Obsah zabezpečenia v systéme macOS Tahoe 26.6
V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Tahoe 26.6.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
macOS Tahoe 26.6
Dátum vydania: 27. júla 2026
Accounts
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-43819: Vinay Kumar Rasala (Xplo8E) z Appknox, Chris Bailey – Short Circuit, Omar Cerrito
Dátum aktualizovania záznamu: 14. septembra 2026
Accounts
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) zo spoločnosti CyStack
Accounts Framework
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-64733: Rosyna Keller z tímu Totally Not Malicious Software (paradisefacade.com)
afpfs
Dostupné pre: macOS Tahoe
Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64767: Dave G.
afpfs
Dostupné pre: macOS Tahoe
Dosah: Pripojenie k afpfs so škodlivým kódom môže viesť k poškodeniu pamäte jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43815: Dave G.
Dátum pridania záznamu: 14. septembra 2026
apache
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-23918: Bartlomiej Dmitruk of striga.ai, Stanislaw Strzalkowski of isec.pl
Dátum aktualizovania záznamu: 14. septembra 2026
APFS
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
Dátum aktualizovania záznamu: 14. septembra 2026
App Store
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43801: Rahul Raj
Apple Account
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43781: Pinak Oza
Apple Account
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64737: Robert Mindo
Apple Account
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65353: 章鱼哥@aipyaipy.com, Chris Bailey – Short Circuit, N.M.Praveen Nawarathne (@zblockrat), Stuart Wallace
Dátum pridania záznamu: 14. septembra 2026
Apple Neural Engine
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43748: Vladislav Shevchenko (Positive Technologies),anonymný výskumník, tamdao, Franco Belman z Blackwing Intelligence
Dátum aktualizovania záznamu: 14. septembra 2026
Apple Neural Engine
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-28928: Dun
AppleAVD
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65407: Franco Belman z Blackwing Intelligence
Dátum pridania záznamu: 14. septembra 2026
AppleDouble
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43776: Rishabh Jain (rjcyber) z cyberplanet, Irvin Wang, Peter Malone, Nicolas Rabrenovic
Dátum aktualizovania záznamu: 14. septembra 2026
AppleRAID
Dostupné pre: macOS Tahoe
Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
AppleRAID
Dostupné pre: macOS Tahoe
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, Aswin Kumar Gokulakannan, George Stergiopoulos, InfoSec lab, Athens University of Economics and Business, Grécko
Dátum pridania záznamu: 14. septembra 2026
Assets
Dostupné pre: macOS Tahoe
Dosah: Apka so škodlivým kódom môže byť schopná obísť nastavenia ochrany súkromia
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43672: 이재영
ATS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-64702: John Lussier
Audio
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-64747: Franco Belman zo spoločnosti Blackwing Intelligence
AVEVideoEncoder
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64762: Dun, Franco Belman zo spoločnosti Blackwing Intelligence
BackgroundAssets
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná vymazať súbory, pri ktorých na to nemá povolenie
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64707: YingQi Shi (@Mas0nShi) z tímu WeBin spoločnosti DBAppSecurity
cd9660
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64698: anonymný výskumník, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Dostupné pre: macOS Tahoe
Dosah: Apka so škodlivým kódom môže byť schopná obísť vynútenie podpísania kódu
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43813: Anton Pakhunov
Contacts
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná pridať kontakty bez autorizácie používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova, Daniel Febrero
Contacts
Dostupné pre: macOS Tahoe
Dosah: Spracovanie kontaktu so škodlivým kódom môže viesť k úniku citlivých dát
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-64734: Daniel Williams
Contacts
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k informáciám o používateľských kontaktoch
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43756: 이재영
Core Services
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Dostupné pre: macOS Tahoe
Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť operačnú pamäť
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43673: anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
CoreAudio
Dostupné pre: macOS Tahoe
Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43744: ret2happy, Mathis Mansière, anonymný výskumník
Dátum aktualizovania záznamu: 14. septembra 2026
CoreAudio
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43775: Csaba Fitzl (@theevilbit) zo spoločnosti Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Dostupné pre: macOS Tahoe
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreMedia Video Toolbox
Dostupné pre: macOS Tahoe
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43702: Nathaniel Oh (@calysteon)
Dátum pridania záznamu: 14. septembra 2026
CoreServices
Dostupné pre: macOS Tahoe
Dosah: Apka môže obísť kontroly služby Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg z Nosebeard Labs
Dátum pridania záznamu: 14. septembra 2026
CoreVideo
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43802: anonymný výskumník
Crash Reporter
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Problém s ochranou súkromia sa vyriešil odstránením citlivých údajov.
CVE-2026-64710: Matthew Schneider
CUPS
Dostupné pre: macOS Tahoe
Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
CVE-2026-64701: Yongyue WANG AKA Brian.W z OKX security, Roman Zabicki, Katika Mohaseen, Aaron Grattafiori – NVIDIA AI Red Team, anonymný výskumník, Andreas Jaegersberger & Ro Achterberg z Nosebeard Labs
Dátum aktualizovania záznamu: 14. septembra 2026
curl
Dostupné pre: macOS Tahoe
Dosah: Autentifikačné prihlasovacie údaje môžu byť odoslané na server inej webovej stránky
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43758: HvxyZLF
DesktopServices
Dostupné pre: macOS Tahoe
Dosah: Apka môže obísť kontroly služby Gatekeeper
Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.
CVE-2026-64708: Lance Cain – penetračný tester, SpecterOps Inc.
DesktopServices
Dostupné pre: macOS Tahoe
Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.
CVE-2026-43783: Tommy DeVoss z bezpečnostného tímu spoločnosti Braze (@thedawgyg), Mahmoud Abdelmoniem, Kujtim Kryeziu, YingQi Shi (@Mas0nShi) z tímu laboratória WeBin spoločnosti DBAppSecurity, 이재영, Ilya Andr (andrd3v), Andreas Jaegersberger & Ro Achterberg z Nosebeard Labs, beist
Dátum pridania záznamu: 14. septembra 2026
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64694: Gil Portnoy a Henry
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Analýza súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná obísť obmedzenia siete
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Pri spracovávaní premenných prostredia dochádzalo k problému. Tento problém bol vyriešený vylepšením overovania.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Dostupné pre: macOS Tahoe
Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43753: Niels Hofmans
Foundation
Dostupné pre: macOS Tahoe
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43714: anonymný výskumník
Game Center
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43796: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-64691: Somair Ansar, Josh Maine z Calif.io, Johnny Franks (@0xjohnny), hxr1, Alexandre Soleiman, Alexander Tarasikov a Ruslan Dautov
Dátum aktualizovania záznamu: 14. septembra 2026
Heimdal
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64692: Redon Gashi
HFS
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43682: Trung Nguyen (@everping) zo spoločnosti CyStack, Dave G., Nicolas Rabrenovic, Atul R V a Ashmit Sharma, Peter Malone
HFS
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28981: Hcamael a 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Dostupné pre: macOS Tahoe
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43767: Alfredo Pesoli (@__rev) of Bynar.io, Hyunwoo Kim (@v4bel)
Dátum aktualizovania záznamu: 14. septembra 2026
HFS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43764: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security
HFS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64697: Peter Malone
HFS
Dostupné pre: macOS Tahoe
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43710: Peter Malone
HFS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64705: Surya Kushwaha, Peter Malone, Dave G.
Dátum pridania záznamu: 14. septembra 2026
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie škodlivo vytvorenej textúry môže viesť k neočakávanému ukončeniu aplikácie
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43780: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43818: anonymný výskumník
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Dostupné pre: macOS Tahoe
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k odmietnutiu služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Dostupné pre: macOS Tahoe
Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43805: 이재영
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43782: Igor Ushakov
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64749: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-64744: Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43778: Ashish Kunwar, f0r z MurphySec, Feng Xue a XGPT z ThreatBook, Mahmoud Abdelmoniem, anonymný výskumník, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Dátum aktualizovania záznamu: 14. septembra 2026
Kernel
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.
CVE-2026-28982: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Adam Doupé z tímu ASU SEFCOM
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre
Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) zo spoločnosti Appknox, Lyutoon, DongJun Kim (smlijun) z univerzity UIUC, Hwiwon Lee (hwiwonl) z univerzity UIUC, Jongseong Kim (nevul37) z univerzity UIUC, Younggi Park (grill66) z univerzity UIUC, Peter Malone, anonymný výskumník, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine z Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonymný výskumník, Ye Zhang (@VAR10CK) z Baidu Security, Franco Belman z Blackwing Intelligence, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) z Calif.io
Dátum aktualizovania záznamu: 14. septembra 2026
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine zo spoločnosti Calif.io, beist, Adam Doupé z tímu ASU SEFCOM, Dun, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Johnny Franks (@0xjohnny)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) zo spoločnosti Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Dátum aktualizovania záznamu: 14. septembra 2026
Kernel
Dostupné pre: macOS Tahoe
Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Dátum aktualizovania záznamu: 14. septembra 2026
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43817: Huy Nguyen (@34306) zo spoločnosti Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64727: Ye Zhang (@VAR10CK) z tímu Baidu Security
Kernel
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64775: Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-64720: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd., anonymný výskumník, Asjid Kalam (@odinshell), Jian Zhou a Ye Zhang
Dátum aktualizovania záznamu: 14. septembra 2026
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-64721: Lukas Gerlach
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65357: YingMuo (@YingMuo) z výskumného tímu spoločnosti DEVCORE, Tristan Rousseau, James Duffy (@0x4A616D657344)
Dátum pridania záznamu: 14. septembra 2026
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Dátum pridania záznamu: 14. septembra 2026
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43808: Dun, deepsec spoločnosti DARKNAVY (@DarkNavyOrg)
Dátum pridania záznamu: 14. septembra 2026
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-64717: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo STAR Labs SG Pte. Ltd.
Dátum pridania záznamu: 14. septembra 2026
libarchive
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-4424
libc
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-28973: anonymný výskumník
Libnotify
Dostupné pre: macOS Tahoe
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64739: Feng Xue a XGPT zo spoločnosti ThreatBook, Dun
LoginWindow
Dostupné pre: macOS Tahoe
Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64743: Daniel Febrero
Maps
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Dostupné pre: macOS Tahoe
Dosah: Lokálny útočník môže byť schopný spôsobiť odmietnutie služby
Popis: Problém súvisiaci s odmietnutím služby bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) z tímu aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Dostupné pre: macOS Tahoe
Dopad: Útočník v miestnej sieti môže byť schopný spôsobiť odopretie služby
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
Metal
Dostupné pre: macOS Tahoe
Dosah: Apka so škodlivým kódom môže byť schopná poškodiť pamäť systémového procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-28911: yk lin z tímu @pixiepointsec
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43733: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64771: wh0am1i
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Spracovanie 3D modelu môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64722: wh0am1i
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43771: Robert Tran
NetFSFramework
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Problém týkajúci sa manipulácie s cestou bol vyriešený vylepšením overovania vstupu.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) zo spoločnosti FFRI Security, Inc.
PackageKit
Dostupné pre: macOS Tahoe
Dosah: Užívateľ môže byť schopný zvýšiť úroveň oprávnení
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Tento problém bol vyriešený vylepšením spracovania symbolických odkazov.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-28933: Aethel-Systems, Chanwit Muenprakoddee (ChemIndy), 九宫格 of Chongqing Telecom
Dátum pridania záznamu: 14. septembra 2026
Printing
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64731: Narcis Oliveras Fontàs, Sindre Sorhus, Richard Zana
Dátum aktualizovania záznamu: 14. septembra 2026
Pro Res
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43812: Francisco Knabe
quarantine
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43694: Zachary Neal, Hcamael a 章鱼哥@aipy (aipyaipy.com), JC Alvarado zo Stripe, Jacob Hazak
Dátum aktualizovania záznamu: 14. septembra 2026
Remote Management
Dostupné pre: macOS Tahoe
Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-39874: @pixiepointsec
Safari
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)
Dátum aktualizovania záznamu: 14. septembra 2026
SceneKit
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná zachytiť sieťové pripojenia určené pre iný proces
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Dostupné pre: macOS Tahoe
Dopad: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.
CVE-2026-43760: Alfredo Pesoli (@__rev) z tímu Bynar.io, wdszzml a Atuin Automated Vulnerability Discovery Engine
Security
Dostupné pre: macOS Tahoe
Dosah: Útočník môže byť schopný upraviť stav Kľúčenky
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-43728: Bob Gendler z inštitútu National Institute of Standards and Technology
SecurityAgent
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43755: Mickey Jin (@patch1t)
Single Sign-On
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43762: bezpečnostný tím RedRays
Dátum pridania záznamu: 14. septembra 2026
Siri
Dostupné pre: macOS Tahoe
Dosah: Osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná získať prístup ku kontaktom a fotkám
Opis: Tento problém bol vyriešený uplatnením ďalších obmedzení na zamknutú obrazovku.
CVE-2026-64745: Vivek Dhar, ASI (RM) z agentúry Border Security Force, FTR HQ BSF Kashmir
Siri
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s únikom informácií, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Dostupné pre: macOS Tahoe
Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-39873: Feng Xue a XGPT zo spoločnosti ThreatBook, Peter Malone
CVE-2026-64696: Feng Xue a XGPT zo spoločnosti ThreatBook, Peter Malone
Dátum aktualizovania záznamu: 14. septembra 2026
SMB
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64704: He Wei (ギカク), Claudio Bozzato a Francesco Benvenuto z Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
Dátum aktualizovania záznamu: 14. septembra 2026
Spotlight
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43774: Csaba Fitzl (@theevilbit) zo spoločnosti Iru
StorageKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-43770: Tien-Chih Lin zo spoločnosti CyCraft Technology
udf
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
Virtualization
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-84562: Tien-Chih Lin
Dátum pridania záznamu: 14. septembra 2026
WebDAV
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-64703: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
WebDAV
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64699: Bruce Dang zo spoločnosti Calif.io
WebDAV
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Tento problém bol vyriešený vylepšením overovania.
CVE-2026-65375: YingMuo (@YingMuo) z výskumného tímu spoločnosti DEVCORE, Bruce Dang z Calif.io v spolupráci s modelom Claude a výskumným tímoom spoločnosti Anthropic
Dátum pridania záznamu: 14. septembra 2026
WebKit
Dostupné pre: macOS Tahoe
Dosah: Webové stránky môžu zistiť, či používateľ navštívil príslušný odkaz
Popis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostupné pre: macOS Tahoe
Dosah: Návšteva stránky, ktorá obsahuje škodlivý obsah, môže viesť k sfalšovaniu používateľského rozhrania
Opis: Tento problém bol vyriešený vylepšením používateľského rozhrania.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight zo spoločnosti Mozilla
WebKit
Dostupné pre: macOS Tahoe
Dosah: Webový obsah so škodlivým kódom môže porušovať zásady izolovania priestoru pre prvky iFrame
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
WebKit Bugzilla: 313220
CVE-2026-64728: anonymný výskumník
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313521
CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) z Calif.io
Dátum aktualizovania záznamu: 14. septembra 2026
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr a Nicholas Carlini (s použitím modelu Claude od spoločnosti Anthropic)
WebKit
Dostupné pre: macOS Tahoe
Dosah: Návšteva webovej stránky môže viesť k odmietnutiu služby apky
Opis: Tento problém bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel z tímu SEEMOO univerzity TU Darmstadt
WebKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymný výskumník
Dátum aktualizovania záznamu: 14. septembra 2026
WebRTC
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Dostupné pre: macOS Tahoe
Dosah: Útočník vo fyzickej blízkosti môže byť schopný poškodiť pamäť procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spustiť ľubovoľný kód mimo svojho sandboxu alebo s určitými oprávneniami vyššej úrovne
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43750: anonymný výskumník
xar
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Opis: Dochádzalo k problému s logikou, ktorý spôsoboval poškodenie pamäte. Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-28932: Mathis Mansière
Ďalšie poďakovanie
App Intents
Za pomoc ďakujeme Fnu Pradumnovi.
Dátum pridania záznamu: 14. septembra 2026
Apple Neural Engine
Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z Baidu Security.
Dátum pridania záznamu: 14. septembra 2026
Audio
Poďakovanie za pomoc si zaslúži Niels Hofmans.
copyfile
Poďakovanie za pomoc si zaslúži Keisuke Hosoda.
CoreAnalytics
Poďakovanie za pomoc si zaslúži Alan Banderas (@creeper4004).
CoreMedia
Poďakovanie za pomoc si zaslúži yaohway.
dcerpc
Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.
Disk Images
Poďakovanie za pomoc si zaslúžia Jordy Zomer (@pwningsystems), Phillip Groves a Richard Zana.
DriverKit
Poďakovanie za pomoc si zaslúži Niels Hofmans.
Foundation
Poďakovanie za pomoc si zaslúžia Nick Cook a Sentry Flag.
Heimdal
Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.
IOStorageFamily
Poďakovanie za pomoc si zaslúžia Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha a Yatin Taneja, Fábio Luís @scanpt.
Dátum aktualizovania záznamu: 14. septembra 2026
Kerberos v5 PAM module
Poďakovanie za pomoc si zaslúži Hiroki Imai, Ricerca Security, Inc.
Dátum pridania záznamu: 14. septembra 2026
Kernel
Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), Mathis Mansière, Yeojin Kim.
Dátum aktualizovania záznamu: 14. septembra 2026
PluginKit
Poďakovanie za pomoc si zaslúžia Asaf Cohen a Ashish Kunwar.
Printing UIKit
Poďakovanie za pomoc si zaslúži Jacolon Walker (@call_eax).
RemoteServiceDiscovery
Poďakovanie za pomoc si zaslúžia Maliq Barnard, Tommy DeVoss z tímu Braze Security Team (@thedawgyg) a Willard Jansen.
ReplayKit
Poďakovanie za pomoc si zaslúži anonymný výskumník.
Safari Downloads
Poďakovanie za pomoc si zaslúži Alfaz Hossain.
Screen Sharing Server
Poďakovanie za pomoc si zaslúžia Ayaan Ahmad, tím XlabAI Team bezpečnostného laboratória Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang a Guancheng Li.
Security
Poďakovanie za pomoc si zaslúžia Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, Oleh Konko z 1seal (1seal.org), Surya Narayan Kushwaha, alick, anonymný výskumník.
Dátum aktualizovania záznamu: 14. septembra 2026
Spotlight
Poďakovanie za pomoc si zaslúžia Ilya Andr (andrd3v) a nkhmelni.
System Settings
Poďakovanie za pomoc si zaslúžia Masaki Moriguchi a Omar Cerrito.
Time Machine
Poďakovanie za pomoc si zaslúžia Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs.
WebKit
Poďakovanie za pomoc si zaslúžia Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) z Ruhr-University Bochum, Nikos Fanourakis z Technical University of Crete, Sotiris Ioannidis z Technical University of Crete, Panagiotis Ilia z Cyprus University of Technology a Kostas Drakonakis z Technical University of Crete, Tony Gorez (@tonygo_) z tímu Reverse Society, Vitaly Simonovich, Youngjoon Kim z Team-Atlanta & sslab z Georgia Tech, s3zer0, Junyeong Lee, Yuma Takeuchi.
Dátum aktualizovania záznamu: 14. septembra 2026
WebKit Canvas
Poďakovanie za pomoc si zaslúžia Codex Security – Khai Tran, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), David Bors zo Snyk Security Labs, Giovanni Vignone a Robert van Eijk of Octane Security (octane.security), Kwak Kiyong, Song Nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonymný výskumník, dr3dd, Henock Habte, Marouane Dahmani.
Dátum aktualizovania záznamu: 14. septembra 2026
WebKit Storage
Poďakovanie za pomoc si zaslúžia Gurpreet Shergill, Luke Francis, Milad Nasr a Nicholas Carlini (s použitím modelu Claude od spoločnosti Anthropic), Oleh Konko z tímu 1seal (1seal.org) a Vitaly Simonovich.
xar
Poďakovanie za pomoc si zaslúžia Anurag Bohra zo spoločnosti Microsoft, Cem Onat Karagun, Feng Xue a XGPT of ThreatBook, Kubilay Berk ALKAN, s3zer0, Parth Raval.
Dátum aktualizovania záznamu: 14. septembra 2026
XprotectFramework
Poďakovanie za pomoc si zaslúži Ferdous Saljooki (@malwarezoo) zo spoločnosti Jamf.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.