Obsah zabezpečenia v systéme macOS Golden Gate 27

V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Golden Gate 27.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.

macOS Golden Gate 27

Dátum vydania: 14. septembra 2026

Accelerate Framework

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86882: Peter Malone

Accessibility

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller zo spoločnosti Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka so škodlivým kódom môže byť schopná obísť nastavenia ochrany súkromia

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) zo spoločnosti Appknox, Stuart Wallace, 이재영

APFS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-86910: anonymný výskumník

APFS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84523: Cem Onat Karagun, anonymný výskumník

App Store

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84587: anonymný výskumník

Apple Account

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Škodlivá apka môže byť schopná spôsobiť únik citlivých používateľských informácií

Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná použiť proces autentifikácie prostredníctvom Prihlásenia cez Apple na prístup k Apple účtu používateľa

Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Srí Lanka)

Apple Intelligence

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná obísť bezpečnostné výzvy Apple Intelligence

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65408: tamdao

AppleAVD

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65407: Franco Belman zo spoločnosti Blackwing Intelligence

AppleDouble

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie obrazu disku obsahujúceho škodlivo vytvorené súbory môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Miestny útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-84520: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Opis: Tento problém bol vyriešený vylepšením spracovania symbolických odkazov.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.

CVE-2026-84525: D4rthL

ATS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud

Authentication Services

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná vymazať prihlasovacie údaje uložené v Kľúčenke

Opis: Tento problém bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84583: Zhongcheng Li z tímu IES Red Team

autofs

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná obísť kontroly služby Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Útočník s kontrolou nad serverom sieťového adresára môže byť schopný spustiť ľubovoľný kód s oprávneniami používateľa root

Opis: Dochádzalo k problému týkajúcemu sa prechádzania cez cesty, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) zo spoločnosti Turkish Technology

Automator

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65410: Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

AVEVideoEncoder

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka v sandboxe môže byť schopná spustiť ľubovoľný kód s oprávneniami jadra

Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65406: Ye Zhang (@VAR10CK) z tímu Baidu Security

Bluetooth

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65414

Bluetooth

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže získať neoprávnený prístup k rozhraniu Bluetooth

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84560: anonymný výskumník

Bluetooth

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-84631: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

cd9660

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh z tímu Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Archív môže byť schopný obísť funkciu Gatekeeper

Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.

CVE-2026-65399: Rishabh Jain (rjcyber) zo spoločnosti cyberplanet, Pasquale Scola, anonymný výskumník

Core Bluetooth

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k informáciám o Bluetooth zariadení

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-86891: Dawuge z tímu Shuffle Team

CoreDrag

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie procesu alebo odhaliť pamäť procesu

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.

CVE-2026-43789: 이재영

CoreMedia

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65344: Siyeong kim

CoreML

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka v sandboxe môže byť schopná získať prístup k obmedzeným súborom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k údajom o pohybe zo slúchadiel bez súhlasu používateľa

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43737: Stuart Wallace

CoreServices

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná obísť nastavenia súkromia

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k súborom s obmedzeným prístupom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84559: Ryan Hughes

CoreServices

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby

Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65412: Pavan Nallamothu

CoreText

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie katalógu materiálov so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43738: Peter Malone

CoreUI

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného katalógu materiálov môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84563: Yongyue WANG AKA Brian.W z tímu OKX security, Omar Cerrito

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, Юлия Мерцалова

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému súvisiacemu s vložením kódu, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať oprávnenia vyššej úrovne

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Vzdialený používateľ môže spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu

Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84554: Joseph Shamoon, Meshaal (Darkcov)

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43691: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom

Opis: Dochádzalo k problému s overovaním vstupu, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84540: Yongyue WANG AKA Brian.W z tímu OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen), kontakt: masa.shiramizu@gmail.com

CUPS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného súboru môže spôsobiť neočakávané ukončenie apky alebo odhalenie pamäte procesu

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná čítať perzistentné identifikátory zariadenia

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84505: Tommy DeVoss z tímu Braze Security Team (@thedawgyg)

Disk Images

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného obrazu disku môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84552: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-84550: Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65362: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84512: Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)

exFAT

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie škodlivo vytvoreného zväzku môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému s pretečením vyrovnávacej pamäte haldy, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

exFAT

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie škodlivo vytvoreného zväzku exFAT môže spôsobiť neočakávané ukončenie systému alebo odhalenie pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86901: anonymný výskumník

exFAT

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie škodlivo vytvoreného zväzku exFAT môže spôsobiť neočakávané ukončenie systému alebo odhalenie pamäte jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-86900: ngockhanh z tímu Cystack, anonymný výskumník

File Bookmark

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná upraviť súbor, ku ktorému mala povolenie iba na čítanie

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Rozbalenie škodlivo vytvoreného archívu môže útočníkovi umožniť zapisovať ľubovoľné súbory

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84534: Geoffrey Lovelace

Filters

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43688: Peter Malone

FontParser

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného súboru písma môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84524: anonymný výskumník

FontParser

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie písma so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený pridaním ďalších obmedzení sandboxu pre systémové pasteboardy.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65409: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

Foundation

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Škodlivá apka môže byť schopná obísť ochranu proti clickjackingu pri bezpečnostných výzvach

Opis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-86911: Ron Masas z tímu BreakPoint.SH, anonymný výskumník

Game Center

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84618: Luke Symons

Graphics

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84492: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Útočník, ktorý sa nachádza v privilegovanom postavení v rámci sieťovej komunikácie, môže byť schopný upravovať sieťové prenosy

Opis: Dochádzalo k problému s kryptografiou, ktorý bol vyriešený vylepšením kontrol integrity.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Používateľ s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých informácií o používateľovi

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84581: Feng Xue a XGPT zo spoločnosti ThreatBook, Alfredo Pesoli (@__rev) zo spoločnosti Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie škodlivého obrazu disku môže spôsobiť neočakávané ukončenie systému

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná identifikovať používateľa aj po odinštalovaní a opätovnej inštalácii

Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením spracovania identifikátorov.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64756: Luke Symons

ImageIO

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64714: anonymný výskumník

ImageIO

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Dochádzalo k problému s neinicializovanou pamäťou, ktorý bol vyriešený vylepšením inicializácie pamäte.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného obrázka môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného obrázka môže mať za následok poškodenie pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65395: Mateusz Jurczyk z tímu Google Project Zero, Varik Matevosyan

IOKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-64760: anonymný výskumník, Seiji Sakurai (@HeapSmasher), Franco Belman zo spoločnosti Blackwing Intelligence

iWork

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65354: Csaba Fitzl (@theevilbit) zo spoločnosti Iru

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), anonymný výskumník

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28968: genter0, Svetoslav Stolarov a Aisa Fox, Josh Maine zo spoločnosti Calif.io, Dun

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Miestny útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-65415: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Ryan Hileman cez Xint Code (xint.io)

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84630: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84558: James Young

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65377: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) z tímu Baidu Security

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka s oprávneniami používateľa root môže byť schopná čítať neinicializovanú pamäť jadra

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie k škodlivému serveru NFS môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43689: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Škodlivá apka môže obísť kontroly modulu Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65369: anonymný výskumník

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie k škodlivému serveru NFS môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43790: Omar Cerrito

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie k škodlivému serveru NFS môže odhaliť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43687: R4mbb z tímu KRsecurity, Peter Malone

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43686: Peter Malone

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Dochádzalo k problému s odopretím služby, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84538: Stuart Thomas

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43684: Peter Malone

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Apka môže byť schopná určiť rozloženie pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65364: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84517: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-86903: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

Kext Management

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-65382: anonymný výskumník

libarchive

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s pretečením vyrovnávacej pamäte haldy, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86870: Kitten Food

libxpc

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-86894: Dave G.

libxpc

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná obísť obmedzenia sandboxu

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.

CVE-2026-84577: Dave G. a Alex Radocea zo spoločnosti supernetworks.org

Mail

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-84573: Dawuge z tímu Shuffle Team

Mail

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých používateľských informácií

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-43787: Armend Gashi

MediaRemote

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka v sandboxe môže byť schopná získať prístup k systémovej Kľúčenke

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43741: Dawuge z tímu Shuffle Team

MobileAccessoryUpdater

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie škodlivého príslušenstva môže spôsobiť neočakávané ukončenie systému

Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-86924: Matthew Zamat

Model I/O

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Otvorenie škodlivo vytvoreného súboru môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k zariadeniam v miestnej sieti bez súhlasu používateľa

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto zo spoločnosti Cisco Talos

NetworkExtension

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované

Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84626: Sindre Sorhus, Hoffcona z tímu IES Red Team

NSDocument

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-86902: silo

odproxyd

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-64712: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

Photos Storage

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84491: anonymný výskumník

quarantine

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-84580: anonymný výskumník

quarantine

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84578: Kenneth Chew

QuartzCore

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle a @leptos_null

Quick Look

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného dokumentu môže viesť k čítaniu mimo vymedzeného rozsahu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84548: Peter Malone

RealityKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Otvorenie škodlivo vytvoreného súboru môže spôsobiť neočakávané ukončenie procesu alebo odhaliť pamäť procesu

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65403: Rahul Raj

Safari

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Škodlivá webová stránka môže byť schopná zistiť, ktoré apky má používateľ nainštalované

Opis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-86897: Stuart Wallace

Sandbox

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Pri spracovávaní snímok dochádzalo k problému. Tento problém bol vyriešený vylepšením logiky povolení.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.

CVE-2026-84555: Liu Xue a 九宫格 zo spoločnosti Chongqing Telecom

Sandbox

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná obísť obmedzenia siete

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.

CVE-2026-84625: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, CJ Vana

SceneKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného 3D súboru môže viesť k čítaniu mimo vymedzeného rozsahu

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43697: Peter Malone

SceneKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65413: Peter Malone

SceneKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84632: Peter Malone

SceneKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84620: Peter Malone

SceneKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvorenej 3D scény môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Útočník v sieti môže byť schopný autentifikovať sa v komponente Screen Sharing bez platných prihlasovacích údajov

Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65400: Alfredo Pesoli (@__rev) cez Bynario Atlas (bynar.io)

Security

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Útočník s oprávneniami v sieti môže byť schopný zaznamenávať sieťové prenosy

Opis: Dochádzalo k problému s overovaním certifikátov, ktorý bol vyriešený vylepšením overovania certifikátov.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko a Taekyoung Kwon z tímu SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Útočník s kompromitovanou sprostredkovateľskou certifikačnou autoritou môže byť schopný vydávať certifikáty s ľubovoľnými rozšírenými použitiami kľúča

Opis: Dochádzalo k problému s overovaním certifikátov, ktorý bol vyriešený vylepšením overovania certifikátov.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie škodlivo vytvoreného vstupu NTLM môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Škodlivá skratka môže byť schopná odosielať správy bez potvrdenia používateľom

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.

CVE-2026-43690: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

SMB

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie zdieľaného sieťového prvku SMB so škodlivým kódom môže viesť k ukončeniu systému.

Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43719: Jakob Pammer, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

SMB

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65376: 재영 정, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

SMB

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie k škodlivému serveru SMB môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84543: Peter Malone

SMB

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84537: Feng Xue a XGPT zo spoločnosti ThreatBook, Peter Malone

SMB

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému s podtečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84536: 재영 정, Feng Xue a XGPT zo spoločnosti ThreatBook, Peter Malone

SMB

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie k škodlivému zdieľanému úložisku SMB môže odhaliť pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie k škodlivému serveru SMB môže viesť k poškodeniu pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84509: Dave G.

smbx

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Dochádzalo k problému súvisiacemu s vyčerpaním prostriedkov, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84553: Stuart Thomas

Software Update

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná upravovať chránené systémové súbory

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-84609: YingMuo (@YingMuo) z tímu DEVCORE Research Team

SoftwareUpdate

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) zo spoločnosti Lupus Nova

Spotlight

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením ovládania prístupu.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k odopretiu služby alebo k potenciálnemu odhaleniu obsahu pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65348: Jérôme Djouder

Storage

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, Jakob Pammer, 이재영

StorageKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná čítať ľubovoľné súbory

Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa

Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.

CVE-2026-84513: Sindre Sorhus

System Settings

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže obísť kontroly služby Gatekeeper

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná obísť kontroly služby Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) zo spoločnosti FFRI Security, Inc.

TCC

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.

CVE-2026-84527: Zeyang Li a Yuxiang Wang zo spoločnosti Chongqing Telecom

TCC

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná upravovať nastavenia súkromia

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84589: anonymný výskumník, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) zo spoločnosti Iru

Terminal

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná zachytiť obsah Touch Baru bez povolenia

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením kontrol oprávnení.

CVE-2026-43696: anonymný výskumník

udf

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84506: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

WebDAV

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže obísť kontroly služby Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-28899: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie k škodlivému serveru WebDAV môže mať za následok spustenie kódu

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

WebDAV

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Tento problém bol vyriešený vylepšením overovania.

CVE-2026-65375: YingMuo (@YingMuo) z tímu DEVCORE Research Team, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

WebDAV

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Pripojenie k škodlivému serveru WebDAV môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

WebKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dopad: Spracovanie webového obsahu so škodlivým kódom môže viesť k odhaleniu citlivých používateľských informácií

Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Otvorenie škodlivo vytvoreného webového archívu môže viesť k univerzálnemu skriptovaniu medzi stránkami

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonymný výskumník

Xcode IDE

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Dostupné pre: MacBook Neo (2026), MacBook Air s čipom Apple Silicon (2020 a novší), MacBook Pro s čipom Apple Silicon (2020 a novší), iMac s čipom Apple Silicon (2021 a novší), Mac mini s čipom Apple Silicon (2020 a novší), Mac Studio (2022 a novší) a Mac Pro s čipom Apple Silicon (2023)

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84617: Stuart Wallace

Ďalšie poďakovanie

Accounts

Poďakovanie za pomoc si zaslúži Wojciech Regula (wojciechregula.blog) zo spoločnosti SecuRing.

adv_cmds

Poďakovanie za pomoc si zaslúži Franco Belman zo spoločnosti Blackwing Intelligence.

AirPort

Poďakovanie za pomoc si zaslúžia Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan z tímu Cisco AI Defense a člen spoločnosti Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR).

APFS

Poďakovanie za pomoc si zaslúžia Nick Max, Ruslan Dautov.

App Intents

Poďakovanie za pomoc si zaslúži Adetayo Adebimpe.

Apple Account

Poďakovanie za pomoc si zaslúži 糖豆爸爸(@晴天组织).

Apple Intelligence

Poďakovanie za pomoc si zaslúži anonymný výskumník.

Apple Online Store Kit

Poďakovanie za pomoc si zaslúžia Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01).

AppleEvents

Poďakovanie za pomoc si zaslúži Noah Gregory (wts.dev).

AppleKeyStore

Poďakovanie za pomoc si zaslúžia Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) zo spoločnosti AFINE, Somair Ansar, YOKI, anonymný výskumník, 晓娟 谢.

AVEVideoEncoder

Poďakovanie za pomoc si zaslúži tamdao.

Bluetooth

Poďakovanie za pomoc si zaslúžia David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai.

Calendar

Poďakovanie za pomoc si zaslúžia Dany Assuid, Jacob Hazak zo spoločnosti Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

cd9660

Poďakovanie za pomoc si zaslúži anonymný výskumník.

CipherML

Poďakovanie za pomoc si zaslúži Nils Hanff (@nils1729@chaos.social) z inštitútu Hasso Plattner Institute.

CloudKit

Poďakovanie za pomoc si zaslúži Hikerell (Loadshine Lab).

Compression

Poďakovanie za pomoc si zaslúži Nathaniel Oh (@calysteon).

configd

Poďakovanie za pomoc si zaslúži Mohammad Seet.

copyfile

Poďakovanie za pomoc si zaslúžia Morris Richman (@morrisinlife) a Jian Lee (@speedyfriend433).

CoreAudio

Poďakovanie za pomoc si zaslúžia Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth - LE

Poďakovanie za pomoc si zaslúžia Ashmit Sharma a Atul RV, Dun, Maliq Barnard, Nicholas C. z tímu Onymos Inc. (onymos.com), Peter Malone, Robert M.

CoreGraphics

Poďakovanie za pomoc si zaslúži Gandalf4a z inštitútu PKU-Changsha Institute for Computing and Digital Economy.

CoreMedia

Poďakovanie za pomoc si zaslúži Chris Bailey – Short Circuit.

CoreSymbolication

Poďakovanie za pomoc si zaslúži Maher Azzouzi.

CoreText

Poďakovanie za pomoc si zaslúži Jian Lee (@speedyfriend433).

CoreUI

Poďakovanie za pomoc si zaslúžia Andrew Boni, Peter Malone.

CUPS

Poďakovanie za pomoc si zaslúžia Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W z tímu OKX security, anonymný výskumník.

DataAccess

Poďakovanie za pomoc si zaslúži Adetayo Adebimpe (Cyboghostginx).

Disk Images

Poďakovanie za pomoc si zaslúžia Noah Gregory (wts.dev), Peter Malone.

DiskArbitration

Poďakovanie za pomoc si zaslúžia Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 zo spoločnosti Chongqing Telecom.

dyld

Poďakovanie za pomoc si zaslúži Krishna Agarwal (Kr1shna4garwal).

FaceTime

Poďakovanie za pomoc si zaslúži Souhaib Naceri.

Family Sharing

Poďakovanie za pomoc si zaslúži Robert Mindo.

Files

Poďakovanie za pomoc si zaslúži anonymný výskumník.

Finder

Poďakovanie za pomoc si zaslúžia Brian McNulty, Michael Telloyan.

Heimdal

Poďakovanie za pomoc si zaslúži Roman Zabicki.

HFS

Poďakovanie za pomoc si zaslúžia Anton Pakhunov, anonymný výskumník.

iCloud

Poďakovanie za pomoc si zaslúžia 3ndy1(@_3ndy1) a moyu, Gabriel Rodrigues z tímu Hakai, l3lue.

Identity Services

Poďakovanie za pomoc si zaslúžia Ismael Esquilichi a Pablo Redondo (cmdresearch).

ImageIO

Poďakovanie za pomoc si zaslúžia Muhamad Syaiful, anonymný výskumník, songbird.

Installer

Poďakovanie za pomoc si zaslúžia John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans, anonymný výskumník.

IOMobileFrameBuffer

Poďakovanie za pomoc si zaslúžia Iain Harkiss, Jian Lee (@speedyfriend433).

IOSurfaceAccelerator

Poďakovanie za pomoc si zaslúžia Chanwit Muenprakoddee (ChemIndy), Franco Belman zo spoločnosti Blackwing Intelligence, Iain Harkiss, anonymný výskumník, beist, hxr1.

Kernel

Poďakovanie za pomoc si zaslúžia Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy a Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi zo spoločnosti Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, Xiang Li z tímu AOSP Lab @Nankai University, anonymný výskumník.

libarchive

Poďakovanie za pomoc si zaslúžia Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi.

libxpc

Poďakovanie za pomoc si zaslúžia Fábio Luís (@scanpt), anonymný výskumník.

Local Authentication

Poďakovanie za pomoc si zaslúži Ashish Kunwar.

LoginWindow

Poďakovanie za pomoc si zaslúži Thomas Guillem.

mDNSResponder

Poďakovanie za pomoc si zaslúžia Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast a Daniel Gruss z univerzity Graz University of Technology a Johanna Ullrich z univerzity Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com).

ncurses

Poďakovanie za pomoc si zaslúži Yashashree Gund.

Notifications

Poďakovanie za pomoc si zaslúžia Abhay Kailasia (@abhay_kailasia) zo spoločnosti Safran (Bombaj, India), Himanshu Bharti @Xpl0itme z tímu Khatima, Jan Rokita (rokita.me).

PaperKit

Poďakovanie za pomoc si zaslúži Rahul Raj.

Passwords

Poďakovanie za pomoc si zaslúžia Catalin Lita zo spoločnosti Moralis, Christian Kohlschütter, David Coomber zo spoločnosti Info-Sec.CA, Lukasz Tulikowski zo spoločnosti Software Cloud, Sujay Amin, anonymný výskumník.

ppp

Poďakovanie za pomoc si zaslúži Cem Onat Karagun.

Pro Res

Poďakovanie za pomoc si zaslúži Meta Red Team X – Nik Tsytsarkin.

quarantine

Poďakovanie za pomoc si zaslúži anonymný výskumník.

Quick Look

Poďakovanie za pomoc si zaslúži Peter Malone.

RemoteServiceDiscovery

Poďakovanie za pomoc si zaslúži Tristan Madani (@TristanInSec) zo spoločnosti Talence Security, anonymný výskumník.

Safari

Poďakovanie za pomoc si zaslúži Dem0ns @天府简易信工作室.

Safari Downloads

Poďakovanie za pomoc si zaslúžia Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) zo spoločnosti HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav.

Sandbox

Poďakovanie za pomoc si zaslúži Asaf Cohen.

Screen Sharing

Poďakovanie za pomoc si zaslúži Asaf Cohen.

Security

Poďakovanie za pomoc si zaslúžia Feng Xue a XGPT zo spoločnosti ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n.

Share Sheet

Poďakovanie za pomoc si zaslúžia Atul Kishor Jaiswal, Benjamin Hornbeck.

Shortcuts

Poďakovanie za pomoc si zaslúžia Csaba Fitzl (@theevilbit) zo spoločnosti Iru, Owen Pawling (@owenpawling).

SMB

Poďakovanie za pomoc si zaslúžia Omar Cerrito, Peter Malone.

Terminal

Poďakovanie za pomoc si zaslúži Stuart Thomas.

Virtualization

Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z tímu Baidu Security.

VoiceOver

Poďakovanie za pomoc si zaslúži Hariji Vivek Pandey.

WebDAV

Poďakovanie za pomoc si zaslúžia Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic, YingMuo (@YingMuo) z tímu DEVCORE Research Team.

WebKit

Poďakovanie za pomoc si zaslúžia @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonymný výskumník, hamayanhamayan, lattice, lebr0nli z univerzity National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk.

WebKit Canvas

Poďakovanie za pomoc si zaslúži Utkarsh Pal.

WebKit JavaScript Bindings

Poďakovanie za pomoc si zaslúži hamayanhamayan.

WindowServer

Poďakovanie za pomoc si zaslúži Jex Amro.

xar

Poďakovanie za pomoc si zaslúži Matthew Dean.

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.

Dátum zverejnenia: