Obsah zabezpečenia v systéme macOS Tahoe 26.6

V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Tahoe 26.6.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.

macOS Tahoe 26.6

Dátum vydania: 27. júla 2026

Accounts

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.

CVE-2026-43819: Vinay Kumar Rasala (Xplo8E) z Appknox, Chris Bailey – Short Circuit, Omar Cerrito

Dátum aktualizovania záznamu: 14. septembra 2026

Accounts

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) zo spoločnosti CyStack

Accounts Framework

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-64733: Rosyna Keller z tímu Totally Not Malicious Software (paradisefacade.com)

afpfs

Dostupné pre: macOS Tahoe

Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64767: Dave G.

afpfs

Dostupné pre: macOS Tahoe

Dosah: Pripojenie k afpfs so škodlivým kódom môže viesť k poškodeniu pamäte jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43815: Dave G.

Dátum pridania záznamu: 14. septembra 2026

apache

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-23918: Bartlomiej Dmitruk of striga.ai, Stanislaw Strzalkowski of isec.pl

Dátum aktualizovania záznamu: 14. septembra 2026

APFS

Dostupné pre: macOS Tahoe

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

Dátum aktualizovania záznamu: 14. septembra 2026

App Store

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-43801: Rahul Raj

Apple Account

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-43781: Pinak Oza

Apple Account

Dostupné pre: macOS Tahoe

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64737: Robert Mindo

Apple Account

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65353: 章鱼哥@aipyaipy.com, Chris Bailey – Short Circuit, N.M.Praveen Nawarathne (@zblockrat), Stuart Wallace

Dátum pridania záznamu: 14. septembra 2026

Apple Neural Engine

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43748: Vladislav Shevchenko (Positive Technologies),anonymný výskumník, tamdao, Franco Belman z Blackwing Intelligence

Dátum aktualizovania záznamu: 14. septembra 2026

Apple Neural Engine

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-28928: Dun

AppleAVD

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65407: Franco Belman z Blackwing Intelligence

Dátum pridania záznamu: 14. septembra 2026

AppleDouble

Dostupné pre: macOS Tahoe

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43776: Rishabh Jain (rjcyber) z cyberplanet, Irvin Wang, Peter Malone, Nicolas Rabrenovic

Dátum aktualizovania záznamu: 14. septembra 2026

AppleRAID

Dostupné pre: macOS Tahoe

Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

AppleRAID

Dostupné pre: macOS Tahoe

Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, Aswin Kumar Gokulakannan, George Stergiopoulos, InfoSec lab, Athens University of Economics and Business, Grécko

Dátum pridania záznamu: 14. septembra 2026

Assets

Dostupné pre: macOS Tahoe

Dosah: Apka so škodlivým kódom môže byť schopná obísť nastavenia ochrany súkromia

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43672: 이재영

ATS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu

Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.

CVE-2026-64702: John Lussier

Audio

Dostupné pre: macOS Tahoe

Dopad: Apka môže byť schopná spôsobiť odopretie služby

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-64747: Franco Belman zo spoločnosti Blackwing Intelligence

AVEVideoEncoder

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64762: Dun, Franco Belman zo spoločnosti Blackwing Intelligence

BackgroundAssets

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná vymazať súbory, pri ktorých na to nemá povolenie

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64707: YingQi Shi (@Mas0nShi) z tímu WeBin spoločnosti DBAppSecurity

cd9660

Dostupné pre: macOS Tahoe

Dopad: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64698: anonymný výskumník, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Dostupné pre: macOS Tahoe

Dosah: Apka so škodlivým kódom môže byť schopná obísť vynútenie podpísania kódu

Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43813: Anton Pakhunov

Contacts

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná pridať kontakty bez autorizácie používateľa

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova, Daniel Febrero

Contacts

Dostupné pre: macOS Tahoe

Dosah: Spracovanie kontaktu so škodlivým kódom môže viesť k úniku citlivých dát

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-64734: Daniel Williams

Contacts

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k informáciám o používateľských kontaktoch

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43756: 이재영

Core Services

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Dostupné pre: macOS Tahoe

Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť operačnú pamäť

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43673: anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

CoreAudio

Dostupné pre: macOS Tahoe

Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43744: ret2happy, Mathis Mansière, anonymný výskumník

Dátum aktualizovania záznamu: 14. septembra 2026

CoreAudio

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43803: Rahul Raj

CoreMedia

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43775: Csaba Fitzl (@theevilbit) zo spoločnosti Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

Dostupné pre: macOS Tahoe

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreMedia Video Toolbox

Dostupné pre: macOS Tahoe

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43702: Nathaniel Oh (@calysteon)

Dátum pridania záznamu: 14. septembra 2026

CoreServices

Dostupné pre: macOS Tahoe

Dosah: Apka môže obísť kontroly služby Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg z Nosebeard Labs

Dátum pridania záznamu: 14. septembra 2026

CoreVideo

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43802: anonymný výskumník

Crash Reporter

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií

Opis: Problém s ochranou súkromia sa vyriešil odstránením citlivých údajov.

CVE-2026-64710: Matthew Schneider

CUPS

Dostupné pre: macOS Tahoe

Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

CVE-2026-64701: Yongyue WANG AKA Brian.W z OKX security, Roman Zabicki, Katika Mohaseen, Aaron Grattafiori – NVIDIA AI Red Team, anonymný výskumník, Andreas Jaegersberger & Ro Achterberg z Nosebeard Labs

Dátum aktualizovania záznamu: 14. septembra 2026

curl

Dostupné pre: macOS Tahoe

Dosah: Autentifikačné prihlasovacie údaje môžu byť odoslané na server inej webovej stránky

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43758: HvxyZLF

DesktopServices

Dostupné pre: macOS Tahoe

Dosah: Apka môže obísť kontroly služby Gatekeeper

Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.

CVE-2026-64708: Lance Cain – penetračný tester, SpecterOps Inc.

DesktopServices

Dostupné pre: macOS Tahoe

Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.

CVE-2026-43783: Tommy DeVoss z bezpečnostného tímu spoločnosti Braze (@thedawgyg), Mahmoud Abdelmoniem, Kujtim Kryeziu, YingQi Shi (@Mas0nShi) z tímu laboratória WeBin spoločnosti DBAppSecurity, 이재영, Ilya Andr (andrd3v), Andreas Jaegersberger & Ro Achterberg z Nosebeard Labs, beist

Dátum pridania záznamu: 14. septembra 2026

Disk Images

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64694: Gil Portnoy a Henry

Disk Images

Dostupné pre: macOS Tahoe

Dosah: Analýza súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná obísť obmedzenia siete

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Pri spracovávaní premenných prostredia dochádzalo k problému. Tento problém bol vyriešený vylepšením overovania.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Dostupné pre: macOS Tahoe

Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43753: Niels Hofmans

Foundation

Dostupné pre: macOS Tahoe

Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43714: anonymný výskumník

Game Center

Dostupné pre: macOS Tahoe

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Dostupné pre: macOS Tahoe

Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-43796: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, Stanislav Jelezoglo

GPU Drivers

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-64691: Somair Ansar, Josh Maine z Calif.io, Johnny Franks (@0xjohnny), hxr1, Alexandre Soleiman, Alexander Tarasikov a Ruslan Dautov

Dátum aktualizovania záznamu: 14. septembra 2026

Heimdal

Dostupné pre: macOS Tahoe

Dopad: Apka môže byť schopná spôsobiť odopretie služby

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64692: Redon Gashi

HFS

Dostupné pre: macOS Tahoe

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43682: Trung Nguyen (@everping) zo spoločnosti CyStack, Dave G., Nicolas Rabrenovic, Atul R V a Ashmit Sharma, Peter Malone

HFS

Dostupné pre: macOS Tahoe

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28981: Hcamael a 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Dostupné pre: macOS Tahoe

Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43767: Alfredo Pesoli (@__rev) of Bynar.io, Hyunwoo Kim (@v4bel)

Dátum aktualizovania záznamu: 14. septembra 2026

HFS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43764: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security

HFS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64697: Peter Malone

HFS

Dostupné pre: macOS Tahoe

Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43710: Peter Malone

HFS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64705: Surya Kushwaha, Peter Malone, Dave G.

Dátum pridania záznamu: 14. septembra 2026

ImageIO

Dostupné pre: macOS Tahoe

Dosah: Spracovanie škodlivo vytvorenej textúry môže viesť k neočakávanému ukončeniu aplikácie

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43780: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

ImageIO

Dostupné pre: macOS Tahoe

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43818: anonymný výskumník

ImageIO

Dostupné pre: macOS Tahoe

Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Dostupné pre: macOS Tahoe

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Dostupné pre: macOS Tahoe

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k odmietnutiu služby

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Dostupné pre: macOS Tahoe

Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-43805: 이재영

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-43782: Igor Ushakov

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64749: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-64744: Ryan Hileman cez Xint Code (xint.io)

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43778: Ashish Kunwar, f0r z MurphySec, Feng Xue a XGPT z ThreatBook, Mahmoud Abdelmoniem, anonymný výskumník, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Dátum aktualizovania záznamu: 14. septembra 2026

Kernel

Dostupné pre: macOS Tahoe

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.

CVE-2026-28982: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Adam Doupé z tímu ASU SEFCOM

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre

Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64735: Gor Aleksanyan

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) zo spoločnosti Appknox, Lyutoon, DongJun Kim (smlijun) z univerzity UIUC, Hwiwon Lee (hwiwonl) z univerzity UIUC, Jongseong Kim (nevul37) z univerzity UIUC, Younggi Park (grill66) z univerzity UIUC, Peter Malone, anonymný výskumník, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine z Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonymný výskumník, Ye Zhang (@VAR10CK) z Baidu Security, Franco Belman z Blackwing Intelligence, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) z Calif.io

Dátum aktualizovania záznamu: 14. septembra 2026

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine zo spoločnosti Calif.io, beist, Adam Doupé z tímu ASU SEFCOM, Dun, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Johnny Franks (@0xjohnny)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) zo spoločnosti Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Dátum aktualizovania záznamu: 14. septembra 2026

Kernel

Dostupné pre: macOS Tahoe

Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Dátum aktualizovania záznamu: 14. septembra 2026

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43817: Huy Nguyen (@34306) zo spoločnosti Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64727: Ye Zhang (@VAR10CK) z tímu Baidu Security

Kernel

Dostupné pre: macOS Tahoe

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64775: Ryan Hileman cez Xint Code (xint.io)

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-64720: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., anonymný výskumník, Asjid Kalam (@odinshell), Jian Zhou a Ye Zhang

Dátum aktualizovania záznamu: 14. septembra 2026

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra

Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-64721: Lukas Gerlach

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65357: YingMuo (@YingMuo) z výskumného tímu spoločnosti DEVCORE, Tristan Rousseau, James Duffy (@0x4A616D657344)

Dátum pridania záznamu: 14. septembra 2026

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Dátum pridania záznamu: 14. septembra 2026

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43808: Dun, deepsec spoločnosti DARKNAVY (@DarkNavyOrg)

Dátum pridania záznamu: 14. septembra 2026

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-64717: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.

Dátum pridania záznamu: 14. septembra 2026

libarchive

Dostupné pre: macOS Tahoe

Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-4424

libc

Dostupné pre: macOS Tahoe

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-28973: anonymný výskumník

Libnotify

Dostupné pre: macOS Tahoe

Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64739: Feng Xue a XGPT zo spoločnosti ThreatBook, Dun

LoginWindow

Dostupné pre: macOS Tahoe

Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64743: Daniel Febrero

Maps

Dostupné pre: macOS Tahoe

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Dostupné pre: macOS Tahoe

Dosah: Lokálny útočník môže byť schopný spôsobiť odmietnutie služby

Popis: Problém súvisiaci s odmietnutím služby bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) z tímu aipyaipy.com, Jex Amro, Cem Onat Karagun

mDNSResponder

Dostupné pre: macOS Tahoe

Dopad: Útočník v miestnej sieti môže byť schopný spôsobiť odopretie služby

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

Metal

Dostupné pre: macOS Tahoe

Dosah: Apka so škodlivým kódom môže byť schopná poškodiť pamäť systémového procesu

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-28911: yk lin z tímu @pixiepointsec

Model I/O

Dostupné pre: macOS Tahoe

Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43733: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

CVE-2026-43729: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

Model I/O

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64771: wh0am1i

Model I/O

Dostupné pre: macOS Tahoe

Dosah: Spracovanie 3D modelu môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64722: wh0am1i

Model I/O

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže spôsobiť neočakávané ukončenie apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Dostupné pre: macOS Tahoe

Dopad: Apka môže byť schopná spôsobiť odopretie služby

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43771: Robert Tran

NetFSFramework

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Opis: Problém týkajúci sa manipulácie s cestou bol vyriešený vylepšením overovania vstupu.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) zo spoločnosti FFRI Security, Inc.

PackageKit

Dostupné pre: macOS Tahoe

Dosah: Užívateľ môže byť schopný zvýšiť úroveň oprávnení

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Tento problém bol vyriešený vylepšením spracovania symbolických odkazov.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-28933: Aethel-Systems, Chanwit Muenprakoddee (ChemIndy), 九宫格 of Chongqing Telecom

Dátum pridania záznamu: 14. septembra 2026

Printing

Dostupné pre: macOS Tahoe

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64731: Narcis Oliveras Fontàs, Sindre Sorhus, Richard Zana

Dátum aktualizovania záznamu: 14. septembra 2026

Pro Res

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43812: Francisco Knabe

quarantine

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43694: Zachary Neal, Hcamael a 章鱼哥@aipy (aipyaipy.com), JC Alvarado zo Stripe, Jacob Hazak

Dátum aktualizovania záznamu: 14. septembra 2026

Remote Management

Dostupné pre: macOS Tahoe

Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-39874: @pixiepointsec

Safari

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)

Dátum aktualizovania záznamu: 14. septembra 2026

SceneKit

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná zachytiť sieťové pripojenia určené pre iný proces

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Dostupné pre: macOS Tahoe

Dopad: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.

CVE-2026-43760: Alfredo Pesoli (@__rev) z tímu Bynar.io, wdszzml a Atuin Automated Vulnerability Discovery Engine

Security

Dostupné pre: macOS Tahoe

Dosah: Útočník môže byť schopný upraviť stav Kľúčenky

Opis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-43728: Bob Gendler z inštitútu National Institute of Standards and Technology

SecurityAgent

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43755: Mickey Jin (@patch1t)

Single Sign-On

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-43762: bezpečnostný tím RedRays

Dátum pridania záznamu: 14. septembra 2026

Siri

Dostupné pre: macOS Tahoe

Dosah: Osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná získať prístup ku kontaktom a fotkám

Opis: Tento problém bol vyriešený uplatnením ďalších obmedzení na zamknutú obrazovku.

CVE-2026-64745: Vivek Dhar, ASI (RM) z agentúry Border Security Force, FTR HQ BSF Kashmir

Siri

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s únikom informácií, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Dostupné pre: macOS Tahoe

Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-39873: Feng Xue a XGPT zo spoločnosti ThreatBook, Peter Malone

CVE-2026-64696: Feng Xue a XGPT zo spoločnosti ThreatBook, Peter Malone

Dátum aktualizovania záznamu: 14. septembra 2026

SMB

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64704: He Wei (ギカク), Claudio Bozzato a Francesco Benvenuto z Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

Dátum aktualizovania záznamu: 14. septembra 2026

Spotlight

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43774: Csaba Fitzl (@theevilbit) zo spoločnosti Iru

StorageKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-43770: Tien-Chih Lin zo spoločnosti CyCraft Technology

udf

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

Virtualization

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-84562: Tien-Chih Lin

Dátum pridania záznamu: 14. septembra 2026

WebDAV

Dostupné pre: macOS Tahoe

Dopad: Apka môže byť schopná spôsobiť odopretie služby

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-64703: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

WebDAV

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64699: Bruce Dang zo spoločnosti Calif.io

WebDAV

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Tento problém bol vyriešený vylepšením overovania.

CVE-2026-65375: YingMuo (@YingMuo) z výskumného tímu spoločnosti DEVCORE, Bruce Dang z Calif.io v spolupráci s modelom Claude a výskumným tímoom spoločnosti Anthropic

Dátum pridania záznamu: 14. septembra 2026

WebKit

Dostupné pre: macOS Tahoe

Dosah: Webové stránky môžu zistiť, či používateľ navštívil príslušný odkaz

Popis: Tento problém bol vyriešený vylepšením kontrol.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Dostupné pre: macOS Tahoe

Dosah: Návšteva stránky, ktorá obsahuje škodlivý obsah, môže viesť k sfalšovaniu používateľského rozhrania

Opis: Tento problém bol vyriešený vylepšením používateľského rozhrania.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight zo spoločnosti Mozilla

WebKit

Dostupné pre: macOS Tahoe

Dosah: Webový obsah so škodlivým kódom môže porušovať zásady izolovania priestoru pre prvky iFrame

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

WebKit Bugzilla: 313220

CVE-2026-64728: anonymný výskumník

WebKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313521

CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) z Calif.io

Dátum aktualizovania záznamu: 14. septembra 2026

WebKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr a Nicholas Carlini (s použitím modelu Claude od spoločnosti Anthropic)

WebKit

Dostupné pre: macOS Tahoe

Dosah: Návšteva webovej stránky môže viesť k odmietnutiu služby apky

Opis: Tento problém bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel z tímu SEEMOO univerzity TU Darmstadt

WebKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Dostupné pre: macOS Tahoe

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymný výskumník

Dátum aktualizovania záznamu: 14. septembra 2026

WebRTC

Dostupné pre: macOS Tahoe

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Dostupné pre: macOS Tahoe

Dosah: Útočník vo fyzickej blízkosti môže byť schopný poškodiť pamäť procesu

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spustiť ľubovoľný kód mimo svojho sandboxu alebo s určitými oprávneniami vyššej úrovne

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43750: anonymný výskumník

xar

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Opis: Dochádzalo k problému s logikou, ktorý spôsoboval poškodenie pamäte. Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-28932: Mathis Mansière

Ďalšie poďakovanie

App Intents

Za pomoc ďakujeme Fnu Pradumnovi.

Dátum pridania záznamu: 14. septembra 2026

Apple Neural Engine

Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z Baidu Security.

Dátum pridania záznamu: 14. septembra 2026

Audio

Poďakovanie za pomoc si zaslúži Niels Hofmans.

copyfile

Poďakovanie za pomoc si zaslúži Keisuke Hosoda.

CoreAnalytics

Poďakovanie za pomoc si zaslúži Alan Banderas (@creeper4004).

CoreMedia

Poďakovanie za pomoc si zaslúži yaohway.

dcerpc

Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.

Disk Images

Poďakovanie za pomoc si zaslúžia Jordy Zomer (@pwningsystems), Phillip Groves a Richard Zana.

DriverKit

Poďakovanie za pomoc si zaslúži Niels Hofmans.

Foundation

Poďakovanie za pomoc si zaslúžia Nick Cook a Sentry Flag.

Heimdal

Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.

IOStorageFamily

Poďakovanie za pomoc si zaslúžia Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha a Yatin Taneja, Fábio Luís @scanpt.

Dátum aktualizovania záznamu: 14. septembra 2026

Kerberos v5 PAM module

Poďakovanie za pomoc si zaslúži Hiroki Imai, Ricerca Security, Inc.

Dátum pridania záznamu: 14. septembra 2026

Kernel

Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), Mathis Mansière, Yeojin Kim.

Dátum aktualizovania záznamu: 14. septembra 2026

PluginKit

Poďakovanie za pomoc si zaslúžia Asaf Cohen a Ashish Kunwar.

Printing UIKit

Poďakovanie za pomoc si zaslúži Jacolon Walker (@call_eax).

RemoteServiceDiscovery

Poďakovanie za pomoc si zaslúžia Maliq Barnard, Tommy DeVoss z tímu Braze Security Team (@thedawgyg) a Willard Jansen.

ReplayKit

Poďakovanie za pomoc si zaslúži anonymný výskumník.

Safari Downloads

Poďakovanie za pomoc si zaslúži Alfaz Hossain.

Screen Sharing Server

Poďakovanie za pomoc si zaslúžia Ayaan Ahmad, tím XlabAI Team bezpečnostného laboratória Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang a Guancheng Li.

Security

Poďakovanie za pomoc si zaslúžia Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, Oleh Konko z 1seal (1seal.org), Surya Narayan Kushwaha, alick, anonymný výskumník.

Dátum aktualizovania záznamu: 14. septembra 2026

Spotlight

Poďakovanie za pomoc si zaslúžia Ilya Andr (andrd3v) a nkhmelni.

System Settings

Poďakovanie za pomoc si zaslúžia Masaki Moriguchi a Omar Cerrito.

Time Machine

Poďakovanie za pomoc si zaslúžia Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs.

WebKit

Poďakovanie za pomoc si zaslúžia Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) z Ruhr-University Bochum, Nikos Fanourakis z Technical University of Crete, Sotiris Ioannidis z Technical University of Crete, Panagiotis Ilia z Cyprus University of Technology a Kostas Drakonakis z Technical University of Crete, Tony Gorez (@tonygo_) z tímu Reverse Society, Vitaly Simonovich, Youngjoon Kim z Team-Atlanta & sslab z Georgia Tech, s3zer0, Junyeong Lee, Yuma Takeuchi.

Dátum aktualizovania záznamu: 14. septembra 2026

WebKit Canvas

Poďakovanie za pomoc si zaslúžia Codex Security – Khai Tran, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), David Bors zo Snyk Security Labs, Giovanni Vignone a Robert van Eijk of Octane Security (octane.security), Kwak Kiyong, Song Nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonymný výskumník, dr3dd, Henock Habte, Marouane Dahmani.

Dátum aktualizovania záznamu: 14. septembra 2026

WebKit Storage

Poďakovanie za pomoc si zaslúžia Gurpreet Shergill, Luke Francis, Milad Nasr a Nicholas Carlini (s použitím modelu Claude od spoločnosti Anthropic), Oleh Konko z tímu 1seal (1seal.org) a Vitaly Simonovich.

xar

Poďakovanie za pomoc si zaslúžia Anurag Bohra zo spoločnosti Microsoft, Cem Onat Karagun, Feng Xue a XGPT of ThreatBook, Kubilay Berk ALKAN, s3zer0, Parth Raval.

Dátum aktualizovania záznamu: 14. septembra 2026

XprotectFramework

Poďakovanie za pomoc si zaslúži Ferdous Saljooki (@malwarezoo) zo spoločnosti Jamf.

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.

Dátum zverejnenia: