Obsah zabezpečenia v systéme macOS Tahoe 26.5.2
Táto aktualizácia prináša opravy zabezpečenia, ktoré boli prvýkrát sprístupnené v systéme macOS Tahoe 26.6 beta. V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Tahoe 26.5.2.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
macOS Tahoe 26.5.2
Dátum vydania: 29. júna 2026
IOGPUFamily
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43743: Lyutoon, Dun
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43724: Hyunwoo Kim (@v4bel)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43722: Feng Xue a XGPT z tímu ThreatBook, Hyunwoo Kim (@v4bel)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) z tímu Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
libxslt
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43706: Tristan Madani (@TristanInSec) z tímu Talence Security
libxslt
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43703: Tristan Madani (@TristanInSec) z tímu Talence Security
Web Extensions
Dostupné pre: macOS Tahoe
Dosah: Webové rozšírenie so škodlivým kódom môže byť schopné spôsobiť neočakávané zlyhanie procesu
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Dostupné pre: macOS Tahoe
Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Opis: Dochádzalo k problému s prvkami rôzneho pôvodu, ktorý bol vyriešený vylepšením sledovania pôvodu z hľadiska zabezpečenia.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
Dostupné pre: macOS Tahoe
Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 313357
CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) z tímu Talence Security, Gia Bui (@yabeow) z tímu Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss z tímu Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Dostupné pre: macOS Tahoe
Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr a Nicholas Carlini v spolupráci s tímom Claude, Anthropic
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), Gia Bui (@yabeow) z tímu Calif.io, Gurpreet Shergill
WebKit
Dostupné pre: macOS Tahoe
Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 312781
CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) a NiNi (@terrynini38514) z tímu DEVCORE Research Team, Using GLM z tímu Z.AI, Tristan Madani (@TristanInSec) z tímu Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec) z tímu Talence Security
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 315047
CVE-2026-43716: Tuan a Duc z tímu Calif.io, OpenAI Codex Security – Amy Burnett, Evan Lambert
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss z tímu Braze Security Team (@thedawgyg)
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 308046
CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson
WebKit
Dostupné pre: macOS Tahoe
Dosah: Návšteva webovej stránky môže viesť k úniku citlivých dát
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Dostupné pre: macOS Tahoe
Dosah: Webová stránka so škodlivým kódom môže spôsobiť neoprávnené získanie dát s rôznym pôvodom
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 315951
CVE-2026-43707: OpenAI Codex Security – Amy Burnett
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Dostupné pre: macOS Tahoe
Dosah: Webová stránka so škodlivým kódom môže byť schopná spracúvať obmedzený webový obsah z oblasti mimo sandboxu
Opis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit Canvas
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) z tímu Calif.io, Josef Korbel
WebKit Storage
Dostupné pre: macOS Tahoe
Dosah: Webová stránka so škodlivým kódom môže byť schopná tajne získať prístup k dátam v schránke
Opis: Tento problém bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania vstupu.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebKit Bugzilla: 314090
CVE-2026-43746: dr3dd
Ďalšie poďakovanie
libxslt
Poďakovanie za pomoc si zaslúži Kubilay Berk Alkan.
WebKit
Poďakovanie za pomoc si zaslúžia Henock Habte a Souta Sugiyama.
WebKit JavaScript Bindings
Poďakovanie za pomoc si zaslúži Karan Kurani.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.