Om säkerhetsinnehållet i macOS Tahoe 26.6

I det här dokumentet beskrivs säkerhetsinnehållet i macOS Tahoe 26.6.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

macOS Tahoe 26.6

Släpptes 27 juli 2026

Accounts

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.

CVE-2026-43819: Omar Cerrito

Accounts

Tillgänglig för: macOS Tahoe

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) på CyStack

Accounts Framework

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan ta fingeravtryck på användaren

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-64733: Rosyna Keller på Totally Not Malicious Software (paradisefacade.com)

afpfs

Tillgänglig för: macOS Tahoe

Effekt: En fjärrangripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-64767: Dave G.

apache

Tillgänglig för: macOS Tahoe

Effekt: En fjärrangripare kan orsaka ett dos-angrepp

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Tillgänglig för: macOS Tahoe

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64695: Peter Malone

App Store

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-43801: Rahul Raj

Apple Account

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43781: Pinak Oza

Apple Account

Tillgänglig för: macOS Tahoe

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43748: en anonym forskare, tamdao, Franco Belman på Blackwing Intelligence

Apple Neural Engine

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-28928: Dun

AppleDouble

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

Tillgänglig för: macOS Tahoe

Effekt: En lokal användare kan läsa kernelminne

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

Tillgänglig för: macOS Tahoe

Effekt: En skadlig app kan kringgå integritetsinställningar

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43672: 이재영

ATS

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan läsa filer utanför dess sandlåda

Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Tillgänglig för: macOS Tahoe

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.

CVE-2026-64702: John Lussier

Audio

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan ta fingeravtryck på användaren

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-64747: Franco Belman på Blackwing Intelligence

AVEVideoEncoder

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64762: Dun, Franco Belman på Blackwing Intelligence

BackgroundAssets

Tillgänglig för: macOS Tahoe

Effekt: En app kan kanske radera filer som den inte har behörighet till

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-64707: YingQi Shi (@Mas0nShi) på DBAppSecuritys WeBin lab

cd9660

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64698: en anonym forskare, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Tillgänglig för: macOS Tahoe

Effekt: En app med skadligt innehåll kan kringgå krav på kodsignering

Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.

CVE-2026-43813: Anton Pakhunov

Contacts

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan lägga till kontakter utan användarens godkännande

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) på Lupus Nova, Daniel Febrero

Contacts

Tillgänglig för: macOS Tahoe

Effekt: Känsliga data kan läcka ut vid bearbetning av en kontakt med skadligt innehåll

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-64734: Daniel Williams

Contacts

Tillgänglig för: macOS Tahoe

Effekt: En app kan få åtkomst till information om en användares kontakter

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Tillgänglig för: macOS Tahoe

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.

CVE-2026-43756: 이재영

Core Services

Tillgänglig för: macOS Tahoe

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en ljudfil med skadligt innehåll kan leda till fel på processminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43673: anonym i samarbete med TrendAI Zero Day Initiative

CoreAudio

Tillgänglig för: macOS Tahoe

Effekt: Om du bearbetar en ljudstream i en skadlig mediefil kan det leda till att processen avslutas

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43744: Mathis Mansière, en anonym forskare

CoreAudio

Tillgänglig för: macOS Tahoe

Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43803: Rahul Raj

CoreMedia

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43775: Csaba Fitzl (@theevilbit) på Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43802: en anonym forskare

Crash Reporter

Tillgänglig för: macOS Tahoe

Effekt: En app kan kanske läcka känslig användarinformation

Beskrivning: Ett integritetsproblem åtgärdades genom borttagning av känsliga data.

CVE-2026-64710: Matthew Schneider

CUPS

Tillgänglig för: macOS Tahoe

Effekt: En skadlig app kanske kan få rotbehörighet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

CUPS

Tillgänglig för: macOS Tahoe

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med inmatning åtgärdades genom förbättrad validering.

CVE-2026-43698: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

curl

Tillgänglig för: macOS Tahoe

Effekt: Autentiseringsuppgifter kan skickas till en server med annat ursprung

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43758: HvxyZLF

DesktopServices

Tillgänglig för: macOS Tahoe

Effekt: En app kan kringgå Gatekeeper-kontroller

Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.

CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.

Disk Images

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrade gränskontroller.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64694: Gil Portnoy och Henry

Disk Images

Tillgänglig för: macOS Tahoe

Effekt: Tolkning av en skadlig fil kan leda till oväntad appavslutning

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Tillgänglig för: macOS Tahoe

Effekt: En app kan kringgå nätverksbegränsningar

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare sandlådebegränsningar.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem förekom i hanteringen av miljövariabler. Problemet har åtgärdats genom förbättrad validering.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Tillgänglig för: macOS Tahoe

Effekt: En angripare med fysisk åtkomst till en låst enhet kan visa känslig användarinformation

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43753: Niels Hofmans

Foundation

Tillgänglig för: macOS Tahoe

Effekt: En skadlig app kan få åtkomst till skyddade användardata

Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.

CVE-2026-43714: en anonym forskare

Game Center

Tillgänglig för: macOS Tahoe

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-43796: Ilya Andr (andrd3v) på Positive Technologies, Stanislav Jelezoglo

GPU Drivers

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-64691: Somair Ansar, Josh Maine på Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov och Ruslan Dautov, Ruslan Dautov

Heimdal

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64692: Redon Gashi

HFS

Tillgänglig för: macOS Tahoe

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43682: Trung Nguyen (@everping) på CyStack, Dave G., Nicolas Rabrenovic, Atul R V och Ashmit Sharma, Peter Malone

HFS

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-28981: Hcamael och 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Tillgänglig för: macOS Tahoe

Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43764: Tristan Madani (@TristanInSec) från Talence Security

HFS

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64697: Peter Malone

HFS

Tillgänglig för: macOS Tahoe

Effekt: En angripare kan orsaka oväntad systemavstängning eller korrumpera kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43710: Peter Malone

ImageIO

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en skadlig textur kan leda till oväntad appavslutning

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43780: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative

ImageIO

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43818: en anonym forskare

ImageIO

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Problemet hanterades med förbättrade gränskontroller.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till ett DoS-angrepp

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en skadlig bild kan leda till ett dos-angrep

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Tillgänglig för: macOS Tahoe

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43805: 이재영

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-43782: Igor Ushakov

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64749: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43778: f0r på MurphySec, Feng Xue och XGPT på ThreatBook, Mahmoud Abdelmoniem, en anonym forskare, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad låsning.

CVE-2026-28982: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Adam Doupé på ASU SEFCOM

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En fjärrangripare kan kringgå nätverksfilter

Beskrivning: Ett problem med inkonsekvent användargränssnitt åtgärdades med hjälp av förbättrad tillståndshantering.

CVE-2026-64735: Gor Aleksanyan

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) från Appknox, Lyutoon, DongJun Kim (smlijun) med UIUC, Hwiwon Lee (hwiwonl) med UIUC, Jongseong Kim (nevul37) med UIUC, Younggi Park (grill66) med UIUC, Peter Malone, en anonym forskare, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine på Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), en anonym forskare, Ye Zhang (@VAR10CK) på Baidu Security, Franco Belman på Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) på Calif.io

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine på Calif.io, beist, Adam Doupé på ASU SEFCOM, Dun, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) på Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgänglig för: macOS Tahoe

Effekt: Anslutning till en skadlig NFS-server kan leda till att kernelminnet blir korrupt

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43817: Huy Nguyen (@34306) på Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43769: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-64727: Ye Zhang (@VAR10CK) på Baidu Security

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43810: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64720: en anonym forskare, Asjid Kalam (@odinshell), Jian Zhou och Ye Zhang

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kan läcka känsliga kerneltillstånd

Beskrivning: Problemet åtgärdades med förbättrad redigering av känslig information.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64721: Lukas Gerlach

libarchive

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-4424

libc

Tillgänglig för: macOS Tahoe

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-28973: en anonym forskare

Libnotify

Tillgänglig för: macOS Tahoe

Effekt: En angripare kanske kan orsaka oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64739: Feng Xue och XGPT på ThreatBook, Dun

LoginWindow

Tillgänglig för: macOS Tahoe

Effekt: En angripare med fysisk åtkomst till en låst enhet kan visa känslig användarinformation

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64743: Daniel Febrero

Maps

Tillgänglig för: macOS Tahoe

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Tillgänglig för: macOS Tahoe

Effekt: En lokal angripare kan orsaka ett dos-angrepp

Beskrivning: Ett problem med DoS-angrepp åtgärdades genom borttagning av den sårbara koden.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) på aipyaipy.com, Jex Amro, Cem Onat Karagun

mDNSResponder

Tillgänglig för: macOS Tahoe

Effekt: En angripare på det lokala nätverket kan orsaka ett DoS-angrepp

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Tillgänglig för: macOS Tahoe

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

Metal

Tillgänglig för: macOS Tahoe

Effekt: En app med skadligt innehåll kan skada minnet i en systemprocess

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-28911: yk lin på @pixiepointsec

Model I/O

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43733: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative

Model I/O

Tillgänglig för: macOS Tahoe

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Tillgänglig för: macOS Tahoe

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-64771: wh0am1i

Model I/O

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en 3D-modell kan leda till spridning av processminne

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad minneshantering.

CVE-2026-64722: wh0am1i

Model I/O

Tillgänglig för: macOS Tahoe

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Tillgänglig för: macOS Tahoe

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Tillgänglig för: macOS Tahoe

Effekt: en fjärrangripare kan orsaka ett oväntat appavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett stackspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43771: Robert Tran

NetFSFramework

Tillgänglig för: macOS Tahoe

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med sökvägstraversering åtgärdades genom förbättrad indatavalidering.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Tillgänglig för: macOS Tahoe

Effekt: En app kan kanske läcka känslig användarinformation

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) på FFRI Security, Inc.

PackageKit

Tillgänglig för: macOS Tahoe

Effekt: En användare kanske kan öka behörigheten

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan ändra skyddade delar av filsystemet

Beskrivning: Problemet åtgärdades genom förbättrad hantering av symlänkar.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

Tillgänglig för: macOS Tahoe

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43812: Francisco Knabe

quarantine

Tillgänglig för: macOS Tahoe

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43694: Hcamael och 章鱼哥@aipy (aipyaipy.com), JC Alvarado på Stripe, Jacob Hazak

Remote Management

Tillgänglig för: macOS Tahoe

Effekt: En skadlig app kanske kan få rotbehörighet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-39874: @pixiepointsec

Safari

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

Tillgänglig för: macOS Tahoe

Effekt: En app kan påverka nätverksanslutningar avsedda för en annan process

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Tillgänglig för: macOS Tahoe

Effekt: En fjärrangripare kan orsaka att åtkomsten till tjänsten nekas

Beskrivning: Problemet åtgärdades med förbättrad indatavalidering.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Tillgänglig för: macOS Tahoe

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.

CVE-2026-43760: Alfredo Pesoli (@__rev) på Bynar.io, wdszzml och Atuin Automated Vulnerability Discovery Engine

Security

Tillgänglig för: macOS Tahoe

Effekt: En angripare kan kanske modifiera nyckelringens status

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43728: Bob Gendler på National Institute of Standards and Technology

SecurityAgent

Tillgänglig för: macOS Tahoe

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

Tillgänglig för: macOS Tahoe

Effekt: En person med fysisk åtkomst till en låst enhet kan få tillgång till kontakter och bilder

Beskrivning: Problemet åtgärdades genom ytterligare begränsningar på låsskärmen.

CVE-2026-64745: Vivek Dhar, ASI (RM) i Border Security Force, FTR HQ BSF Kashmir

Siri

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med avslöjande av information åtgärdades genom borttagning av den sårbara koden.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Tillgänglig för: macOS Tahoe

Effekt: Anslutning till en skadlig SMB-server kan leda till oväntad systemavslutning

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-39873: Peter Malone

SMB

Tillgänglig för: macOS Tahoe

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64696: Feng Xue och XGPT på ThreatBook, Peter Malone

SMB

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-64704: Claudio Bozzato och Francesco Benvenuto på Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io i samarbete med Claude och Anthropic Research

Spotlight

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43774: Csaba Fitzl (@theevilbit) på Iru

StorageKit

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2026-43770: Tien-Chih Lin på CyCraft Technology

udf

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-64703: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

WebDAV

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-64699: Bruce Dang på Calif.io

WebKit

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att processminnet visas

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Tillgänglig för: macOS Tahoe

Effekt: Webbplatser kan få reda på om användaren har besökt en viss länk

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Tillgänglig för: macOS Tahoe

Effekt: Besök på en webbplats med skadligt innehåll i ramar kan leda till att användargränssnittet förfalskas

Beskrivning: Problemet hanterades med förbättrat användargränssnitt.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight på Mozilla

WebKit

Tillgänglig för: macOS Tahoe

Effekt: Skadligt webbinnehåll kan bryta mot policyn för sandlådefunktioner för iframe

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

WebKit Bugzilla: 313220

CVE-2026-64728: en anonym forskare

WebKit

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, med GLM från Z.AI, Gia Bui (@yabeow) från Calif.io

WebKit

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr och Nicholas Carlini med Claude, Anthropic

WebKit

Tillgänglig för: macOS Tahoe

Effekt: Att besöka en webbplats kan leda till ett DoS-angrepp på en app.

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel på SEEMOO, TU Darmstadt

WebKit

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan läsa filer utanför dess sandlåda

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, en anonym forskare

WebRTC

Tillgänglig för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Tillgänglig för: macOS Tahoe

Effekt: En angripare som befinner sig fysiskt nära kan kanske orsaka korruption av processminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan köra opålitlig kod från sin sandlåda eller med vissa högre behörigheter

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-43750: en anonym forskare

xar

Tillgänglig för: macOS Tahoe

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Det fanns ett logikproblem som ledde till minnesfel. Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-28932: Mathis Mansière

Ytterligare tack

Audio

Vi vill tacka Niels Hofmans för hjälpen.

copyfile

Vi vill tacka Keisuke Hosoda för hjälpen.

CoreAnalytics

Vi vill tacka Alan Banderas (@creeper4004) för hjälpen.

CoreMedia

Vi vill tacka yaohway för hjälpen.

dcerpc

Vi vill tacka Surya Narayan Kushwaha för hjälpen.

Disk Images

Vi vill tacka Jordy Zomer (@pwningsystems), Phillip Groves och Richard Zana för hjälpen.

DriverKit

Vi vill tacka Niels Hofmans för hjälpen.

Foundation

Vi vill tacka Nick Cook och Sentry Flag för hjälpen.

Heimdal

Vi vill tacka Surya Narayan Kushwaha för hjälpen.

IOStorageFamily

Vi vill tacka Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha och Yatin Taneja för hjälpen.

Kernel

Vi vill tacka Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim och YingMuo (@YingMuo) på DEVCORE Research Team för hjälpen.

PluginKit

Vi vill tacka Asaf Cohen och Ashish Kunwar för hjälpen.

Printing UIKit

Vi vill tacka Jacolon Walker ( @call_eax ) för hjälpen.

RemoteServiceDiscovery

Vi vill tacka Maliq Barnard, Tommy DeVoss från Braze Security Team (@thedawgyg) och Willard Jansen för hjälpen.

ReplayKit

Vi vill tacka en anonym forskare för hjälpen.

Safari Downloads

Vi vill tacka Alfaz Hossain för hjälpen.

Screen Sharing Server

Vi vill tacka Ayaan Ahmad, XlabAI Team på Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang och Guancheng Li för hjälpen.

Security

Vi vill tacka John Lussier, Oleh Konko på 1seal (1seal.org) och alick för hjälpen.

Spotlight

Vi vill tacka Ilya Andr (andrd3v) och nkhmelni för hjälpen.

System Settings

Vi vill tacka Masaki Moriguchi och Omar Cerrito för hjälpen.

Time Machine

Vi vill tacka Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, för hjälpen.

WebKit

Vi vill tacka Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) på Ruhr-University Bochum, Nikos Fanourakis på Technical University of Crete, Sotiris Ioannidis på Technical University of Crete, Panagiotis Ilia på Cyprus University of Technology och Kostas Drakonakis på Technical University of Crete, Tony Gorez (@tonygo_) för Reverse Society, Vitaly Simonovich, Youngjoon Kim på Team-Atlanta och sslab på Georgia Tech samt s3zer0 för hjälpen.

WebKit Canvas

Vi vill tacka Codex Security – Khai Tran, Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), David Bors på Snyk Security Labs, Giovanni Vignone och Robert van Eijk på Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, en anonym forskare och dr3dd för hjälpen.

WebKit Storage

Vi vill tacka Gurpreet Shergill, Luke Francis, Milad Nasr och Nicholas Carlini med Claude, Anthropic, Oleh Konko på 1seal (1seal.org) och Vitaly Simonovich för hjälpen.

xar

Vi vill tacka Anurag Bohra på Microsoft, Cem Onat Karagun, Feng Xue och XGPT på ThreatBook, Kubilay Berk ALKAN och s3zer0 för hjälpen.

XprotectFramework

Vi vill tacka Ferdous Saljooki (@malwarezoo) på Jamf för hjälpen.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: