Сведения о проблемах системы безопасности, устраняемых обновлением macOS Tahoe 26.6.2
Это обновление включает исправления, связанные с безопасностью, которые впервые стали доступны в бета-версии macOS Golden Gate 27. В этом документе описаны проблемы системы безопасности, устраняемые обновлением macOS Tahoe 26.6.2.
Сведения об обновлениях системы безопасности Apple
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.
В документах Apple о безопасности уязвимости обозначаются с помощью кода CVE-ID, когда это возможно.
Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.
macOS Tahoe 26.6.2
Дата выпуска: 17 августа 2026 г.
Audio
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.
Описание. Проблема с логикой устранена путем улучшения проверок.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X — Nik Tsytsarkin
Запись обновлена 14 сентября 2026 г.
Authentication Services
Целевые продукты: macOS Tahoe
Воздействие. Веб-сайт может определять IP-адрес пользователя несмотря на включенную функцию «Частный узел».
Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.
CVE-2026-65355: Xint Code
Запись добавлена 14 сентября 2026 г.
ImageIO
Целевые продукты: macOS Tahoe
Воздействие. Обработка изображения может приводить к отказу в обслуживании.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Целевые продукты: macOS Tahoe
Воздействие. Обработка изображения может приводить к выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-65346: Nik Tsytsarkin (Meta Red Team X)
IOGPUFamily
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64788: анонимный исследователь, f00l (@PPPF00L), 3ndy1(@_3ndy1), Minghao Lin@Y1nkoc, 云散花折 и Arjanit Isufi
Запись обновлена 14 сентября 2026 г.
IOMobileFrameBuffer
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64736: Ruslan Dautov, hxr1
Запись добавлена 14 сентября 2026 г.
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки ввода.
CVE-2026-65349: анонимный исследователь
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov из Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Запись обновлена 14 сентября 2026 г.
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee из Out of Bounds, Amy Burnett (OpenAI Codex Security)
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: Amy Burnett (OpenAI Codex Security)
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема устранена путем улучшенной обработки памяти.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
Запись обновлена 14 сентября 2026 г.
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема устранена путем улучшенной проверки ввода.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato и Francesco Benvenuto из Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: Amy Burnett (OpenAI Codex Security)
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: Amy Burnett (OpenAI Codex Security)
WebKit Bugzilla: 317603
CVE-2026-65333: Amy Burnett (OpenAI Codex Security)
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security — Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: Amy Burnett (OpenAI Codex Security)
Запись обновлена 14 сентября 2026 г.
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою процесса.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 316918
CVE-2026-64780: Amy Burnett (OpenAI Codex Security)
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.
WebKit Bugzilla: 316791
CVE-2026-65334: Amy Burnett (OpenAI Codex Security)
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) из Calif.io
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному завершению процесса.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Веб-сайт может определять IP-адрес пользователя несмотря на включенную функцию «Частный узел».
Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.
WebKit Bugzilla: 321065
CVE-2026-65352: Talal Haj Bakry и Tommy Mysk из Mysk Inc. (@mysk_co)
Запись добавлена 14 сентября 2026 г.
WebKit History
Целевые продукты: macOS Tahoe
Воздействие. Посещение вредоносного веб-сайта может приводить к утечке конфиденциальных данных.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Уязвимость, связанная с повреждением данных в памяти, устранена путем улучшения блокировки.
WebKit Bugzilla: 321485
CVE-2026-64779: Shubham Chaskar, Tommy DeVoss из команды безопасности Braze (@thedawgyg)
WebRTC
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
Запись добавлена 14 сентября 2026 г.
WebRTC
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к повреждению памяти.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Запись добавлена 14 сентября 2026 г.
Дополнительные благодарности
Compression
Выражаем благодарность за помощь пользователю Tommy DeVoss из команды безопасности Braze (@thedawgyg).
libcryptex
Выражаем благодарность за помощь пользователю Ashish Kunwar.
WebKit
Выражаем благодарность за помощь Henock Habte.
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.