Om säkerhetsinnehållet i macOS Tahoe 26.5.2
Den här uppdateringen innehåller säkerhetskorrigeringar som först blev tillgängliga i betaversionen av macOS Tahoe 26.6. I det här dokumentet beskrivs säkerhetsinnehållet i macOS Tahoe 26.5.2.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.
macOS Tahoe 26.5.2
Släpptes 29 juni 2026
IOGPUFamily
Tillgänglig för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43743: Lyutoon, Dun
Kernel
Tillgänglig för: macOS Tahoe
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.
CVE-2026-43724: Hyunwoo Kim (@v4bel)
Kernel
Tillgänglig för: macOS Tahoe
Effekt: En app kan läcka känsliga kerneltillstånd
Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.
CVE-2026-43722: Feng Xue och XGPT på ThreatBook, Hyunwoo Kim (@v4bel)
Kernel
Tillgänglig för: macOS Tahoe
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet åtgärdades med förbättrad indatavalidering.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) på Baidu Security, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
libxslt
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.
CVE-2026-43706: Tristan Madani (@TristanInSec) från Talence Security
libxslt
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43703: Tristan Madani (@TristanInSec) från Talence Security
Web Extensions
Tillgänglig för: macOS Tahoe
Effekt: Ett webbtillägg med skadligt innehåll kanske kan orsaka en oväntad processkrasch
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation
Beskrivning: Ett problem med data från flera källor åtgärdades med förbättrad spårning av säkerhetskällor.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit
Tillgänglig för: macOS Tahoe
Effekt: En webbplats med skadligt innehåll kan komma åt data från flera källor
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 313357
CVE-2026-43735: Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) från Talence Security, Gia Bui (@yabeow) från Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss från Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr och Nicholas Carlini med Claude, Anthropic
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss from Braze Security Team (@thedawgyg), Gia Bui (@yabeow) från Calif.io, Gurpreet Shergill
WebKit
Tillgänglig för: macOS Tahoe
Effekt: En webbplats med skadligt innehåll kanske kan bearbeta begränsat webbinnehåll utanför sandlådan
Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 312781
CVE-2026-43663: Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) och NiNi (@terrynini38514) på DEVCORE Research Team, med hjälp av GLM från Z.AI, Tristan Madani (@TristanInSec) från Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song Nuri, Tristan Madani (@TristanInSec) från Talence Security
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 315047
CVE-2026-43716: Tuan och Duc från Calif.io, OpenAI Codex Security – Amy Burnett, Evan Lambert
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 317231
CVE-2026-43676: Mateusz Krzywicki (iVerify.io), dr3dd, Tommy DeVoss från Braze Security Team (@thedawgyg)
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att processminnet visas
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 308046
CVE-2026-43740: Nathaniel Oh (@calysteon), Arni Hardarson
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Besök på en webbplats kan läcka känsliga data
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
Tillgänglig för: macOS Tahoe
Effekt: En webbplats med skadligt innehåll kan komma åt data från flera källor
Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
WebKit Bugzilla: 315951
CVE-2026-43707: OpenAI Codex Security – Amy Burnett
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Tillgänglig för: macOS Tahoe
Effekt: En webbplats med skadligt innehåll kanske kan bearbeta begränsat webbinnehåll utanför sandlådan
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori – NVIDIA AI Red Team
WebKit
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security – Amy Burnett, Khai Tran
WebKit Canvas
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) från Calif.io, Josef Korbel
WebKit Storage
Tillgänglig för: macOS Tahoe
Effekt: En webbplats med skadligt innehåll kanske i det dolda kan kapa urklippsdata
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett stackspill åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
Tillgänglig för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebKit Bugzilla: 314090
CVE-2026-43746: dr3dd
Ytterligare tack
libxslt
Vi vill tacka Kubilay Berk Alkan för hjälpen.
WebKit
Vi vill tacka Henock Habte, Souta Sugiyama för hjälpen.
WebKit JavaScript Bindings
Vi vill tacka Karan Kurani för hjälpen.
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.