Obsah zabezpečenia v systéme macOS Golden Gate 27
V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Golden Gate 27.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
macOS Golden Gate 27
Dátum vydania: 14. septembra 2026
Accelerate Framework
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86882: Peter Malone
Accessibility
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller zo spoločnosti Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accounts
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka so škodlivým kódom môže byť schopná obísť nastavenia ochrany súkromia
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) zo spoločnosti Appknox, Stuart Wallace, 이재영
APFS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-86910: anonymný výskumník
APFS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84523: Cem Onat Karagun, anonymný výskumník
App Store
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84587: anonymný výskumník
Apple Account
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Škodlivá apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
Apple Account
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná použiť proces autentifikácie prostredníctvom Prihlásenia cez Apple na prístup k Apple účtu používateľa
Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Srí Lanka)
Apple Intelligence
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná obísť bezpečnostné výzvy Apple Intelligence
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84601: Nick Cook, Sentry Flag
Apple Neural Engine
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65408: tamdao
AppleAVD
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65407: Franco Belman zo spoločnosti Blackwing Intelligence
AppleDouble
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie obrazu disku obsahujúceho škodlivo vytvorené súbory môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84519: Richard Zana
AppleFDEKeyStore
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Miestny útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-84520: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
AppleMobileFileIntegrity
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.
CVE-2026-65381: Mickey Jin (@patch1t)
Archive Utility
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Tento problém bol vyriešený vylepšením spracovania symbolických odkazov.
CVE-2026-84584: Mickey Jin (@patch1t)
Archive Utility
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84522: Mickey Jin (@patch1t)
ATS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.
CVE-2026-84525: D4rthL
ATS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud
Authentication Services
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná vymazať prihlasovacie údaje uložené v Kľúčenke
Opis: Tento problém bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84583: Zhongcheng Li z tímu IES Red Team
autofs
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná obísť kontroly služby Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
autofs
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Útočník s kontrolou nad serverom sieťového adresára môže byť schopný spustiť ľubovoľný kód s oprávneniami používateľa root
Opis: Dochádzalo k problému týkajúcemu sa prechádzania cez cesty, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) zo spoločnosti Turkish Technology
Automator
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus
AVEVideoEncoder
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65410: Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
AVEVideoEncoder
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka v sandboxe môže byť schopná spustiť ľubovoľný kód s oprávneniami jadra
Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65406: Ye Zhang (@VAR10CK) z tímu Baidu Security
Bluetooth
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65414
Bluetooth
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže získať neoprávnený prístup k rozhraniu Bluetooth
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84560: anonymný výskumník
Bluetooth
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-84631: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
cd9660
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh z tímu Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)
copyfile
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Archív môže byť schopný obísť funkciu Gatekeeper
Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.
CVE-2026-65399: Rishabh Jain (rjcyber) zo spoločnosti cyberplanet, Pasquale Scola, anonymný výskumník
Core Bluetooth
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k informáciám o Bluetooth zariadení
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-86891: Dawuge z tímu Shuffle Team
CoreDrag
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie procesu alebo odhaliť pamäť procesu
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-43789: 이재영
CoreMedia
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65344: Siyeong kim
CoreML
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka v sandboxe môže byť schopná získať prístup k obmedzeným súborom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k údajom o pohybe zo slúchadiel bez súhlasu používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43737: Stuart Wallace
CoreServices
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná obísť nastavenia súkromia
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k súborom s obmedzeným prístupom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84559: Ryan Hughes
CoreServices
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby
Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65412: Pavan Nallamothu
CoreText
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie katalógu materiálov so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43738: Peter Malone
CoreUI
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného katalógu materiálov môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84563: Yongyue WANG AKA Brian.W z tímu OKX security, Omar Cerrito
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-34979: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, Юлия Мерцалова
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému súvisiacemu s vložením kódu, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať oprávnenia vyššej úrovne
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Vzdialený používateľ môže spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84554: Joseph Shamoon, Meshaal (Darkcov)
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43691: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom
Opis: Dochádzalo k problému s overovaním vstupu, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84540: Yongyue WANG AKA Brian.W z tímu OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen), kontakt: masa.shiramizu@gmail.com
CUPS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného súboru môže spôsobiť neočakávané ukončenie apky alebo odhalenie pamäte procesu
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná čítať perzistentné identifikátory zariadenia
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84505: Tommy DeVoss z tímu Braze Security Team (@thedawgyg)
Disk Images
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného obrazu disku môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84552: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-84550: Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65362: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84512: Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)
exFAT
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie škodlivo vytvoreného zväzku môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému s pretečením vyrovnávacej pamäte haldy, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana
exFAT
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie škodlivo vytvoreného zväzku exFAT môže spôsobiť neočakávané ukončenie systému alebo odhalenie pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86901: anonymný výskumník
exFAT
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie škodlivo vytvoreného zväzku exFAT môže spôsobiť neočakávané ukončenie systému alebo odhalenie pamäte jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-86900: ngockhanh z tímu Cystack, anonymný výskumník
File Bookmark
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná upraviť súbor, ku ktorému mala povolenie iba na čítanie
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Rozbalenie škodlivo vytvoreného archívu môže útočníkovi umožniť zapisovať ľubovoľné súbory
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84534: Geoffrey Lovelace
Filters
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43688: Peter Malone
FontParser
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného súboru písma môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84524: anonymný výskumník
FontParser
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený pridaním ďalších obmedzení sandboxu pre systémové pasteboardy.
CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen
Foundation
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65409: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
Foundation
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Škodlivá apka môže byť schopná obísť ochranu proti clickjackingu pri bezpečnostných výzvach
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-86911: Ron Masas z tímu BreakPoint.SH, anonymný výskumník
Game Center
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84618: Luke Symons
Graphics
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84492: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Útočník, ktorý sa nachádza v privilegovanom postavení v rámci sieťovej komunikácie, môže byť schopný upravovať sieťové prenosy
Opis: Dochádzalo k problému s kryptografiou, ktorý bol vyriešený vylepšením kontrol integrity.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
Heimdal
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Používateľ s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých informácií o používateľovi
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84581: Feng Xue a XGPT zo spoločnosti ThreatBook, Alfredo Pesoli (@__rev) zo spoločnosti Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)
HFS
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie škodlivého obrazu disku môže spôsobiť neočakávané ukončenie systému
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
iCloud
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná identifikovať používateľa aj po odinštalovaní a opätovnej inštalácii
Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania identifikátorov.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64756: Luke Symons
ImageIO
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64714: anonymný výskumník
ImageIO
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému s neinicializovanou pamäťou, ktorý bol vyriešený vylepšením inicializácie pamäte.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)
ImageIO
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného obrázka môže mať za následok poškodenie pamäte
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65395: Mateusz Jurczyk z tímu Google Project Zero, Varik Matevosyan
IOKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-64760: anonymný výskumník, Seiji Sakurai (@HeapSmasher), Franco Belman zo spoločnosti Blackwing Intelligence
iWork
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65354: Csaba Fitzl (@theevilbit) zo spoločnosti Iru
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), anonymný výskumník
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28968: genter0, Svetoslav Stolarov a Aisa Fox, Josh Maine zo spoločnosti Calif.io, Dun
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Miestny útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-65415: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84630: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security
CVE-2026-65401: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84558: James Young
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65377: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z tímu Baidu Security
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka s oprávneniami používateľa root môže byť schopná čítať neinicializovanú pamäť jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie k škodlivému serveru NFS môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43689: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Škodlivá apka môže obísť kontroly modulu Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65369: anonymný výskumník
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie k škodlivému serveru NFS môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43790: Omar Cerrito
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie k škodlivému serveru NFS môže odhaliť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43687: R4mbb z tímu KRsecurity, Peter Malone
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43686: Peter Malone
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Dochádzalo k problému s odopretím služby, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84538: Stuart Thomas
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43684: Peter Malone
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Apka môže byť schopná určiť rozloženie pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65364: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84517: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-86903: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kext Management
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)
Keychain Access
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.
CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF
LaunchServices
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-65382: anonymný výskumník
libarchive
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s pretečením vyrovnávacej pamäte haldy, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86870: Kitten Food
libxpc
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-86894: Dave G.
libxpc
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná obísť obmedzenia sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-84577: Dave G. a Alex Radocea zo spoločnosti supernetworks.org
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-84573: Dawuge z tímu Shuffle Team
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých používateľských informácií
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-43787: Armend Gashi
MediaRemote
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka v sandboxe môže byť schopná získať prístup k systémovej Kľúčenke
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Messages
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43741: Dawuge z tímu Shuffle Team
MobileAccessoryUpdater
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie škodlivého príslušenstva môže spôsobiť neočakávané ukončenie systému
Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-86924: Matthew Zamat
Model I/O
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Otvorenie škodlivo vytvoreného súboru môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k zariadeniam v miestnej sieti bez súhlasu používateľa
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84585: Dmytro Merkulov
NetworkExtension
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto zo spoločnosti Cisco Talos
NetworkExtension
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84626: Sindre Sorhus, Hoffcona z tímu IES Red Team
NSDocument
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-86902: silo
odproxyd
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-64712: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
Photos Storage
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84491: anonymný výskumník
quarantine
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-84580: anonymný výskumník
quarantine
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84578: Kenneth Chew
QuartzCore
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle a @leptos_null
Quick Look
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného dokumentu môže viesť k čítaniu mimo vymedzeného rozsahu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84548: Peter Malone
RealityKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Otvorenie škodlivo vytvoreného súboru môže spôsobiť neočakávané ukončenie procesu alebo odhaliť pamäť procesu
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65403: Rahul Raj
Safari
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Škodlivá webová stránka môže byť schopná zistiť, ktoré apky má používateľ nainštalované
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-86897: Stuart Wallace
Sandbox
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Pri spracovávaní snímok dochádzalo k problému. Tento problém bol vyriešený vylepšením logiky povolení.
CVE-2026-65380: Kieran Klukas (taciturnaxolotl)
Sandbox
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.
CVE-2026-84555: Liu Xue a 九宫格 zo spoločnosti Chongqing Telecom
Sandbox
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná obísť obmedzenia siete
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.
CVE-2026-84625: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, CJ Vana
SceneKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného 3D súboru môže viesť k čítaniu mimo vymedzeného rozsahu
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43697: Peter Malone
SceneKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65413: Peter Malone
SceneKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84632: Peter Malone
SceneKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84620: Peter Malone
SceneKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvorenej 3D scény môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Útočník v sieti môže byť schopný autentifikovať sa v komponente Screen Sharing bez platných prihlasovacích údajov
Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65400: Alfredo Pesoli (@__rev) cez Bynario Atlas (bynar.io)
Security
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Útočník s oprávneniami v sieti môže byť schopný zaznamenávať sieťové prenosy
Opis: Dochádzalo k problému s overovaním certifikátov, ktorý bol vyriešený vylepšením overovania certifikátov.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko a Taekyoung Kwon z tímu SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Útočník s kompromitovanou sprostredkovateľskou certifikačnou autoritou môže byť schopný vydávať certifikáty s ľubovoľnými rozšírenými použitiami kľúča
Opis: Dochádzalo k problému s overovaním certifikátov, ktorý bol vyriešený vylepšením overovania certifikátov.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie škodlivo vytvoreného vstupu NTLM môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Škodlivá skratka môže byť schopná odosielať správy bez potvrdenia používateľom
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
SMB
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.
CVE-2026-43690: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
SMB
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie zdieľaného sieťového prvku SMB so škodlivým kódom môže viesť k ukončeniu systému.
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43719: Jakob Pammer, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
SMB
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65376: 재영 정, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
SMB
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie k škodlivému serveru SMB môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84543: Peter Malone
SMB
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84537: Feng Xue a XGPT zo spoločnosti ThreatBook, Peter Malone
SMB
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému s podtečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84536: 재영 정, Feng Xue a XGPT zo spoločnosti ThreatBook, Peter Malone
SMB
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie k škodlivému zdieľanému úložisku SMB môže odhaliť pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie k škodlivému serveru SMB môže viesť k poškodeniu pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84509: Dave G.
smbx
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Dochádzalo k problému súvisiacemu s vyčerpaním prostriedkov, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84553: Stuart Thomas
Software Update
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná upravovať chránené systémové súbory
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-84609: YingMuo (@YingMuo) z tímu DEVCORE Research Team
SoftwareUpdate
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) zo spoločnosti Lupus Nova
Spotlight
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo
Spotlight
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
Spotlight
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k odopretiu služby alebo k potenciálnemu odhaleniu obsahu pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar
Storage
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65348: Jérôme Djouder
Storage
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, Jakob Pammer, 이재영
StorageKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná čítať ľubovoľné súbory
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa
Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.
CVE-2026-84513: Sindre Sorhus
System Settings
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže obísť kontroly služby Gatekeeper
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65383: Zhongquan Li (@Guluisacat)
System Settings
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná obísť kontroly služby Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) zo spoločnosti FFRI Security, Inc.
TCC
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.
CVE-2026-84527: Zeyang Li a Yuxiang Wang zo spoločnosti Chongqing Telecom
TCC
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná upravovať nastavenia súkromia
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84589: anonymný výskumník, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) zo spoločnosti Iru
Terminal
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)
Touch Bar
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná zachytiť obsah Touch Baru bez povolenia
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením kontrol oprávnení.
CVE-2026-43696: anonymný výskumník
udf
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84506: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
WebDAV
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže obísť kontroly služby Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-28899: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs, Kraken Cryptocurrency Exchange
WebDAV
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie k škodlivému serveru WebDAV môže mať za následok spustenie kódu
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
WebDAV
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Tento problém bol vyriešený vylepšením overovania.
CVE-2026-65375: YingMuo (@YingMuo) z tímu DEVCORE Research Team, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
WebDAV
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Pripojenie k škodlivému serveru WebDAV môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
WebKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií
Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Otvorenie škodlivo vytvoreného webového archívu môže viesť k univerzálnemu skriptovaniu medzi stránkami
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymný výskumník
Xcode IDE
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65393: Mickey Jin (@patch1t)
XPC
Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84617: Stuart Wallace
Ďalšie poďakovanie
Accounts
Poďakovanie za pomoc si zaslúži Wojciech Regula (wojciechregula.blog) zo spoločnosti SecuRing.
adv_cmds
Poďakovanie za pomoc si zaslúži Franco Belman zo spoločnosti Blackwing Intelligence.
AirPort
Poďakovanie za pomoc si zaslúžia Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan z tímu Cisco AI Defense a člen spoločnosti Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR).
APFS
Poďakovanie za pomoc si zaslúžia Nick Max, Ruslan Dautov.
App Intents
Poďakovanie za pomoc si zaslúži Adetayo Adebimpe.
Apple Account
Poďakovanie za pomoc si zaslúži 糖豆爸爸(@晴天组织).
Apple Intelligence
Poďakovanie za pomoc si zaslúži anonymný výskumník.
Apple Online Store Kit
Poďakovanie za pomoc si zaslúžia Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01).
AppleEvents
Poďakovanie za pomoc si zaslúži Noah Gregory (wts.dev).
AppleKeyStore
Poďakovanie za pomoc si zaslúžia Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) zo spoločnosti AFINE, Somair Ansar, YOKI, anonymný výskumník, 晓娟 谢.
AVEVideoEncoder
Poďakovanie za pomoc si zaslúži tamdao.
Bluetooth
Poďakovanie za pomoc si zaslúžia David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai.
Calendar
Poďakovanie za pomoc si zaslúžia Dany Assuid, Jacob Hazak zo spoločnosti Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
cd9660
Poďakovanie za pomoc si zaslúži anonymný výskumník.
CipherML
Poďakovanie za pomoc si zaslúži Nils Hanff (@nils1729@chaos.social) z inštitútu Hasso Plattner Institute.
CloudKit
Poďakovanie za pomoc si zaslúži Hikerell (Loadshine Lab).
Compression
Poďakovanie za pomoc si zaslúži Nathaniel Oh (@calysteon).
configd
Poďakovanie za pomoc si zaslúži Mohammad Seet.
copyfile
Poďakovanie za pomoc si zaslúžia Morris Richman (@morrisinlife) a Jian Lee (@speedyfriend433).
CoreAudio
Poďakovanie za pomoc si zaslúžia Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.
CoreBluetooth - LE
Poďakovanie za pomoc si zaslúžia Ashmit Sharma a Atul RV, Dun, Maliq Barnard, Nicholas C. z tímu Onymos Inc. (onymos.com), Peter Malone, Robert M.
CoreGraphics
Poďakovanie za pomoc si zaslúži Gandalf4a z inštitútu PKU-Changsha Institute for Computing and Digital Economy.
CoreMedia
Poďakovanie za pomoc si zaslúži Chris Bailey – Short Circuit.
CoreSymbolication
Poďakovanie za pomoc si zaslúži Maher Azzouzi.
CoreText
Poďakovanie za pomoc si zaslúži Jian Lee (@speedyfriend433).
CoreUI
Poďakovanie za pomoc si zaslúžia Andrew Boni, Peter Malone.
CUPS
Poďakovanie za pomoc si zaslúžia Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W z tímu OKX security, anonymný výskumník.
DataAccess
Poďakovanie za pomoc si zaslúži Adetayo Adebimpe (Cyboghostginx).
Disk Images
Poďakovanie za pomoc si zaslúžia Noah Gregory (wts.dev), Peter Malone.
DiskArbitration
Poďakovanie za pomoc si zaslúžia Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 zo spoločnosti Chongqing Telecom.
dyld
Poďakovanie za pomoc si zaslúži Krishna Agarwal (Kr1shna4garwal).
FaceTime
Poďakovanie za pomoc si zaslúži Souhaib Naceri.
Family Sharing
Poďakovanie za pomoc si zaslúži Robert Mindo.
Files
Poďakovanie za pomoc si zaslúži anonymný výskumník.
Finder
Poďakovanie za pomoc si zaslúžia Brian McNulty, Michael Telloyan.
Heimdal
Poďakovanie za pomoc si zaslúži Roman Zabicki.
HFS
Poďakovanie za pomoc si zaslúžia Anton Pakhunov, anonymný výskumník.
iCloud
Poďakovanie za pomoc si zaslúžia 3ndy1(@_3ndy1) a moyu, Gabriel Rodrigues z tímu Hakai, l3lue.
Identity Services
Poďakovanie za pomoc si zaslúžia Ismael Esquilichi a Pablo Redondo (cmdresearch).
ImageIO
Poďakovanie za pomoc si zaslúžia Muhamad Syaiful, anonymný výskumník, songbird.
Installer
Poďakovanie za pomoc si zaslúžia John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans, anonymný výskumník.
IOMobileFrameBuffer
Poďakovanie za pomoc si zaslúžia Iain Harkiss, Jian Lee (@speedyfriend433).
IOSurfaceAccelerator
Poďakovanie za pomoc si zaslúžia Chanwit Muenprakoddee (ChemIndy), Franco Belman zo spoločnosti Blackwing Intelligence, Iain Harkiss, anonymný výskumník, beist, hxr1.
Kernel
Poďakovanie za pomoc si zaslúžia Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy a Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi zo spoločnosti Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, Xiang Li z tímu AOSP Lab @Nankai University, anonymný výskumník.
libarchive
Poďakovanie za pomoc si zaslúžia Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi.
libxpc
Poďakovanie za pomoc si zaslúžia Fábio Luís (@scanpt), anonymný výskumník.
Local Authentication
Poďakovanie za pomoc si zaslúži Ashish Kunwar.
LoginWindow
Poďakovanie za pomoc si zaslúži Thomas Guillem.
mDNSResponder
Poďakovanie za pomoc si zaslúžia Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast a Daniel Gruss z univerzity Graz University of Technology a Johanna Ullrich z univerzity Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com).
ncurses
Poďakovanie za pomoc si zaslúži Yashashree Gund.
Notifications
Poďakovanie za pomoc si zaslúžia Abhay Kailasia (@abhay_kailasia) zo spoločnosti Safran (Bombaj, India), Himanshu Bharti @Xpl0itme z tímu Khatima, Jan Rokita (rokita.me).
PaperKit
Poďakovanie za pomoc si zaslúži Rahul Raj.
Passwords
Poďakovanie za pomoc si zaslúžia Catalin Lita zo spoločnosti Moralis, Christian Kohlschütter, David Coomber zo spoločnosti Info-Sec.CA, Lukasz Tulikowski zo spoločnosti Software Cloud, Sujay Amin, anonymný výskumník.
ppp
Poďakovanie za pomoc si zaslúži Cem Onat Karagun.
Pro Res
Poďakovanie za pomoc si zaslúži Meta Red Team X – Nik Tsytsarkin.
quarantine
Poďakovanie za pomoc si zaslúži anonymný výskumník.
Quick Look
Poďakovanie za pomoc si zaslúži Peter Malone.
RemoteServiceDiscovery
Poďakovanie za pomoc si zaslúži Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, anonymný výskumník.
Safari
Poďakovanie za pomoc si zaslúži Dem0ns @天府简易信工作室.
Safari Downloads
Poďakovanie za pomoc si zaslúžia Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) zo spoločnosti HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav.
Sandbox
Poďakovanie za pomoc si zaslúži Asaf Cohen.
Screen Sharing
Poďakovanie za pomoc si zaslúži Asaf Cohen.
Security
Poďakovanie za pomoc si zaslúžia Feng Xue a XGPT zo spoločnosti ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n.
Share Sheet
Poďakovanie za pomoc si zaslúžia Atul Kishor Jaiswal, Benjamin Hornbeck.
Shortcuts
Poďakovanie za pomoc si zaslúžia Csaba Fitzl (@theevilbit) zo spoločnosti Iru, Owen Pawling (@owenpawling).
SMB
Poďakovanie za pomoc si zaslúžia Omar Cerrito, Peter Malone.
Terminal
Poďakovanie za pomoc si zaslúži Stuart Thomas.
Virtualization
Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z tímu Baidu Security.
VoiceOver
Poďakovanie za pomoc si zaslúži Hariji Vivek Pandey.
WebDAV
Poďakovanie za pomoc si zaslúžia Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic, YingMuo (@YingMuo) z tímu DEVCORE Research Team.
WebKit
Poďakovanie za pomoc si zaslúžia @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonymný výskumník, hamayanhamayan, lattice, lebr0nli z univerzity National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk.
WebKit Canvas
Poďakovanie za pomoc si zaslúži Utkarsh Pal.
WebKit JavaScript Bindings
Poďakovanie za pomoc si zaslúži hamayanhamayan.
WindowServer
Poďakovanie za pomoc si zaslúži Jex Amro.
xar
Poďakovanie za pomoc si zaslúži Matthew Dean.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.