Informácie o obsahu zabezpečenia v systéme macOS Sequoia 15.8

ento dokument opisuje obsah zabezpečenia v systéme macOS Sequoia 15.8.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.

macOS Sequoia 15.8

Vydané 14. septembra 2026

Accelerate Framework

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vyrobeného obrázka môže viesť k neočakávanému zrušeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86882: Peter Malone

Accessibility

Dostupné pre: macOS Sequoia

Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-43664: Stuart Wallace, Rosyna Keller z Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom

Opis: Problém s povolením bol riešený bez overenia vylepšenej cesty.

CVE-2026-86910: anonymný výskumník

APFS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84523: Cem Onat Karagun, anonymný výskumník

AppKit

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84587: anonymný výskumník

Apple Account

Dostupné pre: macOS Sequoia

Dopad: Apka môže byť schopná použiť overovací postup Prihlásenie cez Apple na prístup k používateľskému účtu Apple

Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65408: tamdao

AppleAVD

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65407: Franco Belman v Blackwing Intelligence

AppleDouble

Dostupné pre: macOS Sequoia

Dopad: Použitie obrazu disku so škodlivo vyrobeným súbormi môže viesť k neočakávanému pádu systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Dostupné pre: macOS Sequoia

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu

Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.

CVE-2026-84525: D4rthL

ATS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65342: Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani

Audio

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

AuthKit

Dostupné pre: macOS Sequoia

Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-84583: Zhongcheng Li z IES Red Team

autofs

Dostupné pre: macOS Sequoia

Dopad: Útočník s kontrolou nad serverom sieťového adresára môže spúšťať arbitrárny kód s koreňovými oprávneniami

Opis: Zraniteľnosť typu path traversal bola vyriešená pomocou vylepšenia overovania ciest.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) z Turkish Technology

autofs

Dostupné pre: macOS Sequoia

Dopad: Apka môže dokázať obísť kontroly Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Dostupné pre: macOS Sequoia

Dopad: Apka izolovaného priestoru môže dokázať spúšťať arbitrárny kód s kernelovými oprávneniami

Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.

VE-2026-84607: Ruslan Dautov

BackgroundAssets

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security

Bluetooth

Dostupné pre: macOS Sequoia

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65414

cd9660

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh z Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Dostupné pre: macOS Sequoia

Dosah: Archív môže byť schopný obísť funkciu Gatekeeper

Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.

CVE-2026-65399: Rishabh Jain (rjcyber) z cyberplanet, Pasquale Scola, anonymný výskumník

Core Bluetooth

Dostupné pre: macOS Sequoia

Dopad: Apka môže mať prístup k informáciám Bluetooth zariadenia

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-86891: Dawuge zo Shuffle Team

CoreDrag

Dostupné pre: macOS Sequoia

Dopad: Apka môže spôsobovať neočakávané zrušenie procesu, prípadne môže zverejňovať procesnú pamäť

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.

CVE-2026-43789: 이재영

CoreMedia

Dostupné pre: macOS Sequoia

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65344: Siyeong kim

CoreMedia

Dostupné pre: macOS Sequoia

Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia Video Toolbox

Dostupné pre: macOS Sequoia

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Dostupné pre: macOS Sequoia

Dopad: Apka izolovaného priestoru môže mať prístup k obmedzeným súborom

Opis: Problém s povolením sa vyriešil vylepšenou overovacou cestou.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Dostupné pre: macOS Sequoia

Dopad: Apka môže mať bez súhlasu používateľa prístup k údajom o pohybe zo slúchadiel

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43737: Stuart Wallace

CoreServices

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná obísť nastavenia súkromia

Opis: Problém s povolením sa vyriešil vylepšenou správou stavu.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Dostupné pre: macOS Sequoia

Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k súborom s obmedzeným prístupom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84559: Ryan Hughes

CoreServices

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Dostupné pre: macOS Sequoia

Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby

Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Dostupné pre: macOS Sequoia

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Dostupné pre: macOS Sequoia

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vytvoreného katalógu dátových zdrojov môže viesť k neočakávanému zrušeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84563: Yongyue WANG AKA Brian.W z OKX security, Omar Cerrito

CUPS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84540: Yongyue WANG AKA Brian.W z OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

Dostupné pre: macOS Sequoia

Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Dostupné pre: macOS Sequoia

Dosah: Vzdialený používateľ môže spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu

Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať oprávnenia vyššej úrovne

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43691: Andreas Jaegersberger a Ro Achterberg of Nosebeard Labs

CUPS

Dostupné pre: macOS Sequoia

Dosah: Spracovanie súboru so škodlivým kódom môže spôsobiť neočakávané ukončenie apky alebo odhalenie operačnej pamäte

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom

Opis: Dochádzalo k problému s overovaním vstupu, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Dostupné pre: macOS Sequoia

Dopad: Apka môže čítať trvalé identifikátory zariadenia

Opis: Problém s overením sa vyriešil vylepšením riadenia prístupu.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Adresárová utilita

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84505: Tommy DeVoss z Braze Security Team (@thedawgyg)

Disk Images

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vytvoreného obrazu disku môže viesť k neočakávanému zrušeniu Apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84552: Tommy DeVoss z Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)

Disk Images

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)

Disk Images

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65362: Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Dostupné pre: macOS Sequoia

Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84512: Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)

exFAT

Dostupné pre: macOS Sequoia

Dopad: Spustenie škodlivo vytvoreného zväzku môže viesť k neočakávanému pádu systému

Opis: Preplnenie vyrovnávacej pamäte heap sa vyriešilo vylepšením kontroly hraníc.

CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin

File Bookmark

Dostupné pre: macOS Sequoia

Dopad: Apka môže byť schopná upravovať súbor, na ktorý má len povolenia na čítanie

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Dostupné pre: macOS Sequoia

Dopad: Extrahovaním škodlivo vyrobeného archívu sa môže útočníkovi umožniť zápis arbitrárnych súborov

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Dostupné pre: macOS Sequoia

Dopad: Spracovaním škodlivo vyrobeného súboru typu písma môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84524: anonymný výskumník

Foundation

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65409: Bruce Dang of Calif.io v spolupráci s Claude a Anthropic Research

Game Center

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-84618: Luke Symons

Grafika

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84492: Tommy DeVoss z Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Dostupné pre: macOS Sequoia

Dosah: Používateľ s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých informácií o používateľovi

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Dostupné pre: macOS Sequoia

Dopad: Použitie škodlivého obrazu disku môže viesť k neočakávanému pádu systému

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) from Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Dostupné pre: macOS Sequoia

Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue a XGPT z ThreatBook, Alfredo Pesoli (@__rev) of Bynar.io

Image Capture

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64756: Luke Symons

ImageIO

Dostupné pre: macOS Sequoia

Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Opis: Problém s inicializáciou pamäte bol vyriešený vylepšením inicializácie pamäte.

CVE-2026-84564: Justin O'Leary

ImageIO

Dostupné pre: macOS Sequoia

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Dostupné pre: macOS Sequoia

Dosah: Spracovanie obrázka môže viesť k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

ImageIO

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vyrobeného obrazu môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65395: Mateusz Jurczyk z Google Project Zero, Varik Matevosyan

IOKit

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

Dostupné pre: macOS Sequoia

Dopad: Lokálny útočník môže byť schopný spôsobiť neočakávaný pád systému alebo poškodiť kernelovú pamäť

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28968: Svetoslav Stolarov a Aisa Fox, Josh Maine z Calif.io, genter0, Dun

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Dostupné pre: macOS Sequoia

Dopad: Pripojenie sa k škodlivému NFS serveru môže spôsobiť neočakávaný pád systému alebo poškodiť kernelovú pamäť

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Dostupné pre: macOS Sequoia

Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43790: Omar Cerrito

Kernel

Dostupné pre: macOS Sequoia

Dopad: Apka s koreňovými oprávneniami môže mať prístup na čítanie neinicializovanej kernelovej pamäte

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65377: Ye Zhang (@VAR10CK) z Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dosah: Škodlivá apka môže obísť kontroly modulu Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65369: anonymný výskumník

Kernel

Dostupné pre: macOS Sequoia

Dopad: Pripojenie sa k škodlivému NFS serveru môže spôsobiť neočakávaný pád systému alebo poškodiť kernelovú pamäť

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43684: Peter Malone

Kernel

Dostupné pre: macOS Sequoia

Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra

Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43686: Peter Malone

Kernel

Dostupné pre: macOS Sequoia

Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Dochádzalo k problému s odopretím služby, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84538: Stuart Thomas

Kernel

Dostupné pre: macOS Sequoia

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65364: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dopad: Apka môže byť schopná určiť rozloženie pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65349: anonymný výskumník

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov z Positive Technologies, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84517: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Dostupné pre: macOS Sequoia

Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Problém s overením sa vyriešil vylepšením riadenia prístupu.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar

LaunchServices

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-65382: anonymný výskumník

Mail

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-84573: Dawuge z Shuffle Team

Mail

Dostupné pre: macOS Sequoia

Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých používateľských informácií

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-43787: Armend Gashi

Messages

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43741: Dawuge z Shuffle Team

Model I/O

Dostupné pre: macOS Sequoia

Dopad: Otvorenie škodlivo vytvoreného súboru môže viesť k neočakávanému zrušeniu procesu

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované

Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84626: Sindre Sorhus, Hoffcona z IES Red Team

NetworkExtension

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto z Cisco Talos

odproxyd

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-64712: Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs

quarantine

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-84580: anonymný výskumník

quarantine

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-84578: Kenneth Chew

QuartzCore

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle a @leptos_null

Quick Look

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vytvoreného dokumentu môže viesť k čítaniu mimo hraníc.

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84548: Peter Malone

RealityKit

Dostupné pre: macOS Sequoia

Dopad: Otvorenie škodlivo vyrobeného súboru môže viesť k neočakávanému zrušeniu procesu alebo zverejneniu procesnej pamäte

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Dostupné pre: macOS Sequoia

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28966: stratan (@5tratan)

Pripomienky

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65403: Rahul Raj

Sandbox

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Problém s overením sa vyriešil vylepšením riadenia prístupu.

CVE-2026-84555: Liu Xue & 九宫格 z Chongqing Telecom

SceneKit

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84632: Peter Malone

SceneKit

Dostupné pre: macOS Sequoia

Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť odmietnutie služby

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-65413: Peter Malone

SceneKit

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84620: Peter Malone

SceneKit

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k čítaniu mimo hraníc.

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43697: Peter Malone

SceneKit

Dostupné pre: macOS Sequoia

Dopad: Spracovanie škodlivo vytvorenej 3D scény môže viesť k neočakávanému zrušeniu procesu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84526: stratan (@5tratan)

Security

Dostupné pre: macOS Sequoia

Dosah: Útočník s oprávneniami v sieti môže byť schopný zaznamenávať sieťové prenosy

Opis: Problém s overovaním certifikátu bol vyriešený vylepšeným overovaním certifikátov.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko a Taekyoung Kwon z SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Dostupné pre: macOS Sequoia

Dopad: Útočník s kompromitovanou prostredníckou certifikačnou autoritou môže byť schopný vydávať certifikáty s arbitrárnymi používaniami rozšíreného kľúča

Opis: Problém s overovaním certifikátu bol vyriešený vylepšeným overovaním certifikátov.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Dostupné pre: macOS Sequoia

Dopad: Skratka môže mať bez povolenia prístup k citlivým používateľským údajom

Opis: Problém s povoleniami sa vyriešil vylepšením správy stavu.

Shortcuts

Dostupné pre: macOS Sequoia

Dopad: Skratka môže mať bez povolenia prístup k citlivým používateľským údajom

Opis: Problém s ochranou údajov sa vyriešil vylepšením správy stavu.

Shortcuts

Dostupné pre: macOS Sequoia

Dopad: Skratka môže byť schopná prenášať údaje bez udelenia oprávnenia zo strany používateľa

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

SMB

Dostupné pre: macOS Sequoia

Dosah: Pripojenie zdieľaného sieťového prvku SMB so škodlivým kódom môže viesť k ukončeniu systému.

Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43719: Jakob Pammer, Bruce Dang z Calif.io v spolupráci s Claude a Anthropic Research

SMB

Dostupné pre: macOS Sequoia

Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.

CVE-2026-43690: Bruce Dang z Calif.io v spolupráci s Claude a Anthropic Research

SMB

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65376: 재영 정, Bruce Dang z Calif.io v spolupráci s Claude a Anthropic Research

SMB

Dostupné pre: macOS Sequoia

Dopad: Pripojenie k škodlivému serveru SMB môže viesť k neočakávanému pádu systému alebo poškodeniu kernelovej pamäte

Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84543: Peter Malone

SMB

Dostupné pre: macOS Sequoia

Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému

Opis: Podtečenie celého čísla bolo vyriešené pomocou vylepšenia overovania vstupov.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue a XGPT z ThreatBook

SMB

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-84537: Peter Malone, Feng Xue a XGPT z ThreatBook

SMB

Dostupné pre: macOS Sequoia

Dopad: Pripojenie k škodlivému zdieľaniu SMB môže viesť k zverejneniu kernelovej pamäte

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Dostupné pre: macOS Sequoia

Dopad: Pripojenie k škodlivému zdieľaniu SMB môže viesť k poškodeniu kernelovej pamäte

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Dostupné pre: macOS Sequoia

Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84509: Dave G.

smbx

Dostupné pre: macOS Sequoia

Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Dochádzalo k problému súvisiacemu s vyčerpaním prostriedkov, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-84553: Stuart Thomas

Software Update

Dostupné pre: macOS Sequoia

Dopad: Apka môže byť schopná upravovať chránené systémové súbory

Opis: Problém s povolením sa vyriešil vylepšenou overovacou cestou.

CVE-2026-84609: YingMuo (@YingMuo) z výskumného tímu DEVCORE

SoftwareUpdate

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova

Spotlight

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Spotlight

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Problém s overením sa vyriešil vylepšením riadenia prístupu.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) z tímu Positive Technologies

Storage

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-65348: Jérôme Djouder

StorageKit

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná čítať ľubovoľné súbory

Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Dostupné pre: macOS Sequoia

Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa

Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.

CVE-2026-84513: Sindre Sorhus

TCC

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.

CVE-2026-84527: Zeyang Li a Yuxiang Wang z tímu Chongqing Telecom

udf

Dostupné pre: macOS Sequoia

Dopad: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-84506: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

WebDAV

Dostupné pre: macOS Sequoia

Dopad: Pripojenie k škodlivému serveru WebDAV môže viesť k neočakávanému ukončeniu aplikácie

Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic, Aswin Kumar Gokulakannan

WebDAV

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Tento problém bol vyriešený vylepšením overovania.

CVE-2026-65375: YingMuo (@YingMuo) z výskumného tímu spoločnosti DEVCORE, Bruce Dang z Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic

WebDAV

Dostupné pre: macOS Sequoia

Dopad: Pripojenie k škodlivému serveru WebDAV môže viesť k spusteniu kódu

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením overovania.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic Research

WebDAV

Dostupné pre: macOS Sequoia

Dosah: Apka môže obísť kontroly služby Gatekeeper

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs

XPC

Dostupné pre: macOS Sequoia

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-84617: Stuart Wallace

Ďalšie poďakovanie

AVEVideoEncoder

Poďakovanie za pomoc si zaslúži tamdao.

Bluetooth

Poďakovanie za pomoc si zaslúži Suresh Sundaram.

Calendar

Poďakovanie za pomoc si zaslúžia Dany Assuid, Jacob Hazak z tímu Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).

Compression

Poďakovanie za pomoc si zaslúži Tommy DeVoss z tímu Braze Security Team (@thedawgyg).

CUPS

Poďakovanie za pomoc si zaslúži Aaron Grattafiori z tímu NVIDIA AI Red Team.

dcerpc

Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.

ImageIO

Poďakovanie za pomoc si zaslúži songbird.

Kernel

Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.

libcryptex

Poďakovanie za pomoc si zaslúži Ashish Kunwar.

mDNSResponder

Poďakovanie za pomoc si zaslúžia Issa Sancho, Jian Zhou.

quarantine

Poďakovanie za pomoc si zaslúži anonymný výskumník.

Quick Look

Poďakovanie za pomoc si zaslúži Peter Malone.

rapportd

Poďakovanie za pomoc si zaslúži Tae Woo Kim.

Security

Poďakovanie za pomoc si zaslúži John Lussier.

Shortcuts

Poďakovanie za pomoc si zaslúži Owen Pawling (@owenpawling).

Virtualizácia

Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z Baidu Security.

WindowServer

Poďakovanie za pomoc si zaslúži Jex Amro.

xar

Poďakovanie za pomoc si zaslúži Matthew Dean.

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.

Dátum zverejnenia: