Obsah zabezpečenia v systéme macOS Tahoe 26.7

V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Tahoe 26.7.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.

macOS Tahoe 26.7

Dátum vydania: 14. septembra 2026

Accelerate Framework

Dostupné pre: macOS Tahoe

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86882: Peter Malone

Accessibility

Dostupné pre: macOS Tahoe

Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-43664: Stuart Wallace, Rosyna Keller of Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-86910: anonymný výskumník

APFS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84523: Cem Onat Karagun, anonymný výskumník

App Store

Dostupné pre: macOS Tahoe

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84587: anonymný výskumník

Apple Account

Dostupné pre: macOS Tahoe

Dosah: Aplikácia môže byť schopná použiť proces overovania Prihlásiť sa pomocou Apple na prístup k používateľskému účtu Apple.

Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65408: tamdao

AppleAVD

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65407: Franco Belman z tímu Blackwing Intelligence

AppleDouble

Dostupné pre: macOS Tahoe

Dosah: Pripojenie obrazu disku so škodlivými súbormi môže viesť k neočakávanému ukončeniu systému.

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Dostupné pre: macOS Tahoe

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu

Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.

CVE-2026-84525: D4rthL

ATS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

AuthKit

Dostupné pre: macOS Tahoe

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84583: Zhongcheng Li z tímu IES Red Team

autofs

Dostupné pre: macOS Tahoe

Dosah: Útočník s kontrolou nad sieťovým adresárovým serverom môže byť schopný spustiť ľubovoľný kód s oprávneniami koreňového používateľa (root)

Opis: Problém týkajúci sa manipulácie s cestou bol vyriešený vylepšením overovania ciest.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) z tímu Turkish Technology

autofs

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná obísť kontroly modulu Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65410: Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

AVEVideoEncoder

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostupné pre: macOS Tahoe

Dosah: Apka v sandboxe môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra

Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65406: Ye Zhang (@VAR10CK) z tímu Baidu Security

Bluetooth

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65414

cd9660

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh from Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Dostupné pre: macOS Tahoe

Dosah: Archív môže byť schopný obísť funkciu Gatekeeper

Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.

CVE-2026-65399: Rishabh Jain (rjcyber) z tímu cyberplanet, Pasquale Scola, anonymný výskumník

Core Bluetooth

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k informáciám Bluetooth zariadenia

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-86891: Dawuge z tímu Shuffle

CoreDrag

Dostupné pre: macOS Tahoe

Dosah: Apka môže spôsobiť neočakávané ukončenie procesu alebo zverejniť pamäť procesu

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.

CVE-2026-43789: 이재영

CoreMedia

Dostupné pre: macOS Tahoe

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65344: Siyeong kim

CoreMedia

Dostupné pre: macOS Tahoe

Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86876: Chris Bailey – Short Circuit

Súbor nástrojov CoreMedia Video Toolbox

Dostupné pre: macOS Tahoe

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Dostupné pre: macOS Tahoe

Dosah: Apka v sandboxe môže byť schopná získať prístup k súborom s obmedzeným prístupom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Dostupné pre: macOS Tahoe

Dosah: Apka môže mať prístup k údajom o pohybe zo slúchadiel bez súhlasu používateľa

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43737: Stuart Wallace

CoreServices

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná obísť nastavenia súkromia

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Dostupné pre: macOS Tahoe

Dosah: Apka môže obísť kontroly služby Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg z tímu Nosebeard Labs

CoreServices

Dostupné pre: macOS Tahoe

Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k súborom s obmedzeným prístupom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84559: Ryan Hughes

CoreServices

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Dostupné pre: macOS Tahoe

Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby

Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Dostupné pre: macOS Tahoe

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Dostupné pre: macOS Tahoe

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostupné pre: macOS Tahoe

Dosah: Spracovanie katalógu aktív so škodlivým kódom môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84563: Yongyue WANG AKA Brian.W z tímu OKX security, Omar Cerrito

CUPS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia vyššej úrovne

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupné pre: macOS Tahoe

Dosah: Vzdialený používateľ môže spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu

Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupné pre: macOS Tahoe

Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84540: Yongyue WANG AKA Brian.W z tímu OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg z tímu Nosebeard Labs

CUPS

Dostupné pre: macOS Tahoe

Dosah: Spracovanie súboru so škodlivým kódom môže spôsobiť neočakávané ukončenie apky alebo odhalenie operačnej pamäte

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému súvisiacemu s vložením kódu, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

CUPS

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom

Opis: Dochádzalo k problému s overovaním vstupu, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná čítať perzistentné identifikátory zariadenia

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením kontroly prístupu.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84505: Tommy DeVoss z tímu Braze Security (@thedawgyg)

Disk Images

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84552: Tommy DeVoss z tímu Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), Adriatik Raci

Disk Images

Dostupné pre: macOS Tahoe

Dosah: Spracovanie obrazu disku so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama and Ryohei Ueki (@SYZD Research)

Disk Images

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger & Ro Achterberg z tímu Nosebeard Labs, Adriatik Raci

Disk Images

Dostupné pre: macOS Tahoe

Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84512: Daisuke Hatakeyama and Ryohei Ueki (@SYZD Research)

exFAT

Dostupné pre: macOS Tahoe

Dosah: Pripojenie škodlivého zväzku môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému s pretečením buffera na halde, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin

File Bookmark

Dostupné pre: macOS Tahoe

Dosah: Aplikácia môže byť schopná upraviť súbor, ku ktorému mala povolenie iba čítať.

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Dostupné pre: macOS Tahoe

Dosah: Extrahovanie archívu so škodlivým kódom môže umožniť útočníkovi zapisovať ľubovoľné súbory

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Dostupné pre: macOS Tahoe

Dosah: Spracovanie súboru písma so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84524: anonymný výskumník

Foundation

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65409: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

Game Center

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84618: Luke Symons

Graphics

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84492: Tommy DeVoss z tímu Braze Security (@thedawgyg), Jiyong Yang

Heimdal

Dostupné pre: macOS Tahoe

Dosah: Používateľ s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých informácií o používateľovi

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Dostupné pre: macOS Tahoe

Dosah: Pripojenie obrazu škodlivého disku môže spôsobiť neočakávané ukončenie systému

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) z tímu Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Dostupné pre: macOS Tahoe

Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue a XGPT z tímu ThreatBook, Alfredo Pesoli (@__rev) z tímu Bynar.io

Image Capture

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64756: Luke Symons

ImageIO

Dostupné pre: macOS Tahoe

Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Problém s neinicializovanou pamäťou bol vyriešený vylepšenou inicializáciou pamäte.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostupné pre: macOS Tahoe

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65395: Mateusz Jurczyk z tímu Google Project Zero, Varik Matevosyan

IOGPUFamily

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-43743: Lyutoon, Dun

IOKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

Kernel

Dostupné pre: macOS Tahoe

Dosah: Miestny útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine zo spoločnosti Calif.io, genter0, Dun

Kernel

Dostupné pre: macOS Tahoe

Dosah: Pripojenie k škodlivému NFS serveru môže spôsobiť neočakávané ukončenie systému alebo poškodenie pamäte jadra.

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Dostupné pre: macOS Tahoe

Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43790: Omar Cerrito

Kernel

Dostupné pre: macOS Tahoe

Dosah: Aplikácia s oprávneniami koreňového používateľa (root) môže byť schopná čítať neinicializovanú pamäť jadra

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65377: Ye Zhang (@VAR10CK) z tímu Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Škodlivá apka môže obísť kontroly modulu Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65369: anonymný výskumník

Kernel

Dostupné pre: macOS Tahoe

Dosah: Pripojenie k škodlivému NFS serveru môže spôsobiť neočakávané ukončenie systému alebo poškodenie pamäte jadra.

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Dostupné pre: macOS Tahoe

Dosah: Pripojenie k škodlivému NFS serveru môže odhaliť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43687: R4mbb z tímu KRsecurity, Peter Malone

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupné pre: macOS Tahoe

Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43686: Peter Malone

Kernel

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Dochádzalo k problému s odopretím služby, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84538: Stuart Thomas

Kernel

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65364: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dopad: Apka môže byť schopná určiť rozloženie pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84630: Tristan Madani (@TristanInSec) z tímu Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

CVE-2026-65401: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84517: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostupné pre: macOS Tahoe

Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kext Management

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením kontroly prístupu.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar

LaunchServices

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-65382: anonymný výskumník

libxpc

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná obísť obmedzenia sandboxu

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.

CVE-2026-84577: Dave G. a Alex Radocea z tímu supernetworks.org

Mail

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-84573: Dawuge z tímu Shuffle

Mail

Dostupné pre: macOS Tahoe

Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých používateľských informácií

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-43787: Armend Gashi

Messages

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43741: Dawuge z tímu Shuffle

MobileAccessoryUpdater

Dostupné pre: macOS Tahoe

Dosah: Pripojenie škodlivého príslušenstva môže spôsobiť neočakávané ukončenie systému

Popis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-86924: Matthew Zamat

Model I/O

Dostupné pre: macOS Tahoe

Dosah: Otvorenie škodlivého súboru môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované

Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84626: Sindre Sorhus, Hoffcona z tímu IES Red Team

NetworkExtension

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto z tímu Cisco Talos

odproxyd

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-64712: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

quarantine

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-84580: anonymný výskumník

quarantine

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84578: Kenneth Chew

QuartzCore

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle a @leptos_null

Quick Look

Dostupné pre: macOS Tahoe

Dosah: Spracovanie škodlivého dokumentu môže viesť k čítaniu mimo rozsahu povolených možností

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84548: Peter Malone

RealityKit

Dostupné pre: macOS Tahoe

Dosah: Otvorenie škodlivého súboru môže spôsobiť neočakávané ukončenie procesu alebo odhaliť pamäť procesu

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)

RealityKit

Dostupné pre: macOS Tahoe

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28966: stratan (@5tratan)

Reminders

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65403: Rahul Raj

SceneKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65413: Peter Malone

SceneKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie škodlivého 3D modelu môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie škodlivého 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84632: Peter Malone

SceneKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie škodlivého 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84620: Peter Malone

SceneKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie škodlivého 3D súboru môže viesť k čítaniu mimo hraníc

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43697: Peter Malone

SceneKit

Dostupné pre: macOS Tahoe

Dosah: Spracovanie škodlivej 3D scény môže viesť k neočakávanému ukončeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.

CVE-2026-43760: Alfredo Pesoli (@__rev) z tímu Bynar.io, wdszzml a Atuin Automated Vulnerability Discovery Engine

Screen Sharing Server

Dostupné pre: macOS Tahoe

Dopad: Útočník v sieti môže byť schopný autentifikovať sa v komponente Screen Sharing bez platných prihlasovacích údajov

Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65400: Alfredo Pesoli (@__rev) cez Bynario Atlas (bynar.io)

Security

Dostupné pre: macOS Tahoe

Dosah: Útočník s oprávneniami v sieti môže byť schopný zaznamenávať sieťové prenosy

Opis: Problém s overovaním certifikátov bol vyriešený vylepšením overovania certifikátov.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko a Taekyoung Kwon z tímu SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Dostupné pre: macOS Tahoe

Dosah: Útočník s kompromitovanou prechodnou certifikačnou autoritou môže byť schopný vydávať certifikáty s ľubovoľným rozšíreným použitím kľúčov.

Opis: Problém s overovaním certifikátov bol vyriešený vylepšením overovania certifikátov.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

SMB

Dostupné pre: macOS Tahoe

Dosah: Pripojenie zdieľaného sieťového prvku SMB so škodlivým kódom môže viesť k ukončeniu systému.

Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43719: Jakob Pammer, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

SMB

Dostupné pre: macOS Tahoe

Dosah: Pripojenie k škodlivému SMB serveru môže spôsobiť neočakávané ukončenie systému alebo poškodenie pamäte jadra.

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84543: Peter Malone

SMB

Dostupné pre: macOS Tahoe

Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.

CVE-2026-43690: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

SMB

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65376: 재영 정, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

SMB

Dostupné pre: macOS Tahoe

Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému s podtečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue z XGPT z tímu ThreatBook

SMB

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84537: Peter Malone, Feng Xue a XGPT z tímu ThreatBook

SMB

Dostupné pre: macOS Tahoe

Dosah: Pripojenie k škodlivému zdieľanému úložisku SMB môže odhaliť pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Dostupné pre: macOS Tahoe

Dosah: Pripojenie k škodlivému SMB serveru môže viesť k poškodeniu pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Dostupné pre: macOS Tahoe

Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84509: Dave G.

smbx

Dostupné pre: macOS Tahoe

Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Dochádzalo k problému súvisiacemu s vyčerpaním prostriedkov, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84553: Stuart Thomas

Software Update

Dostupné pre: macOS Tahoe

Dosah: Aplikácia môže byť schopná upravovať chránené systémové súbory

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-84609: YingMuo (@YingMuo) z výskumného tímu DEVCORE

SoftwareUpdate

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova

Spotlight

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením kontroly prístupu.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) z tímu Positive Technologies

Storage

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65348: Jérôme Djouder

StorageKit

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná čítať ľubovoľné súbory

Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Dostupné pre: macOS Tahoe

Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa

Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.

CVE-2026-84513: Sindre Sorhus

TCC

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.

CVE-2026-84527: Zeyang Li a Yuxiang Wang z tímu Chongqing Telecom

udf

Dostupné pre: macOS Tahoe

Dopad: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84506: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

WebDAV

Dostupné pre: macOS Tahoe

Dosah: Pripojenie k škodlivému serveru WebDAV môže viesť k neočakávanému ukončeniu aplikácie

Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic, Aswin Kumar Gokulakannan

WebDAV

Dostupné pre: macOS Tahoe

Dosah: Pripojenie k škodlivému serveru WebDAV môže viesť k spusteniu kódu

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65374: He Wei(ギカク), Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

XPC

Dostupné pre: macOS Tahoe

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84617: Stuart Wallace

Ďalšie poďakovanie

AVEVideoEncoder

Poďakovanie za pomoc si zaslúži tamdao.

Bluetooth

Poďakovanie za pomoc si zaslúži Suresh Sundaram.

Calendar

Poďakovanie za pomoc si zaslúžia Dany Assuid, Jacob Hazak z tímu Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

dcerpc

Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.

Kernel

Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Poďakovanie za pomoc si zaslúži Ltd., Nebula Security (@nebusecurity).

quarantine

Poďakovanie za pomoc si zaslúži anonymný výskumník.

Quick Look

Poďakovanie za pomoc si zaslúži Peter Malone.

rapportd

Poďakovanie za pomoc si zaslúži Tae Woo Kim.

Shortcuts

Poďakovanie za pomoc si zaslúži Owen Pawling (@owenpawling).

Virtualization

Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z tímu Baidu Security.

WindowServer

Poďakovanie za pomoc si zaslúži Jex Amro.

xar

Poďakovanie za pomoc si zaslúži Matthew Dean.

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.

Dátum zverejnenia: