Obsah zabezpečenia v systéme macOS Tahoe 26.7
V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Tahoe 26.7.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
macOS Tahoe 26.7
Dátum vydania: 14. septembra 2026
Accelerate Framework
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86882: Peter Malone
Accessibility
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43664: Stuart Wallace, Rosyna Keller of Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-86910: anonymný výskumník
APFS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84523: Cem Onat Karagun, anonymný výskumník
App Store
Dostupné pre: macOS Tahoe
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84587: anonymný výskumník
Apple Account
Dostupné pre: macOS Tahoe
Dosah: Aplikácia môže byť schopná použiť proces overovania Prihlásiť sa pomocou Apple na prístup k používateľskému účtu Apple.
Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65408: tamdao
AppleAVD
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65407: Franco Belman z tímu Blackwing Intelligence
AppleDouble
Dostupné pre: macOS Tahoe
Dosah: Pripojenie obrazu disku so škodlivými súbormi môže viesť k neočakávanému ukončeniu systému.
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.
CVE-2026-84525: D4rthL
ATS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
Dostupné pre: macOS Tahoe
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84583: Zhongcheng Li z tímu IES Red Team
autofs
Dostupné pre: macOS Tahoe
Dosah: Útočník s kontrolou nad sieťovým adresárovým serverom môže byť schopný spustiť ľubovoľný kód s oprávneniami koreňového používateľa (root)
Opis: Problém týkajúci sa manipulácie s cestou bol vyriešený vylepšením overovania ciest.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) z tímu Turkish Technology
autofs
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná obísť kontroly modulu Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65410: Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
AVEVideoEncoder
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostupné pre: macOS Tahoe
Dosah: Apka v sandboxe môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65406: Ye Zhang (@VAR10CK) z tímu Baidu Security
Bluetooth
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65414
cd9660
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh from Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Dostupné pre: macOS Tahoe
Dosah: Archív môže byť schopný obísť funkciu Gatekeeper
Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.
CVE-2026-65399: Rishabh Jain (rjcyber) z tímu cyberplanet, Pasquale Scola, anonymný výskumník
Core Bluetooth
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k informáciám Bluetooth zariadenia
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-86891: Dawuge z tímu Shuffle
CoreDrag
Dostupné pre: macOS Tahoe
Dosah: Apka môže spôsobiť neočakávané ukončenie procesu alebo zverejniť pamäť procesu
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-43789: 이재영
CoreMedia
Dostupné pre: macOS Tahoe
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65344: Siyeong kim
CoreMedia
Dostupné pre: macOS Tahoe
Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86876: Chris Bailey – Short Circuit
Súbor nástrojov CoreMedia Video Toolbox
Dostupné pre: macOS Tahoe
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Dostupné pre: macOS Tahoe
Dosah: Apka v sandboxe môže byť schopná získať prístup k súborom s obmedzeným prístupom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Dostupné pre: macOS Tahoe
Dosah: Apka môže mať prístup k údajom o pohybe zo slúchadiel bez súhlasu používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43737: Stuart Wallace
CoreServices
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná obísť nastavenia súkromia
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Dostupné pre: macOS Tahoe
Dosah: Apka môže obísť kontroly služby Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg z tímu Nosebeard Labs
CoreServices
Dostupné pre: macOS Tahoe
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k súborom s obmedzeným prístupom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84559: Ryan Hughes
CoreServices
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby
Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Dostupné pre: macOS Tahoe
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostupné pre: macOS Tahoe
Dosah: Spracovanie katalógu aktív so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84563: Yongyue WANG AKA Brian.W z tímu OKX security, Omar Cerrito
CUPS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia vyššej úrovne
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupné pre: macOS Tahoe
Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84540: Yongyue WANG AKA Brian.W z tímu OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com
CUPS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg z tímu Nosebeard Labs
CUPS
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže spôsobiť neočakávané ukončenie apky alebo odhalenie operačnej pamäte
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému súvisiacemu s vložením kódu, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
CUPS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom
Opis: Dochádzalo k problému s overovaním vstupu, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná čítať perzistentné identifikátory zariadenia
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením kontroly prístupu.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84505: Tommy DeVoss z tímu Braze Security (@thedawgyg)
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84552: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrazu disku so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama and Ryohei Ueki (@SYZD Research)
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger & Ro Achterberg z tímu Nosebeard Labs, Adriatik Raci
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84512: Daisuke Hatakeyama and Ryohei Ueki (@SYZD Research)
exFAT
Dostupné pre: macOS Tahoe
Dosah: Pripojenie škodlivého zväzku môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému s pretečením buffera na halde, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin
File Bookmark
Dostupné pre: macOS Tahoe
Dosah: Aplikácia môže byť schopná upraviť súbor, ku ktorému mala povolenie iba čítať.
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Dostupné pre: macOS Tahoe
Dosah: Extrahovanie archívu so škodlivým kódom môže umožniť útočníkovi zapisovať ľubovoľné súbory
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru písma so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84524: anonymný výskumník
Foundation
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65409: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
Game Center
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84618: Luke Symons
Graphics
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84492: Tommy DeVoss z tímu Braze Security (@thedawgyg), Jiyong Yang
Heimdal
Dostupné pre: macOS Tahoe
Dosah: Používateľ s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých informácií o používateľovi
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Dostupné pre: macOS Tahoe
Dosah: Pripojenie obrazu škodlivého disku môže spôsobiť neočakávané ukončenie systému
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) z tímu Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Dostupné pre: macOS Tahoe
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue a XGPT z tímu ThreatBook, Alfredo Pesoli (@__rev) z tímu Bynar.io
Image Capture
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64756: Luke Symons
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Problém s neinicializovanou pamäťou bol vyriešený vylepšenou inicializáciou pamäte.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65395: Mateusz Jurczyk z tímu Google Project Zero, Varik Matevosyan
IOGPUFamily
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43743: Lyutoon, Dun
IOKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
Dostupné pre: macOS Tahoe
Dosah: Miestny útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine zo spoločnosti Calif.io, genter0, Dun
Kernel
Dostupné pre: macOS Tahoe
Dosah: Pripojenie k škodlivému NFS serveru môže spôsobiť neočakávané ukončenie systému alebo poškodenie pamäte jadra.
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Dostupné pre: macOS Tahoe
Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43790: Omar Cerrito
Kernel
Dostupné pre: macOS Tahoe
Dosah: Aplikácia s oprávneniami koreňového používateľa (root) môže byť schopná čítať neinicializovanú pamäť jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65377: Ye Zhang (@VAR10CK) z tímu Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Škodlivá apka môže obísť kontroly modulu Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65369: anonymný výskumník
Kernel
Dostupné pre: macOS Tahoe
Dosah: Pripojenie k škodlivému NFS serveru môže spôsobiť neočakávané ukončenie systému alebo poškodenie pamäte jadra.
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Pripojenie k škodlivému NFS serveru môže odhaliť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43687: R4mbb z tímu KRsecurity, Peter Malone
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43686: Peter Malone
Kernel
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Dochádzalo k problému s odopretím služby, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84538: Stuart Thomas
Kernel
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65364: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná určiť rozloženie pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84630: Tristan Madani (@TristanInSec) z tímu Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84517: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostupné pre: macOS Tahoe
Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kext Management
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením kontroly prístupu.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar
LaunchServices
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-65382: anonymný výskumník
libxpc
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná obísť obmedzenia sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-84577: Dave G. a Alex Radocea z tímu supernetworks.org
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-84573: Dawuge z tímu Shuffle
Dostupné pre: macOS Tahoe
Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých používateľských informácií
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-43787: Armend Gashi
Messages
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43741: Dawuge z tímu Shuffle
MobileAccessoryUpdater
Dostupné pre: macOS Tahoe
Dosah: Pripojenie škodlivého príslušenstva môže spôsobiť neočakávané ukončenie systému
Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-86924: Matthew Zamat
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Otvorenie škodlivého súboru môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84626: Sindre Sorhus, Hoffcona z tímu IES Red Team
NetworkExtension
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto z tímu Cisco Talos
odproxyd
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-64712: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
quarantine
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-84580: anonymný výskumník
quarantine
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84578: Kenneth Chew
QuartzCore
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle a @leptos_null
Quick Look
Dostupné pre: macOS Tahoe
Dosah: Spracovanie škodlivého dokumentu môže viesť k čítaniu mimo rozsahu povolených možností
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84548: Peter Malone
RealityKit
Dostupné pre: macOS Tahoe
Dosah: Otvorenie škodlivého súboru môže spôsobiť neočakávané ukončenie procesu alebo odhaliť pamäť procesu
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
Dostupné pre: macOS Tahoe
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28966: stratan (@5tratan)
Reminders
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65403: Rahul Raj
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65413: Peter Malone
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie škodlivého 3D modelu môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie škodlivého 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84632: Peter Malone
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie škodlivého 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84620: Peter Malone
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie škodlivého 3D súboru môže viesť k čítaniu mimo hraníc
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43697: Peter Malone
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie škodlivej 3D scény môže viesť k neočakávanému ukončeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.
CVE-2026-43760: Alfredo Pesoli (@__rev) z tímu Bynar.io, wdszzml a Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
Dostupné pre: macOS Tahoe
Dopad: Útočník v sieti môže byť schopný autentifikovať sa v komponente Screen Sharing bez platných prihlasovacích údajov
Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65400: Alfredo Pesoli (@__rev) cez Bynario Atlas (bynar.io)
Security
Dostupné pre: macOS Tahoe
Dosah: Útočník s oprávneniami v sieti môže byť schopný zaznamenávať sieťové prenosy
Opis: Problém s overovaním certifikátov bol vyriešený vylepšením overovania certifikátov.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko a Taekyoung Kwon z tímu SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Dostupné pre: macOS Tahoe
Dosah: Útočník s kompromitovanou prechodnou certifikačnou autoritou môže byť schopný vydávať certifikáty s ľubovoľným rozšíreným použitím kľúčov.
Opis: Problém s overovaním certifikátov bol vyriešený vylepšením overovania certifikátov.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
Dostupné pre: macOS Tahoe
Dosah: Pripojenie zdieľaného sieťového prvku SMB so škodlivým kódom môže viesť k ukončeniu systému.
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43719: Jakob Pammer, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
SMB
Dostupné pre: macOS Tahoe
Dosah: Pripojenie k škodlivému SMB serveru môže spôsobiť neočakávané ukončenie systému alebo poškodenie pamäte jadra.
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84543: Peter Malone
SMB
Dostupné pre: macOS Tahoe
Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.
CVE-2026-43690: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
SMB
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65376: 재영 정, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
SMB
Dostupné pre: macOS Tahoe
Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému s podtečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue z XGPT z tímu ThreatBook
SMB
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84537: Peter Malone, Feng Xue a XGPT z tímu ThreatBook
SMB
Dostupné pre: macOS Tahoe
Dosah: Pripojenie k škodlivému zdieľanému úložisku SMB môže odhaliť pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Dostupné pre: macOS Tahoe
Dosah: Pripojenie k škodlivému SMB serveru môže viesť k poškodeniu pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Dostupné pre: macOS Tahoe
Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84509: Dave G.
smbx
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Dochádzalo k problému súvisiacemu s vyčerpaním prostriedkov, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84553: Stuart Thomas
Software Update
Dostupné pre: macOS Tahoe
Dosah: Aplikácia môže byť schopná upravovať chránené systémové súbory
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-84609: YingMuo (@YingMuo) z výskumného tímu DEVCORE
SoftwareUpdate
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova
Spotlight
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením kontroly prístupu.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) z tímu Positive Technologies
Storage
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65348: Jérôme Djouder
StorageKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná čítať ľubovoľné súbory
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
Dostupné pre: macOS Tahoe
Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa
Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.
CVE-2026-84513: Sindre Sorhus
TCC
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.
CVE-2026-84527: Zeyang Li a Yuxiang Wang z tímu Chongqing Telecom
udf
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84506: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
WebDAV
Dostupné pre: macOS Tahoe
Dosah: Pripojenie k škodlivému serveru WebDAV môže viesť k neočakávanému ukončeniu aplikácie
Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic, Aswin Kumar Gokulakannan
WebDAV
Dostupné pre: macOS Tahoe
Dosah: Pripojenie k škodlivému serveru WebDAV môže viesť k spusteniu kódu
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65374: He Wei(ギカク), Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
XPC
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84617: Stuart Wallace
Ďalšie poďakovanie
AVEVideoEncoder
Poďakovanie za pomoc si zaslúži tamdao.
Bluetooth
Poďakovanie za pomoc si zaslúži Suresh Sundaram.
Calendar
Poďakovanie za pomoc si zaslúžia Dany Assuid, Jacob Hazak z tímu Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
dcerpc
Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.
Kernel
Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Poďakovanie za pomoc si zaslúži Ltd., Nebula Security (@nebusecurity).
quarantine
Poďakovanie za pomoc si zaslúži anonymný výskumník.
Quick Look
Poďakovanie za pomoc si zaslúži Peter Malone.
rapportd
Poďakovanie za pomoc si zaslúži Tae Woo Kim.
Shortcuts
Poďakovanie za pomoc si zaslúži Owen Pawling (@owenpawling).
Virtualization
Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z tímu Baidu Security.
WindowServer
Poďakovanie za pomoc si zaslúži Jex Amro.
xar
Poďakovanie za pomoc si zaslúži Matthew Dean.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.