten Food
Spotlight
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43774: Csaba Fitzl (@theevilbit) из Iru
StorageKit
Целевые продукты: macOS Sequoia
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.
CVE-2026-43770: Tien-Chih Lin из CyCraft Technology
udf
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-64703: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research
WebDAV
Целевые продукты: macOS Sequoia
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.
CVE-2026-64699: Bruce Dang из Calif.io
Wi‑Fi
Целевые продукты: macOS Sequoia
Воздействие. Приложение может выполнять произвольный код за границами своей изолированной среды или с определенными привилегиями более высокого уровня.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43750: анонимный исследователь
xar
Целевые продукты: macOS Sequoia
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема с логикой приводила к повреждению данных в памяти. Проблема устранена путем улучшенного управления состояниями.
CVE-2026-28932: Mathis Mansière
zip
Целевые продукты: macOS Sequoia
Воздействие. Вредоносные архивы в формате ZIP могут не проверяться функцией Gatekeeper.
Описание. Проблема с логикой устранена путем улучшенной обработки файлов.
CVE-2026-28914: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs (nosebeard.co)
Дополнительные благодарности
Audio
Выражаем благодарность за помощь пользователю Niels Hofmans.
copyfile
Выражаем благодарность за помощь пользователю Keisuke Hosoda.
CoreMedia
Выражаем благодарность за помощь пользователю yaohway.
Disk Images
Выражаем благодарность за помощь пользователям Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.
Kernel
Выражаем благодарность за помощь пользователям Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) из DEVCORE Research Team.
libxslt
Выражаем благодарность за помощь пользователю Kubilay Berk Alkan.
mDNSResponder
Выражаем благодарность за помощь пользователям Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) из aipyaipy.com.
PluginKit
Выражаем благодарность за помощь пользователям Asaf Cohen, Ashish Kunwar.
Printing UIKit
Выражаем благодарность за помощь пользователю Jacolon Walker ( @call_eax ).
ReplayKit
Выражаем благодарность за помощь анонимному исследователю.
Spotlight
Выражаем благодарность за помощь пользователям Ilya Andr (andrd3v) и nkhmelni.
System Settings
Выражаем благодарность за помощь пользователю Masaki Moriguchi.
Time Machine
Выражаем благодарность за помощь Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs.
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.