Сведения о проблемах системы безопасности, устраняемых обновлением macOS Golden Gate 27

В этой статье описаны проблемы системы безопасности, устраняемые обновлением macOS Golden Gate 27.

Сведения об обновлениях системы безопасности Apple

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.

В документах Apple о безопасности уязвимости обозначаются с помощью кода CVE-ID, когда это возможно.

Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

macOS Golden Gate 27

Дата выпуска: 14 сентября 2026 г.

Accelerate Framework

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного изображения может приводить к неожиданному завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-86882: Peter Malone

Accessibility

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения защиты данных.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller из Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносное приложение может обходить настройки конфиденциальности.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) из Appknox, Stuart Wallace, 이재영

APFS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получать доступ к файлам с ограниченным доступом.

Описание. Проблема с правами доступа устранена посредством улучшенной проверки путей.

CVE-2026-86910: анонимный исследователь

APFS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84523: Cem Onat Karagun, анонимный исследователь

App Store

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к защищенным пользовательским данным.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84587: анонимный исследователь

Apple Account

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносное приложение может вызвать утечку конфиденциальных данных пользователя.

Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может использовать процесс аутентификации «Вход с Apple», чтобы получить доступ к Аккаунту Apple пользователя.

Описание. Проблема с аутентификацией устранена путем улучшенного управления состояниями.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Шри-Ланка)

Apple Intelligence

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может обходить запросы подтверждения безопасности от Apple Intelligence.

Описание. Проблема с правами доступа устранена путем улучшенного управления состояниями.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-65408: tamdao

AppleAVD

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-65407: Franco Belman из Blackwing Intelligence

AppleDouble

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Монтирование образа диска, содержащего вредоносные файлы, может вызвать неожиданное завершение работы системы.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Локальный злоумышленник может вызвать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.

CVE-2026-84520: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. При подтверждении прав возникала проблема проверки. Проблема устранена посредством улучшенной проверки процесса подтверждения прав.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может выходить за границы песочницы.

Описание. Проблема устранена путем улучшенной обработки символических ссылок.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Состояние гонки устранено путем улучшенного управления состояниями.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема с ведением журнала устранена путем улучшенного скрытия данных.

CVE-2026-84525: D4rthL

ATS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может удалять учетные данные, сохраненные в Связке ключей.

Описание. Проблема решена путем удаления уязвимого кода.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Локальное приложение может считывать постоянный идентификатор учетной записи.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84583: Zhongcheng Li из IES Red Team

autofs

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может обходить проверки Gatekeeper.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Злоумышленник, получивший контроль над сервером сетевого каталога, может выполнять произвольный код с привилегиями пользователя root.

Описание. Проблема обхода каталога устранена посредством улучшенной проверки путей.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) из Turkish Technology

Automator

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может выходить за границы песочницы.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65410: Calif.io в сотрудничестве с Claude и Anthropic Research

AVEVideoEncoder

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение в изолированной среде может выполнять произвольный код с привилегиями ядра.

Описание. Состояние гонки устранено путем улучшенного управления состояниями.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с логикой устранена путем улучшенной проверки.

CVE-2026-65406: Ye Zhang (@VAR10CK) из Baidu Security

Bluetooth

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Удаленный злоумышленник может выполнить произвольный код или вызвать неожиданное завершение работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65414

Bluetooth

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить несанкционированный доступ к Bluetooth

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84560: анонимный исследователь

Bluetooth

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-84631: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

cd9660

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, Сеульский университет), ngockhanh из Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Архив может обойти защиту Gatekeeper.

Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.

CVE-2026-65399: Rishabh Jain (rjcyber) из cyberplanet, Pasquale Scola, анонимный исследователь

Core Bluetooth

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к информации об устройстве Bluetooth.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-86891: Dawuge из Shuffle Team

CoreDrag

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение процесса или раскрытие памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.

CVE-2026-43789: 이재영

CoreMedia

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.

Описание. Проблема с повреждением данных в памяти устранена путем удаления уязвимого кода.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Некий процесс в изолированной среде может обойти ограничения изолированной среды.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-86876: Chris Bailey из Short Circuit

CoreMedia

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65344: Siyeong kim

CoreML

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение в изолированной среде может получить доступ к защищенным файлам.

Описание. Проблема с правами доступа устранена посредством улучшенной проверки путей.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может без согласия пользователя получить доступ к данным о движении, зарегистрированным наушниками.

Описание. Проблема с разрешениями устранена путем улучшенной проверки.

CVE-2026-43737: Stuart Wallace

CoreServices

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может обойти настройки конфиденциальности.

Описание. Проблема с правами доступа устранена путем улучшенного управления состояниями.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносное приложение может получить доступ к файлам, предназначенным для ограниченного использования.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

CVE-2026-84559: Ryan Hughes

CoreServices

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка веб-контента может приводить к отказу в обслуживании.

Описание. Проблема разыменования нулевого указателя устранена путем улучшения проверки ввода.

CVE-2026-65412: Pavan Nallamothu

CoreText

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного шрифта может приводить к раскрытию памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного изображения может приводить к неожиданному завершению работы приложения.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного каталога ресурсов может привести к раскрытию памяти процессов.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43738: Peter Malone

CoreUI

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного каталога ресурсов может приводить к неожиданному завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-84563: Yongyue Wang (Brian.W) из отдела безопасности OKX, Omar Cerrito

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может вызвать отказ в обслуживании.

Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Дополнительная информация о проблеме и идентификаторе CVE-ID приведена на сайте cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) из Talence Security, Юлия Мерцалова

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема внедрения устранена путем улучшенной проверки.

CVE-2026-43698: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить повышенные привилегии.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-64790: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Удаленный пользователь может удаленно выполнить произвольный код или вызвать неожиданное завершение работы приложения.

Описание. Проблема с проверкой устранена путем улучшения очистки ввода.

CVE-2026-43692: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может вызвать отказ в обслуживании.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-43691: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получать доступ к файлам с ограниченным доступом.

Описание. Проблема устранена путем улучшенной проверки ввода.

CVE-2026-84541: 章鱼哥 (@aipy) из aipyaipy.com

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84540: Yongyue Wang (Brian.W) из отдела безопасности OKX, 章鱼哥 (@aipy) из aipyaipy.com, instantraaamen (github.com/instantraaamen, для связи: masa.shiramizu@gmail.com)

CUPS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного файла может вызвать неожиданное завершение работы приложения или раскрытие памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84516: 章鱼哥 (@aipy) из aipyaipy.com

DeviceCheck

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может считывать постоянные идентификаторы устройства.

Описание. Проблема с авторизацией устранена путем улучшенного управления доступом.

CVE-2026-84612: N.M. Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84505: Tommy DeVoss из команды безопасности Braze (@thedawgyg)

Disk Images

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного образа диска может вызвать неожиданное завершение работы приложения.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-84552: Tommy DeVoss из команды безопасности Braze (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.

CVE-2026-84550: Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65362: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs, Adriatik Raci, Manish Bhatt, отдел безопасности Amazon Leo, Nathaniel Oh (@calysteon)

Disk Images

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Монтирование вредоносного образа диска может вызвать неожиданное завершение работы системы или повредить память ядра.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-84512: Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research)

exFAT

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Монтирование вредоносного тома может вызвать неожиданное завершение работы системы.

Описание. Проблема переполнения буфера динамической памяти решена посредством улучшенной проверки границ.

CVE-2026-84510: Nik Tsytsarkin из Meta Red Team X, Richard Zana

exFAT

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Монтирование вредоносного тома exFAT может вызвать неожиданное завершение работы системы или раскрытие памяти ядра.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-86901: анонимный исследователь

exFAT

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Монтирование вредоносного тома exFAT может вызвать неожиданное завершение работы системы или раскрытие памяти ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.

CVE-2026-86900: ngockhanh из Cystack, анонимный исследователь

File Bookmark

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может изменять файл, в отношении которого имеет права только на чтение.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Злоумышленник может записывать произвольные файлы при распаковке вредоносного архива.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-84534: Geoffrey Lovelace

Filters

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной проверки ввода.

CVE-2026-43688: Peter Malone

FontParser

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного файла шрифта может приводить к неожиданному завершению работы приложения.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84524: анонимный исследователь

FontParser

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного шрифта может приводить к раскрытию памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды для системного буфера обмена.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.

CVE-2026-65409: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

Foundation

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может обходить защиту от кликджекинга (захвата нажатий) в окнах запросов подтверждения безопасности.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-86911: Ron Masas из BreakPoint.sh, анонимный исследователь

Game Center

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

CVE-2026-84618: Luke Symons

Graphics

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-84492: Tommy DeVoss из команды безопасности Braze (@thedawgyg), Jiyong Yang

Heimdal

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может изменять сетевой трафик.

Описание. Проблема с шифрованием устранена путем улучшенных проверок целостности данных.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Пользователь с преимущественным положением в сети может вызвать утечку конфиденциальных данных пользователя.

Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Дополнительная информация о проблеме и идентификаторе CVE-ID приведена на сайте cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Монтирование вредоносного образа диска может вызвать неожиданное завершение работы системы или повредить память ядра.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-84581: Feng Xue и XGPT из ThreatBook, Alfredo Pesoli (@__rev) из Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Монтирование вредоносного образа диска может вызвать неожиданное завершение работы системы.

Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) из Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может идентифицировать пользователя после переустановки.

Описание. Проблема конфиденциальности устранена путем улучшенной обработки идентификаторов.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема с обработкой пути устранена путем улучшенной проверки.

CVE-2026-64756: Luke Symons

ImageIO

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного изображения может приводить к отказу в обслуживании.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной проверки границ.

CVE-2026-64714: анонимный исследователь

ImageIO

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного изображения может привести к раскрытию памяти процесса.

Описание. Проблема с неинициализированной памятью устранена путем улучшенной инициализации памяти.

CVE-2026-84564: Justin O’Leary

ImageIO

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного изображения может приводить к неожиданному завершению работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-86869: Chris Bailey из Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. При обработке вредоносного изображения возможно повреждение памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65395: Mateusz Jurczyk из Google Project Zero, Varik Matevosyan

IOKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65398: Chris Bailey из Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Nik Tsytsarkin из Meta Red Team X

IOSurfaceAccelerator

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.

Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.

CVE-2026-64760: анонимный исследователь, Seiji Sakurai (@HeapSmasher), Franco Belman из Blackwing Intelligence

iWork

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносное приложение может выходить за границы песочницы.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-65354: Csaba Fitzl (@theevilbit) из Iru

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Монтирование вредоносного образа диска может вызвать неожиданное завершение работы системы или повредить память ядра.

Описание. Проблема с повреждением данных в памяти устранена путем удаления уязвимого кода.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), анонимный исследователь

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-28968: genter0, Svetoslav Stolarov и Aisa Fox, Josh Maine из Calif.io, Dun

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Локальный злоумышленник может вызвать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Локальный пользователь может вызывать неожиданное завершение работы системы или считывать память ядра.

Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.

CVE-2026-65415: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ryan Hileman при посредничестве Xint Code (xint.io)

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема двойного освобождения устранена путем улучшения управления памятью.

CVE-2026-84561: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-84630: Tristan Madani (@TristanInSec) из Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема двойного освобождения устранена путем улучшения управления памятью.

CVE-2026-84558: James Young

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.

CVE-2026-65377: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) из Baidu Security

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение с привилегиями пользователя root может считывать данные из неинициализированной памяти ядра.

Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу NFS может вызвать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносное приложение может получить привилегии пользователя root.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-43689: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносное приложение может обходить проверки Gatekeeper.

Описание. Проблема с логикой устранена путем улучшенного управления состояниями.

CVE-2026-65369: анонимный исследователь

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу NFS может вызвать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix), Surya Narayan Kushwaha

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Злоумышленник может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43790: Omar Cerrito

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу NFS может приводить к раскрытию памяти ядра.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-43687: R4mbb из KRsecurity, Peter Malone

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу NFS может вызвать повреждение памяти ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43686: Peter Malone

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Удаленный злоумышленник может вызывать отказ в обслуживании.

Описание. Проблема с отказом в обслуживании устранена путем улучшенной проверки ввода.

CVE-2026-84538: Stuart Thomas

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43684: Peter Malone

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Программа может выявлять схему распределения памяти в ядре.

Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.

CVE-2026-65405: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65364: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема раскрытия информации устранена путем улучшения управления памятью.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-84521: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong из Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Локальный пользователь может вызывать неожиданное завершение работы системы или считывать память ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65359: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84517: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Условие состязания устранено путем улучшения обработки состояний.

CVE-2026-84507: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может раскрывать данные из памяти ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки ввода.

CVE-2026-86903: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kernel

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема смешения типов устранена путем улучшенных проверок.

CVE-2026-84602: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

Kext Management

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может изменять защищенные области файловой системы.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления доступом.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey из Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.

CVE-2026-65382: анонимный исследователь

libarchive

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема переполнения буфера динамической памяти решена посредством улучшенной проверки границ.

CVE-2026-86870: Kitten Food

libxpc

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может выходить за границы песочницы.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-86894: Dave G.

libxpc

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может обходить ограничения изолированной среды.

Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.

CVE-2026-84577: Dave G. и Alex Radocea из supernetworks.org

Mail

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-84573: Dawuge из Shuffle Team

Mail

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Злоумышленник, обладающий привилегированным положением в сети, может вызвать утечку конфиденциальных данных пользователя.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-43787: Armend Gashi

MediaRemote

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение в изолированной среде может получить доступ к связке ключей «Система».

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к защищенным пользовательским данным.

Описание. Проблема с логикой устранена путем улучшенного управления состояниями.

CVE-2026-43741: Dawuge из Shuffle Team

MobileAccessoryUpdater

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение вредоносного аксессуара может вызвать неожиданное завершение работы системы.

Описание. Проблема с повреждением данных в памяти устранена путем улучшенной проверки ввода.

CVE-2026-86924: Matthew Zamat

Model I/O

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Открытие вредоносного файла может приводить к неожиданному завершению процесса.

Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к устройствам в локальной сети без согласия пользователя.

Описание. Проблема с правами доступа устранена путем улучшенного управления состояниями.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-43695: Claudio Bozzato и Francesco Benvenuto из Cisco Talos

NetworkExtension

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может выявлять другие приложения, установленные пользователем.

Описание. Проблема раскрытия информации устранена путем улучшения управления состояниями.

CVE-2026-84626: Sindre Sorhus, Hoffcona из IES Red Team

NSDocument

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.

CVE-2026-86902: silo

odproxyd

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить привилегии пользователя root.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-64712: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs

Photos Storage

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84491: анонимный исследователь

quarantine

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может выходить за границы песочницы.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-84580: анонимный исследователь

quarantine

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может выходить за границы песочницы.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-84578: Kenneth Chew

QuartzCore

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle и @leptos_null

Quick Look

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного документа может приводить к чтению за границами выделенной области памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84548: Peter Malone

RealityKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Открытие вредоносного файла может приводить к неожиданному завершению процесса или раскрытию памяти процессов.

Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65403: Rahul Raj

Safari

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносный веб-сайт может получить сведения об установленных пользователем приложениях.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем ввода дополнительных проверок прав.

CVE-2026-86897: Stuart Wallace

Sandbox

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к защищенным пользовательским данным.

Описание. Возникала проблема при обработке снимков экрана. Проблема устранена путем улучшения логики разрешений.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления доступом.

CVE-2026-84555: Liu Xue и 九宫格 из Chongqing Telecom

Sandbox

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может обходить сетевые ограничения.

Описание. Проблема с логикой устранена путем улучшенной проверки.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может снимать отпечатки пальцев пользователя.

Описание. Проблема с правами доступа устранена путем ввода дополнительных ограничений песочницы.

CVE-2026-84625: Ilya Andr (andrd3v) из Positive Technologies, CJ Vana

SceneKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного 3D-файла может приводить к чтению за границами выделенной области памяти.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-43697: Peter Malone

SceneKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать отказ в обслуживании.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-65413: Peter Malone

SceneKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. При обработке вредоносной трехмерной модели возможно повреждение памяти.

Описание. Проблема устранена путем улучшенной обработки памяти.

CVE-2026-84632: Peter Malone

SceneKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. При обработке вредоносной трехмерной модели возможно повреждение памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-84620: Peter Malone

SceneKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. При обработке вредоносной трехмерной модели возможно повреждение памяти.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносной трехмерной сцены может приводить к неожиданному завершению процесса.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Находящийся в сети злоумышленник может пройти аутентификацию для совместного доступа к экрану, не имея действительных учетных данных.

Описание. Проблема с аутентификацией устранена путем улучшенного управления состояниями.

CVE-2026-65400: Alfredo Pesoli (@__rev) при посредничестве Bynario Atlas (bynar.io)

Security

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Злоумышленник, имеющий привилегированное положение в сети, может перехватывать сетевой трафик.

Описание. Проблема с проверкой сертификатов устранена путем улучшенной проверки сертификатов.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko и Taekyoung Kwon из CSE MMLAB Сеульского университета (mmlab.snu.ac.kr)

Security

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Злоумышленник с доступом к скомпрометированному промежуточному центру сертификации может выпускать сертификаты с произвольно расширенным использованием ключей.

Описание. Проблема с проверкой сертификатов устранена путем улучшенной проверки сертификатов.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного ввода NTLM может вызвать неожиданное завершение работы приложения.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносное сочетание клавиш может отправлять сообщения без подтверждения пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (@Mezone0 в Twitter)

SMB

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Локальный пользователь может считывать память ядра.

Описание. Условие состязания устранено путем улучшения блокировки.

CVE-2026-43690: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

SMB

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Монтирование вредоносного сетевого ресурса SMB может вызывать завершение работы системы.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-43719: Jakob Pammer, Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

SMB

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65376: 재영 정, Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

SMB

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу SMB может вызвать неожиданное завершение работы системы или повреждение памяти ядра.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84543: Peter Malone

SMB

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.

Описание. Проблема устранена путем улучшения обработки обращений к памяти.

CVE-2026-84537: Feng Xue и XGPT из ThreatBook, Peter Malone

SMB

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу SMB может вызвать неожиданное завершение работы системы.

Описание. Проблема недостаточного целочисленного заполнения устранена путем улучшенной проверки ввода.

CVE-2026-84536: 재영 정, Feng Xue и XGPT из ThreatBook, Peter Malone

SMB

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному общему ресурсу SMB может приводить к раскрытию памяти ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу SMB может вызвать повреждение памяти ядра.

Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу SMB может вызвать неожиданное завершение работы системы.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84509: Dave G.

smbx

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Удаленный злоумышленник может вызывать отказ в обслуживании.

Описание. Проблема с исчерпанием ресурсов устранена путем улучшенной проверки ввода.

CVE-2026-84553: Stuart Thomas

Software Update

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может изменять защищенные системные файлы.

Описание. Проблема с правами доступа устранена посредством улучшенной проверки путей.

CVE-2026-84609: YingMuo (@YingMuo) из исследовательской команды DEVCORE

SoftwareUpdate

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65361: Rodolphe Brunetti (@eisw0lf) из Lupus Nova

Spotlight

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸 (@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления доступом.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного файла может вызывать отказ в обслуживании или раскрывать содержимое памяти.

Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может изменять защищенные области файловой системы.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-65348: Jérôme Djouder

Storage

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) из Positive Technologies, Jakob Pammer, 이재영

StorageKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может считывать произвольные файлы.

Описание. Проблема с проверкой устранена путем улучшения очистки ввода.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori из NVIDIA AI Red Team

Symptom Framework

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Вредоносная программа может определять текущую геопозицию пользователя.

Описание. Проблема конфиденциальности была решена путем улучшения редактирования личных данных для записей журнала.

CVE-2026-84513: Sindre Sorhus

System Settings

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может обойти проверки Gatekeeper.

Описание. Проблема устранена путем улучшения проверок.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может обходить проверки Gatekeeper.

Описание. Проблема с логикой устранена путем улучшенного управления состояниями.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) из FFRI Security, Inc.

TCC

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с ведением журнала устранена путем улучшенного скрытия данных.

CVE-2026-84527: Zeyang Li и Yuxiang Wang из Chongqing Telecom

TCC

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может изменять настройки конфиденциальности.

Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.

CVE-2026-84589: анонимный исследователь, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) из Iru

Terminal

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к содержимому Touch Bar без авторизации.

Описание. Проблема с авторизацией устранена путем улучшенных проверок прав.

CVE-2026-43696: анонимный исследователь

udf

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.

Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может выполнять произвольный код с привилегиями ядра.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

CVE-2026-84506: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.

WebDAV

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может обойти проверки Gatekeeper.

Описание. Проблема с логикой устранена путем улучшения проверок.

CVE-2026-28899: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs, биржа криптовалют Kraken

WebDAV

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу WebDAV может приводить к выполнению кода.

Описание. Проблема с повреждением данных в памяти устранена путем улучшения проверки.

CVE-2026-65374: He Wei (ギカク), Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

WebDAV

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может вызвать неожиданное завершение работы системы.

Описание. Проблема устранена путем улучшения аутентификации.

CVE-2026-65375: YingMuo (@YingMuo) из исследовательской команды DEVCORE, Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

WebDAV

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Подключение к вредоносному серверу WebDAV может вызвать неожиданное завершение работы приложения.

Описание. Проблема записи за границами отведенной области памяти устранена путем удаления уязвимых фрагментов кода.

CVE-2026-43677: bubu, Omar Cerrito, He Wei (ギカク), Roman Zabicki, Richard Zana, Chris Bailey из Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research

WebKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному завершению процесса.

Описание. Проблема с логикой устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного веб-содержимого может привести к раскрытию конфиденциальных данных пользователя.

Описание. Проблема с правами доступа устранена путем удаления уязвимого кода.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Открытие вредоносного файла с расширением .webarchive может приводить к универсальной атаке с использованием межсайтовых сценариев.

Описание. Проблема с логикой устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 318271

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонимный исследователь

Xcode IDE

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Целевые продукты: MacBook Neo (2026 г.), MacBook Air с чипом Apple (2020 г. и более поздние модели), MacBook Pro с чипом Apple (2020 г. и более поздние модели), iMac с чипом Apple (2021 г. и более поздние модели), Mac mini с чипом Apple (2020 г. и более поздние модели), Mac Studio (2022 г. и более поздние модели) и Mac Pro с чипом Apple (2023 г.)

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-84617: Stuart Wallace

Дополнительные благодарности

Accounts

Выражаем благодарность за помощь Wojciech Regula из SecuRing (wojciechregula.blog).

adv_cmds

Выражаем благодарность за помощь Franco Belman из Blackwing Intelligence.

AirPort

Выражаем благодарность за помощь Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan из Cisco AI Defense и Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR).

APFS

Выражаем благодарность за помощь Nick Max, Ruslan Dautov.

App Intents

Выражаем благодарность за помощь Adetayo Adebimpe.

Apple Account

Выражаем благодарность за помощь 糖豆爸爸 (@晴天组织).

Apple Intelligence

Выражаем благодарность за помощь анонимному исследователю.

Apple Online Store Kit

Выражаем благодарность за помощь Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01).

AppleEvents

Выражаем благодарность за помощь пользователю Noah Gregory (wts.dev).

AppleKeyStore

Выражаем благодарность за помощь пользователям Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) из AFINE, Somair Ansar, YOKI, анонимному исследователю, 晓娟 谢.

AVEVideoEncoder

Выражаем благодарность за помощь tamdao.

Bluetooth

Выражаем благодарность за помощь David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai.

Calendar

Выражаем благодарность за помощь Dany Assuid, Jacob Hazak из Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

cd9660

Выражаем благодарность за помощь анонимному исследователю.

CipherML

Выражаем благодарность за помощь Nils Hanff (@nils1729@chaos.social) из Института им. Хассо Платтнера.

CloudKit

Выражаем благодарность за помощь Hikerell (Loadshine Lab).

Compression

Выражаем благодарность за помощь пользователю Nathaniel Oh (@calysteon).

configd

Выражаем благодарность за помощь Mohammad Seet.

copyfile

Выражаем благодарность за помощь Morris Richman (@morrisinlife) и Jian Lee (@speedyfriend433).

CoreAudio

Выражаем благодарность за помощь Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth - LE

Выражаем благодарность за помощь Ashmit Sharma и Atul RV, Dun, Maliq Barnard, Nicholas C. из Onymos Inc. (onymos.com), Peter Malone, Robert M.

CoreGraphics

Выражаем благодарность за помощь Gandalf4a из Института вычислений и цифровой экономики PKU в Чанша.

CoreMedia

Выражаем благодарность за помощь Chris Bailey из Short Circuit.

CoreSymbolication

Выражаем благодарность за помощь Maher Azzouzi.

CoreText

Выражаем благодарность за помощь Jian Lee (@speedyfriend433).

CoreUI

Выражаем благодарность за помощь Andrew Boni, Peter Malone.

CUPS

Выражаем благодарность за помощь Aaron Grattafiori из NVIDIA AI Red Team, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue Wang (Brian.W) из отдела безопасности OKX, анонимному исследователю.

DataAccess

Выражаем благодарность за помощь Adetayo Adebimpe (Cyboghostginx).

Disk Images

Выражаем благодарность за помощь Noah Gregory (wts.dev), Peter Malone.

DiskArbitration

Выражаем благодарность за помощь Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 из Chongqing Telecom.

dyld

Выражаем благодарность за помощь Krishna Agarwal (Kr1shna4garwal).

FaceTime

Выражаем благодарность за помощь Souhaib Naceri.

Family Sharing

Выражаем благодарность за помощь Robert Mindo.

Files

Выражаем благодарность за помощь анонимному исследователю.

Finder

Выражаем благодарность за помощь Brian McNulty, Michael Telloyan.

Heimdal

Выражаем благодарность за помощь Roman Zabicki.

HFS

Выражаем благодарность за помощь Anton Pakhunov, анонимному исследователю.

iCloud

Выражаем благодарность за помощь 3ndy1 (@_3ndy1) и moyu, Gabriel Rodrigues из Hakai, l3lue.

Identity Services

Выражаем благодарность за помощь Ismael Esquilichi и Pablo Redondo (cmdresearch).

ImageIO

Выражаем благодарность за помощь Muhamad Syaiful, анонимному исследователю songbird.

Installer

Выражаем благодарность за помощь John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans, анонимному исследователю.

IOMobileFrameBuffer

Выражаем благодарность за помощь Iain Harkiss и Jian Lee (@speedyfriend433).

IOSurfaceAccelerator

Выражаем благодарность за помощь Chanwit Muenprakoddee (ChemIndy), Franco Belman из Blackwing Intelligence, Iain Harkiss, анонимному исследователю, beist и hxr1.

Kernel

Выражаем благодарность за помощь Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy и Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M. Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi из Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) из Talence Security, Xiang Li из AOSP Lab Нанькайского университета, анонимному исследователю.

libarchive

Выражаем благодарность за помощь Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi.

libxpc

Выражаем благодарность за помощь Fábio Luís (@scanpt), анонимному исследователю.

Local Authentication

Выражаем благодарность за помощь пользователю Ashish Kunwar.

LoginWindow

Выражаем благодарность за помощь Thomas Guillem.

mDNSResponder

Выражаем благодарность за помощь Anton Pakhunov, Franciszek Kalinowski (striga.ai, isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast и Daniel Gruss из Грацского технического университета и Johanna Ullrich из Междисциплинарного университета трансформации (IT:U), Issa Sancho, Jian Zhou, 章鱼哥 (@aipy) из aipyaipy.com.

ncurses

Выражаем благодарность за помощь Yashashree Gund.

Notifications

Выражаем благодарность за помощь Abhay Kailasia (@abhay_kailasia) из Safran (Мумбаи, Индия), Himanshu Bharti (@Xpl0itme) из Khatima, Jan Rokita (rokita.me).

PaperKit

Выражаем благодарность за помощь Rahul Raj.

Passwords

Выражаем благодарность за помощь Catalin Lita из Moralis, Christian Kohlschütter, David Coomber из Info-Sec.ca, Lukasz Tulikowski из Software Cloud, Sujay Amin, анонимному исследователю.

ppp

Выражаем благодарность за помощь Cem Onat Karagun.

Pro Res

Выражаем благодарность за помощь Nik Tsytsarkin из Meta Red Team X.

quarantine

Выражаем благодарность за помощь анонимному исследователю.

Quick Look

Выражаем благодарность за помощь Peter Malone.

RemoteServiceDiscovery

Выражаем благодарность за помощь Tristan Madani (@TristanInSec) из Talence Security и анонимному исследователю.

Safari

Выражаем благодарность за помощь Dem0ns (@天府简易信工作室).

Safari Downloads

Выражаем благодарность за помощь Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202) совместно с HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), Shobhit Srivastav.

Sandbox

Выражаем благодарность за помощь Asaf Cohen.

Screen Sharing

Выражаем благодарность за помощь Asaf Cohen.

Security

Выражаем благодарность за помощь Feng Xue и XGPT из ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n.

Share Sheet

Выражаем благодарность за помощь Atul Kishor Jaiswal, Benjamin Hornbeck.

Shortcuts

Выражаем благодарность за помощь Csaba Fitzl (@theevilbit) из Iru, Owen Pawling (@owenpawling).

SMB

Выражаем благодарность за помощь Omar Cerrito, Peter Malone.

Terminal

Выражаем благодарность за помощь Stuart Thomas.

Virtualization

Выражаем благодарность за помощь пользователю Ye Zhang (@VAR10CK) из Baidu Security.

VoiceOver

Выражаем благодарность за помощь Hariji Vivek Pandey.

WebDAV

Выражаем благодарность за помощь Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research, YingMuo (@YingMuo) из исследовательской команды DEVCORE.

WebKit

Выражаем благодарность за помощь @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, Amy Burnett из OpenAI Codex Security, Souta Sugiyama, Vitaly Simonovich, анонимному исследователю, hamayanhamayan, lattice, lebr0nli из Security and Systems Lab Национального университета Ян-Мин Цзяотун, ret2happy, wwwlk.

WebKit Canvas

Выражаем благодарность за помощь Utkarsh Pal.

WebKit JavaScript Bindings

Выражаем благодарность за помощь hamayanhamayan.

WindowServer

Выражаем благодарность за помощь Jex Amro.

xar

Выражаем благодарность за помощь Matthew Dean.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: