Сведения о проблемах системы безопасности, устраняемых обновлением macOS Sonoma 14.8.8
В этом документе описаны проблемы системы безопасности, устраняемые в macOS Sonoma 14.8.8.
Сведения об обновлениях системы безопасности Apple
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.
В документах Apple о безопасности уязвимости обозначаются с помощью кода кода CVE, когда это возможно.
Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.
macOS Sonoma 14.8.8
Дата выпуска: 27 июля 2026 г.
Accounts
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) из CyStack, Ashish Kunwar
Accounts
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может обходить настройки конфиденциальности.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-65404: 이재영, Vinay Kumar Rasala (Xplo8E) из Appknox, Stuart Wallace, Arni Hardarson (Neonix Security)
Запись добавлена 14 сентября 2026 г.
afpfs
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-64767: Dave G.
afpfs
Целевые продукты: macOS Sonoma
Воздействие. Подключение к вредоносному серверу afpfs может вызвать повреждение памяти ядра.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43815: Dave G.
Запись добавлена 14 сентября 2026 г.
apache
Целевые продукты: macOS Sonoma
Воздействие. Удаленный злоумышленник может вызывать отказ в обслуживании.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.
CVE-2026-23918: Bartlomiej Dmitruk из striga.ai, Stanislaw Strzalkowski из isec.pl
Запись обновлена 14 сентября 2026 г.
APFS
Целевые продукты: macOS Sonoma
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
Запись обновлена 14 сентября 2026 г.
App Store
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-43801: Rahul Raj
Apple Account
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-43781: Pinak Oza
Apple Account
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-64737: Robert Mindo
AppleRAID
Целевые продукты: macOS Sonoma
Воздействие. Локальный пользователь может считывать память ядра.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43681: impost0r (ret2plt), David Ige из Beryllium Security
AppleRAID
Целевые продукты: macOS Sonoma
Воздействие. Установка вредоносного образа диска может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, George Stergiopoulos, лаборатория InfoSec Афинского университета экономики и бизнеса (Греция), Aswin Kumar Gokulakannan
Запись добавлена 14 сентября 2026 г.
Assets
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может обходить настройки конфиденциальности.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43672: 이재영
ATS
Целевые продукты: macOS Sonoma
Воздействие. Приложение может считывать файлы за границами песочницы.
Описание. Проблема с правами доступа устранена путем удаления уязвимого кода.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Целевые продукты: macOS Sonoma
Воздействие. Приложение может выходить за границы песочницы.
Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.
CVE-2026-64702: John Lussier
Audio
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Целевые продукты: macOS Sonoma
Воздействие. Приложение может выполнять произвольный код с привилегиями ядра.
Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.
CVE-2026-64747: Franco Belman из Blackwing Intelligence
AVEVideoEncoder
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64762: Franco Belman из Blackwing Intelligence, Dun
BackgroundAssets
Целевые продукты: macOS Sonoma
Воздействие. Приложение может удалять файлы, для доступа к которым у него нет разрешения.
Описание. Проблема с правами доступа устранена путем улучшения проверки.
CVE-2026-64707: YingQi Shi (@Mas0nShi) из подразделения WeBin компании DBAppSecurity
BOM
Целевые продукты: macOS Sonoma
Воздействие. Вредоносные архивы в формате ZIP могут не проверяться функцией Gatekeeper.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-28849: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
cd9660
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), анонимный исследователь
Contacts
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного контакта может привести к утечке конфиденциальных данных.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-64734: Daniel Williams
Control Center
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.
Описание. Проблема с логикой устранена путем улучшенной проверки.
CVE-2026-43756: 이재영
Core Services
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного аудиофайла может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43673: анонимный исследователь в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
CoreAudio
Целевые продукты: macOS Sonoma
Воздействие. Обработка аудиопотока во вредоносном медиафайле может привести к завершению процесса.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43744: ret2happy, Mathis Mansière, анонимный исследователь
Запись обновлена 14 сентября 2026 г.
CoreAudio
Целевые продукты: macOS Sonoma
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43803: Rahul Raj
CoreMedia
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-28936: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
CoreUI
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного каталога ресурсов может привести к раскрытию памяти процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43738: Peter Malone
CoreUI
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-84489: stratan (@5tratan), Peter Malone
Запись добавлена 14 сентября 2026 г.
CoreVideo
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43802: анонимный исследователь
Crash Reporter
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.
Описание. Проблема конфиденциальности устранена путем удаления конфиденциальных данных.
CVE-2026-64710: Matthew Schneider
CUPS
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может получить привилегии пользователя root.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs, Aaron Grattafiori — NVIDIA AI Red Team
CUPS
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема внедрения устранена путем улучшенной проверки.
CVE-2026-43698: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
curl
Целевые продукты: macOS Sonoma
Воздействие. Учетные данные для идентификации могут отправляться на сервер другого источника.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.
CVE-2026-3784
CVE-2026-3783
curl
Целевые продукты: macOS Sonoma
Воздействие. Обнаружен ряд проблем в curl.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Дополнительная информация о проблеме и идентификаторе CVE-ID приведена на сайте cve.org.
CVE-2025-14017
CVE-2025-14819
Запись добавлена 14 сентября 2026 г.
Data Detectors UI
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43758: HvxyZLF
DesktopServices
Целевые продукты: macOS Sonoma
Воздействие. Приложение может обойти проверки Gatekeeper.
Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.
CVE-2026-64708: Lance Cain (специалист по наступательной кибербезопасности в SpecterOps Inc.)
Disk Images
Целевые продукты: macOS Sonoma
Воздействие. Приложение может повышать уровень привилегий.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Целевые продукты: macOS Sonoma
Воздействие. Анализ вредоносного файла может приводить к неожиданному завершению работы приложения.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64694: Gil Portnoy и Henry
Disk Images
Целевые продукты: macOS Sonoma
Воздействие. Приложение может обходить сетевые ограничения.
Описание. Проблема с правами доступа устранена путем ввода дополнительных ограничений песочницы.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Целевые продукты: macOS Sonoma
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема устранена путем улучшенной проверки границ.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. При обработке переменных среды возникала ошибка. Проблема устранена путем улучшения процедуры проверки.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43753: Niels Hofmans
Find My
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник с физическим доступом может тайно сохранить привязку аккаунта Apple на стертом устройстве
Описание. Проблема с правильностью устранена путем улучшения проверок.
CVE-2026-28836: Pyrophoria, Estifanos Megersa и Ahmed Uddin
Запись добавлена 14 сентября 2026 г.
Foundation
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может получить доступ к защищенным пользовательским данным.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43714: анонимный исследователь
Game Center
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения защиты данных.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) из Positive Technologies
Heimdal
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64692: Redon Gashi
HFS
Целевые продукты: macOS Sonoma
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43682: Trung Nguyen (@everping) из CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V и Ashmit Sharma
HFS
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-28981: Hcamael и 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Целевые продукты: macOS Sonoma
Воздействие. Монтирование вредоносного образа диска может вызвать неожиданное завершение работы системы или повредить память ядра.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43767: Alfredo Pesoli (@__rev) из Bynar.io, Hyunwoo Kim (@v4bel)
Запись обновлена 14 сентября 2026 г.
HFS
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64697: Peter Malone
HFS
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43764: Tristan Madani (@TristanInSec) из Talence Security
HFS
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43710: Peter Malone
Icons
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.
CVE-2025-43325: анонимный исследователь
ImageIO
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносной текстуры может приводить к неожиданному завершению работы приложения.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43780: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
ImageIO
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43818: анонимный исследователь
ImageIO
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.
CVE-2026-43661: Gandalf4a из PKU-ICODE, Anton Pakhunov, анонимный исследователь
ImageIO
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного файла может приводить к отказу в обслуживании.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного изображения может приводить к отказу в обслуживании.
Описание. Проблема смешения типов устранена путем улучшенных проверок.
CVE-2026-64693: Geonha Lee (@leegn4a)
ImageIO
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного изображения может приводить к отказу в обслуживании.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной проверки границ.
CVE-2026-64714: анонимный исследователь
Запись добавлена 14 сентября 2026 г.
IOKit
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-43805: 이재영
IOSkywalkFamily
Целевые продукты: macOS Sonoma
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-43782: Igor Ushakov
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.
CVE-2026-64744: Ryan Hileman при посредничестве Xint Code (xint.io)
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.
CVE-2026-64775: Ryan Hileman при посредничестве Xint Code (xint.io)
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Условие состязания устранено путем улучшения блокировки.
CVE-2026-28982: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Adam Doupé из ASU SEFCOM
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43778: Ashish Kunwar, f0r из MurphySec, Mahmoud Abdelmoniem, Feng Xue и XGPT из ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), анонимный исследователь
Запись обновлена 14 сентября 2026 г.
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Удаленный злоумышленник может обойти сетевые фильтры.
Описание. Проблема с единообразием пользовательского интерфейса устранена путем улучшенного управления состояниями.
CVE-2026-64735: Gor Aleksanyan
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43810: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue и XGPT из ThreatBook
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43809: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43769: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.
Описание. Проблема устранена путем улучшенного скрытия конфиденциальной информации.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с логикой устранена путем улучшения проверок.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшенной проверки ввода.
CVE-2026-39868: Ye Zhang (@VAR10CK) из Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема утечки информации устранена путем улучшения контроля конфиденциальности.
CVE-2026-20672: Kirin (@Pwnrin) и LFY (@secsys) из Университета Фудань
LaunchServices
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник может удаленно вызвать отказ в обслуживании.
Описание. Проблема смешения типов устранена путем улучшенных проверок.
CVE-2026-28983: Ruslan Dautov
libarchive
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.
CVE-2026-4424
libarchive
Целевые продукты: macOS Sonoma
Воздействие. Вредоносные архивы в формате ZIP могут не проверяться функцией Gatekeeper.
Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.
CVE-2026-28900: Prathamesh Walunj (@attahasa)
Запись обновлена 14 сентября 2026 г.
libc
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-28973: анонимный исследователь
Libnotify
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник может вызвать неожиданное завершение работы приложения.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64739: Feng Xue и XGPT из ThreatBook, Dun
libxslt
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43703: Tristan Madani (@TristanInSec) из Talence Security
libxslt
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.
Описание. Проблема двойного освобождения устранена путем улучшения управления памятью.
CVE-2026-43706: Tristan Madani (@TristanInSec) из Talence Security
LoginWindow
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43766: Amy (amys.website)
Maps
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник, находящийся в локальной сети, может вызвать отказ в обслуживании.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема с обработкой пути устранена путем улучшенной проверки.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
Metal
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может вызвать повреждение памяти системного процесса.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-28911: yk lin из @pixiepointsec
MobileAccessoryUpdater
Целевые продукты: macOS Sonoma
Воздействие. Вредоносный аксессуар может вызвать неожиданное завершение работы приложения.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43807: Tristan Madani (@TristanInSec) из Talence Security
Model I/O
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Целевые продукты: macOS Sonoma
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы приложения.
Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Переполнение стека устранено путем улучшенной проверки ввода.
CVE-2026-43771: Robert Tran
NetFSFramework
Целевые продукты: macOS Sonoma
Воздействие. Приложение может выходить за границы песочницы.
Описание. Проблема обхода каталога устранена путем улучшенной проверки ввода.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-28961: Dan Raviv
NSColorPanel
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.
Описание. Проблема устранена путем ввода дополнительных проверок прав.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) из FFRI Security, Inc.
NSDocument
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.
CVE-2026-86902: silo
Запись добавлена 14 сентября 2026 г.
PackageKit
Целевые продукты: macOS Sonoma
Воздействие. Приложение может изменять защищенные области файловой системы.
Описание. Проблема устранена путем улучшенной обработки символических ссылок.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-28896: Dave G.
ppp
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-28933: 九宫格 из Chongqing Telecom, Chanwit Muenprakoddee (ChemIndy), Aethel-Systems
Запись добавлена 14 сентября 2026 г.
quarantine
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43694: Zachary Neal, Hcamael и 章鱼哥@aipy (aipyaipy.com), JC Alvarado из Stripe, Jacob Hazak
Запись обновлена 14 сентября 2026 г.
Remote Management
Целевые продукты: macOS Sonoma
Воздействие. Вредоносное приложение может получить привилегии пользователя root.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-39874: @pixiepointsec
SceneKit
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема записи за границами отведенной области памяти устранена путем удаления уязвимых фрагментов кода.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Целевые продукты: macOS Sonoma
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)
Запись обновлена 14 сентября 2026 г.
Screen Sharing Server
Целевые продукты: macOS Sonoma
Воздействие. Приложение может перехватывать сетевые подключения, предназначенные для другого процесса.
Описание. Проблема с логикой устранена путем улучшения ограничений.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Целевые продукты: macOS Sonoma
Воздействие. Злоумышленник может удаленно вызвать отказ в обслуживании.
Описание. Проблема устранена путем улучшенной проверки ввода.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
Целевые продукты: macOS Sonoma
Воздействие. Локальный злоумышленник может определять устаревший пароль VNC, настроенный для общего доступа к экрану.
Описание. Проблема устранена путем ввода дополнительных проверок прав.
CVE-2026-43665: Ayaan Ahmad
Screen Sharing Server
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.
Описание. Проблема доступа устранена путем улучшения ограничений доступа.
CVE-2026-43760: wdszzml и Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) из Bynar.io
SecurityAgent
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Состояние гонки устранено путем улучшенного управления состояниями.
CVE-2026-43755: Mickey Jin (@patch1t)
SMB
Целевые продукты: macOS Tahoe
Воздействие. Подключение к вредоносному серверу SMB может вызвать неожиданное завершение работы системы.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-39873: Feng Xue и XGPT из ThreatBook, Peter Malone
CVE-2026-64696: Feng Xue и XGPT из ThreatBook, Dun, Peter Malone
Запись обновлена 14 сентября 2026 г.
SMB
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.
CVE-2026-64704: He Wei (ギカク), Claudio Bozzato и Francesco Benvenuto из Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io в сотрудничестве с Claude и Anthropic Research
Запись обновлена 14 сентября 2026 г.
Spotlight
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43774: Csaba Fitzl (@theevilbit) из Iru
StorageKit
Целевые продукты: macOS Sonoma
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.
CVE-2026-43770: Tien-Chih Lin из CyCraft Technology
udf
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-64703: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research
WebDAV
Целевые продукты: macOS Sonoma
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.
CVE-2026-64699: Bruce Dang из Calif.io
Wi‑Fi
Целевые продукты: macOS Sonoma
Воздействие. Приложение может выполнять произвольный код за границами своей изолированной среды или с определенными привилегиями более высокого уровня.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43750: анонимный исследователь
xar
Целевые продукты: macOS Sonoma
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема с логикой приводила к повреждению данных в памяти. Проблема устранена путем улучшенного управления состояниями.
CVE-2026-28932: Mathis Mansière
zip
Целевые продукты: macOS Sonoma
Воздействие. Вредоносные архивы в формате ZIP могут не проверяться функцией Gatekeeper.
Описание. Проблема с логикой устранена путем улучшенной обработки файлов.
CVE-2026-28914: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs (nosebeard.co)
Дополнительные благодарности
Audio
Выражаем благодарность за помощь пользователю Niels Hofmans.
copyfile
Выражаем благодарность за помощь пользователю Keisuke Hosoda.
CoreMedia
Выражаем благодарность за помощь пользователю yaohway.
Disk Images
Выражаем благодарность за помощь пользователям Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.
Kerberos v5 PAM module
Выражаем благодарность за помощь пользователям Hiroki Imai, Ricerca Security, Inc.
Запись добавлена 14 сентября 2026 г.
Kernel
Выражаем благодарность за помощь пользователям Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) из DEVCORE Research Team.
Запись обновлена 14 сентября 2026 г.
libxslt
Выражаем благодарность за помощь пользователю Kubilay Berk Alkan.
mDNSResponder
Выражаем благодарность за помощь пользователям Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) из aipyaipy.com.
PluginKit
Выражаем благодарность за помощь пользователям Asaf Cohen, Ashish Kunwar.
Printing UIKit
Выражаем благодарность за помощь пользователю Jacolon Walker (@call_eax).
ReplayKit
Выражаем благодарность за помощь анонимному исследователю.
System Settings
Выражаем благодарность за помощь пользователю Masaki Moriguchi.
Time Machine
Выражаем благодарность за помощь Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs.
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.