Informácie o obsahu zabezpečenia v systéme macOS Sequoia 15.8
ento dokument opisuje obsah zabezpečenia v systéme macOS Sequoia 15.8.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
macOS Sequoia 15.8
Vydané 14. septembra 2026
Accelerate Framework
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vyrobeného obrázka môže viesť k neočakávanému zrušeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86882: Peter Malone
Accessibility
Dostupné pre: macOS Sequoia
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43664: Stuart Wallace, Rosyna Keller z Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom
Opis: Problém s povolením bol riešený bez overenia vylepšenej cesty.
CVE-2026-86910: anonymný výskumník
APFS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84523: Cem Onat Karagun, anonymný výskumník
AppKit
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84587: anonymný výskumník
Apple Account
Dostupné pre: macOS Sequoia
Dopad: Apka môže byť schopná použiť overovací postup Prihlásenie cez Apple na prístup k používateľskému účtu Apple
Opis: Dochádzalo k problému s autentifikáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65408: tamdao
AppleAVD
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65407: Franco Belman v Blackwing Intelligence
AppleDouble
Dostupné pre: macOS Sequoia
Dopad: Použitie obrazu disku so škodlivo vyrobeným súbormi môže viesť k neočakávanému pádu systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Dostupné pre: macOS Sequoia
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.
CVE-2026-84525: D4rthL
ATS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65342: Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani
Audio
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
AuthKit
Dostupné pre: macOS Sequoia
Dosah: Miestna apka môže byť schopná čítať perzistentný identifikátor účtu
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-84583: Zhongcheng Li z IES Red Team
autofs
Dostupné pre: macOS Sequoia
Dopad: Útočník s kontrolou nad serverom sieťového adresára môže spúšťať arbitrárny kód s koreňovými oprávneniami
Opis: Zraniteľnosť typu path traversal bola vyriešená pomocou vylepšenia overovania ciest.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) z Turkish Technology
autofs
Dostupné pre: macOS Sequoia
Dopad: Apka môže dokázať obísť kontroly Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Dostupné pre: macOS Sequoia
Dopad: Apka izolovaného priestoru môže dokázať spúšťať arbitrárny kód s kernelovými oprávneniami
Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.
VE-2026-84607: Ruslan Dautov
BackgroundAssets
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65406: Ye Zhang (@VAR10CK) z Baidu Security
Bluetooth
Dostupné pre: macOS Sequoia
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65414
cd9660
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh z Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Dostupné pre: macOS Sequoia
Dosah: Archív môže byť schopný obísť funkciu Gatekeeper
Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.
CVE-2026-65399: Rishabh Jain (rjcyber) z cyberplanet, Pasquale Scola, anonymný výskumník
Core Bluetooth
Dostupné pre: macOS Sequoia
Dopad: Apka môže mať prístup k informáciám Bluetooth zariadenia
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-86891: Dawuge zo Shuffle Team
CoreDrag
Dostupné pre: macOS Sequoia
Dopad: Apka môže spôsobovať neočakávané zrušenie procesu, prípadne môže zverejňovať procesnú pamäť
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-43789: 이재영
CoreMedia
Dostupné pre: macOS Sequoia
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65344: Siyeong kim
CoreMedia
Dostupné pre: macOS Sequoia
Dosah: Proces sandboxu môže byť schopný obísť obmedzenia sandboxu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia Video Toolbox
Dostupné pre: macOS Sequoia
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Dostupné pre: macOS Sequoia
Dopad: Apka izolovaného priestoru môže mať prístup k obmedzeným súborom
Opis: Problém s povolením sa vyriešil vylepšenou overovacou cestou.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Dostupné pre: macOS Sequoia
Dopad: Apka môže mať bez súhlasu používateľa prístup k údajom o pohybe zo slúchadiel
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43737: Stuart Wallace
CoreServices
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná obísť nastavenia súkromia
Opis: Problém s povolením sa vyriešil vylepšenou správou stavu.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Dostupné pre: macOS Sequoia
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k súborom s obmedzeným prístupom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84559: Ryan Hughes
CoreServices
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Dostupné pre: macOS Sequoia
Dosah: Spracovanie webového obsahu môže viesť k odopretiu služby
Popis: Dochádzalo k problému s dereferenciou nulového smerníka, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Dostupné pre: macOS Sequoia
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Opis: Pri overovaní oprávnení dochádzalo k problému s overovaním. Tento problém bol vyriešený vylepšením overovania oprávnení procesov.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Dostupné pre: macOS Sequoia
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vytvoreného katalógu dátových zdrojov môže viesť k neočakávanému zrušeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84563: Yongyue WANG AKA Brian.W z OKX security, Omar Cerrito
CUPS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84540: Yongyue WANG AKA Brian.W z OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com
CUPS
Dostupné pre: macOS Sequoia
Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť odopretie služby
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Dostupné pre: macOS Sequoia
Dosah: Vzdialený používateľ môže spôsobiť neočakávané ukončenie apky alebo spustenie ľubovoľného kódu
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať oprávnenia vyššej úrovne
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43691: Andreas Jaegersberger a Ro Achterberg of Nosebeard Labs
CUPS
Dostupné pre: macOS Sequoia
Dosah: Spracovanie súboru so škodlivým kódom môže spôsobiť neočakávané ukončenie apky alebo odhalenie operačnej pamäte
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k obmedzeným súborom
Opis: Dochádzalo k problému s overovaním vstupu, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Dostupné pre: macOS Sequoia
Dopad: Apka môže čítať trvalé identifikátory zariadenia
Opis: Problém s overením sa vyriešil vylepšením riadenia prístupu.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Adresárová utilita
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84505: Tommy DeVoss z Braze Security Team (@thedawgyg)
Disk Images
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vytvoreného obrazu disku môže viesť k neočakávanému zrušeniu Apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84552: Tommy DeVoss z Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)
Disk Images
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)
Disk Images
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65362: Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Dostupné pre: macOS Sequoia
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84512: Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research)
exFAT
Dostupné pre: macOS Sequoia
Dopad: Spustenie škodlivo vytvoreného zväzku môže viesť k neočakávanému pádu systému
Opis: Preplnenie vyrovnávacej pamäte heap sa vyriešilo vylepšením kontroly hraníc.
CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin
File Bookmark
Dostupné pre: macOS Sequoia
Dopad: Apka môže byť schopná upravovať súbor, na ktorý má len povolenia na čítanie
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Dostupné pre: macOS Sequoia
Dopad: Extrahovaním škodlivo vyrobeného archívu sa môže útočníkovi umožniť zápis arbitrárnych súborov
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Dostupné pre: macOS Sequoia
Dopad: Spracovaním škodlivo vyrobeného súboru typu písma môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84524: anonymný výskumník
Foundation
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65409: Bruce Dang of Calif.io v spolupráci s Claude a Anthropic Research
Game Center
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-84618: Luke Symons
Grafika
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84492: Tommy DeVoss z Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Dostupné pre: macOS Sequoia
Dosah: Používateľ s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých informácií o používateľovi
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Dostupné pre: macOS Sequoia
Dopad: Použitie škodlivého obrazu disku môže viesť k neočakávanému pádu systému
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) from Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Dostupné pre: macOS Sequoia
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue a XGPT z ThreatBook, Alfredo Pesoli (@__rev) of Bynar.io
Image Capture
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64756: Luke Symons
ImageIO
Dostupné pre: macOS Sequoia
Dosah: Spracovanie obrázka so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Problém s inicializáciou pamäte bol vyriešený vylepšením inicializácie pamäte.
CVE-2026-84564: Justin O'Leary
ImageIO
Dostupné pre: macOS Sequoia
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostupné pre: macOS Sequoia
Dosah: Spracovanie obrázka môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vyrobeného obrazu môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65395: Mateusz Jurczyk z Google Project Zero, Varik Matevosyan
IOKit
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64736: Ruslan Dautov, hxr1
Kernel
Dostupné pre: macOS Sequoia
Dopad: Lokálny útočník môže byť schopný spôsobiť neočakávaný pád systému alebo poškodiť kernelovú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28968: Svetoslav Stolarov a Aisa Fox, Josh Maine z Calif.io, genter0, Dun
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Dostupné pre: macOS Sequoia
Dopad: Pripojenie sa k škodlivému NFS serveru môže spôsobiť neočakávaný pád systému alebo poškodiť kernelovú pamäť
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Dostupné pre: macOS Sequoia
Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43790: Omar Cerrito
Kernel
Dostupné pre: macOS Sequoia
Dopad: Apka s koreňovými oprávneniami môže mať prístup na čítanie neinicializovanej kernelovej pamäte
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65377: Ye Zhang (@VAR10CK) z Baidu Security, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dosah: Škodlivá apka môže obísť kontroly modulu Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65369: anonymný výskumník
Kernel
Dostupné pre: macOS Sequoia
Dopad: Pripojenie sa k škodlivému NFS serveru môže spôsobiť neočakávaný pád systému alebo poškodiť kernelovú pamäť
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43684: Peter Malone
Kernel
Dostupné pre: macOS Sequoia
Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43686: Peter Malone
Kernel
Dostupné pre: macOS Sequoia
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Dochádzalo k problému s odopretím služby, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84538: Stuart Thomas
Kernel
Dostupné pre: macOS Sequoia
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65364: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dopad: Apka môže byť schopná určiť rozloženie pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65405: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84630: Tristan Madani (@TristanInSec) z Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84602: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65349: anonymný výskumník
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov z Positive Technologies, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-84507: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84517: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84561: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Dostupné pre: macOS Sequoia
Dopad: Lokálny používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65359: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Kext Management
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Problém s overením sa vyriešil vylepšením riadenia prístupu.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar
LaunchServices
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-65382: anonymný výskumník
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-84573: Dawuge z Shuffle Team
Dostupné pre: macOS Sequoia
Dosah: Útočník s oprávneniami v sieti môže byť schopný spôsobiť únik citlivých používateľských informácií
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-43787: Armend Gashi
Messages
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43741: Dawuge z Shuffle Team
Model I/O
Dostupné pre: macOS Sequoia
Dopad: Otvorenie škodlivo vytvoreného súboru môže viesť k neočakávanému zrušeniu procesu
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná určiť, aké ďalšie apky má používateľ nainštalované
Opis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84626: Sindre Sorhus, Hoffcona z IES Red Team
NetworkExtension
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43695: Claudio Bozzato a Francesco Benvenuto z Cisco Talos
odproxyd
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-64712: Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs
quarantine
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-84580: anonymný výskumník
quarantine
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-84578: Kenneth Chew
QuartzCore
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle a @leptos_null
Quick Look
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vytvoreného dokumentu môže viesť k čítaniu mimo hraníc.
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84548: Peter Malone
RealityKit
Dostupné pre: macOS Sequoia
Dopad: Otvorenie škodlivo vyrobeného súboru môže viesť k neočakávanému zrušeniu procesu alebo zverejneniu procesnej pamäte
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Dostupné pre: macOS Sequoia
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28966: stratan (@5tratan)
Pripomienky
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65403: Rahul Raj
Sandbox
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Problém s overením sa vyriešil vylepšením riadenia prístupu.
CVE-2026-84555: Liu Xue & 九宫格 z Chongqing Telecom
SceneKit
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84632: Peter Malone
SceneKit
Dostupné pre: macOS Sequoia
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-65413: Peter Malone
SceneKit
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84620: Peter Malone
SceneKit
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k poškodeniu pamäte
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vytvoreného 3D modelu môže viesť k čítaniu mimo hraníc.
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43697: Peter Malone
SceneKit
Dostupné pre: macOS Sequoia
Dopad: Spracovanie škodlivo vytvorenej 3D scény môže viesť k neočakávanému zrušeniu procesu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84526: stratan (@5tratan)
Security
Dostupné pre: macOS Sequoia
Dosah: Útočník s oprávneniami v sieti môže byť schopný zaznamenávať sieťové prenosy
Opis: Problém s overovaním certifikátu bol vyriešený vylepšeným overovaním certifikátov.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko a Taekyoung Kwon z SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Dostupné pre: macOS Sequoia
Dopad: Útočník s kompromitovanou prostredníckou certifikačnou autoritou môže byť schopný vydávať certifikáty s arbitrárnymi používaniami rozšíreného kľúča
Opis: Problém s overovaním certifikátu bol vyriešený vylepšeným overovaním certifikátov.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Dostupné pre: macOS Sequoia
Dopad: Skratka môže mať bez povolenia prístup k citlivým používateľským údajom
Opis: Problém s povoleniami sa vyriešil vylepšením správy stavu.
Shortcuts
Dostupné pre: macOS Sequoia
Dopad: Skratka môže mať bez povolenia prístup k citlivým používateľským údajom
Opis: Problém s ochranou údajov sa vyriešil vylepšením správy stavu.
Shortcuts
Dostupné pre: macOS Sequoia
Dopad: Skratka môže byť schopná prenášať údaje bez udelenia oprávnenia zo strany používateľa
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
SMB
Dostupné pre: macOS Sequoia
Dosah: Pripojenie zdieľaného sieťového prvku SMB so škodlivým kódom môže viesť k ukončeniu systému.
Opis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43719: Jakob Pammer, Bruce Dang z Calif.io v spolupráci s Claude a Anthropic Research
SMB
Dostupné pre: macOS Sequoia
Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.
CVE-2026-43690: Bruce Dang z Calif.io v spolupráci s Claude a Anthropic Research
SMB
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65376: 재영 정, Bruce Dang z Calif.io v spolupráci s Claude a Anthropic Research
SMB
Dostupné pre: macOS Sequoia
Dopad: Pripojenie k škodlivému serveru SMB môže viesť k neočakávanému pádu systému alebo poškodeniu kernelovej pamäte
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84543: Peter Malone
SMB
Dostupné pre: macOS Sequoia
Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému
Opis: Podtečenie celého čísla bolo vyriešené pomocou vylepšenia overovania vstupov.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue a XGPT z ThreatBook
SMB
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-84537: Peter Malone, Feng Xue a XGPT z ThreatBook
SMB
Dostupné pre: macOS Sequoia
Dopad: Pripojenie k škodlivému zdieľaniu SMB môže viesť k zverejneniu kernelovej pamäte
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Dostupné pre: macOS Sequoia
Dopad: Pripojenie k škodlivému zdieľaniu SMB môže viesť k poškodeniu kernelovej pamäte
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Dostupné pre: macOS Sequoia
Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84509: Dave G.
smbx
Dostupné pre: macOS Sequoia
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Dochádzalo k problému súvisiacemu s vyčerpaním prostriedkov, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-84553: Stuart Thomas
Software Update
Dostupné pre: macOS Sequoia
Dopad: Apka môže byť schopná upravovať chránené systémové súbory
Opis: Problém s povolením sa vyriešil vylepšenou overovacou cestou.
CVE-2026-84609: YingMuo (@YingMuo) z výskumného tímu DEVCORE
SoftwareUpdate
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova
Spotlight
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Spotlight
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Problém s overením sa vyriešil vylepšením riadenia prístupu.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) z tímu Positive Technologies
Storage
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-65348: Jérôme Djouder
StorageKit
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná čítať ľubovoľné súbory
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
Dostupné pre: macOS Sequoia
Dosah: Škodlivá apka môže byť schopná určiť aktuálnu polohu používateľa
Opis: Dochádzalo k problému s ochranou súkromia, ktorý bol vyriešený vylepšením redigovania súkromných dát v položkách záznamov.
CVE-2026-84513: Sindre Sorhus
TCC
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému so zaznamenávaním, ktorý bol vyriešený vylepšením redigovania dát.
CVE-2026-84527: Zeyang Li a Yuxiang Wang z tímu Chongqing Telecom
udf
Dostupné pre: macOS Sequoia
Dopad: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-84506: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
WebDAV
Dostupné pre: macOS Sequoia
Dopad: Pripojenie k škodlivému serveru WebDAV môže viesť k neočakávanému ukončeniu aplikácie
Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic, Aswin Kumar Gokulakannan
WebDAV
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Tento problém bol vyriešený vylepšením overovania.
CVE-2026-65375: YingMuo (@YingMuo) z výskumného tímu spoločnosti DEVCORE, Bruce Dang z Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
WebDAV
Dostupné pre: macOS Sequoia
Dopad: Pripojenie k škodlivému serveru WebDAV môže viesť k spusteniu kódu
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením overovania.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic Research
WebDAV
Dostupné pre: macOS Sequoia
Dosah: Apka môže obísť kontroly služby Gatekeeper
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger a Ro Achterberg z Nosebeard Labs
XPC
Dostupné pre: macOS Sequoia
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-84617: Stuart Wallace
Ďalšie poďakovanie
AVEVideoEncoder
Poďakovanie za pomoc si zaslúži tamdao.
Bluetooth
Poďakovanie za pomoc si zaslúži Suresh Sundaram.
Calendar
Poďakovanie za pomoc si zaslúžia Dany Assuid, Jacob Hazak z tímu Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan).
Compression
Poďakovanie za pomoc si zaslúži Tommy DeVoss z tímu Braze Security Team (@thedawgyg).
CUPS
Poďakovanie za pomoc si zaslúži Aaron Grattafiori z tímu NVIDIA AI Red Team.
dcerpc
Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.
ImageIO
Poďakovanie za pomoc si zaslúži songbird.
Kernel
Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
libcryptex
Poďakovanie za pomoc si zaslúži Ashish Kunwar.
mDNSResponder
Poďakovanie za pomoc si zaslúžia Issa Sancho, Jian Zhou.
quarantine
Poďakovanie za pomoc si zaslúži anonymný výskumník.
Quick Look
Poďakovanie za pomoc si zaslúži Peter Malone.
rapportd
Poďakovanie za pomoc si zaslúži Tae Woo Kim.
Security
Poďakovanie za pomoc si zaslúži John Lussier.
Shortcuts
Poďakovanie za pomoc si zaslúži Owen Pawling (@owenpawling).
Virtualizácia
Poďakovanie za pomoc si zaslúži Ye Zhang (@VAR10CK) z Baidu Security.
WindowServer
Poďakovanie za pomoc si zaslúži Jex Amro.
xar
Poďakovanie za pomoc si zaslúži Matthew Dean.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.