Om säkerhetsinnehållet i macOS Sequoia 15.7.8
I det här dokumentet beskrivs säkerhetsinnehållet i macOS Sequoia 15.7.8.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.
macOS Sequoia 15.7.8
Släpptes 27 juli 2026
Accounts
Tillgängligt för: macOS Sequoia
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) på CyStack, Ashish Kunwar
afpfs
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-64767: Dave G.
apache
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan orsaka ett dos-angrepp
Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Tillgängligt för: macOS Sequoia
Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64695: Peter Malone
App Store
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-43801: Rahul Raj
Apple Account
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43781: Pinak Oza
Apple Account
Tillgängligt för: macOS Sequoia
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43748: en anonym forskare, tamdao, Franco Belman på Blackwing Intelligence
AppleDouble
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
AppleRAID
Tillgängligt för: macOS Sequoia
Effekt: En lokal användare kan läsa kernelminne
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
Assets
Tillgängligt för: macOS Sequoia
Effekt: En skadlig app kan kringgå integritetsinställningar
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43672: 이재영
ATS
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan läsa filer utanför dess sandlåda
Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Tillgängligt för: macOS Sequoia
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.
CVE-2026-64702: John Lussier
Audio
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.
CVE-2026-64747: Franco Belman på Blackwing Intelligence
AVEVideoEncoder
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64762: Franco Belman på Blackwing Intelligence, Dun
BackgroundAssets
Tillgängligt för: macOS Sequoia
Effekt: En app kan kanske radera filer som den inte har behörighet till
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
CVE-2026-64707: YingQi Shi (@Mas0nShi) på DBAppSecurity's WeBin lab
BOM
Tillgängligt för: macOS Sequoia
Effekt: Ett ZIP-arkiv med skadligt innehåll kan kringgå Gatekeeper-kontroller
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-28849: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
cd9660
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), en anonym forskare
Kontakter
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av skadligt innehåll kan läcka känsliga data
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-64734: Daniel Williams
Control Center
Tillgängligt för: macOS Sequoia
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.
CVE-2026-43756: 이재영
Core Services
Tillgängligt för: macOS Sequoia
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en ljudfil med skadligt innehåll kan leda till korrupt processminne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43673: anonym i samarbete med TrendAI Zero Day Initiative
CoreAudio
Tillgängligt för: macOS Sequoia
Effekt: Om du bearbetar en ljudstream i en skadlig mediefil kan det leda till att processen avslutas
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43744: Mathis Mansière, en anonym forskare
CoreAudio
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43803: Rahul Raj
CoreMedia
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43775: Csaba Fitzl (@theevilbit) på Iru
CoreMedia
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-28936: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
CoreUI
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en tillgångskatalog med skadligt innehåll kanske kan leda till att processminnet visas
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43738: Peter Malone
CoreVideo
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43802: En anonym forskare
Crash Reporter
Tillgängligt för: macOS Sequoia
Effekt: En app kan kanske läcka känslig användarinformation
Beskrivning: Ett integritetsproblem åtgärdades genom borttagning av känsliga data.
CVE-2026-64710: Matthew Schneider
CUPS
Tillgängligt för: macOS Sequoia
Effekt: En skadlig app kanske kan få rotbehörighet
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Tillgängligt för: macOS Sequoia
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett problem med inmatning åtgärdades genom förbättrad validering.
CVE-2026-43698: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
curl
Tillgängligt för: macOS Sequoia
Effekt: Autentiseringsuppgifter kan skickas till en server på en annan domän
Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43758: HvxyZLF
DesktopServices
Tillgängligt för: macOS Sequoia
Effekt: En app kan kringgå Gatekeeper-kontroller
Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.
CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.
Disk Images
Tillgängligt för: macOS Sequoia
Effekt: En app kan öka behörigheter
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Tillgängligt för: macOS Sequoia
Effekt: Tolkning av en skadlig fil kan leda till oväntad appavslutning
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-64694: Gil Portnoy & Henry
Disk Images
Tillgängligt för: macOS Sequoia
Effekt: En app kan kringgå nätverksbegränsningar
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare sandlådebegränsningar.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Problemet hanterades med förbättrade gränskontroller.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem förekom i hanteringen av miljövariabler. Problemet har åtgärdats genom förbättrad validering.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Tillgängligt för: macOS Sequoia
Effekt: En angripare med fysisk åtkomst till en låst enhet kan visa känslig användarinformation
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43753: Niels Hofmans
Foundation
Tillgängligt för: macOS Sequoia
Effekt: En skadlig app kan få åtkomst till skyddade användardata
Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.
CVE-2026-43714: En anonym forskare
Game Center
Tillgängligt för: macOS Sequoia
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) på Positive Technologies
Heimdal
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64692: Redon Gashi
HFS
Tillgängligt för: macOS Sequoia
Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43682: Trung Nguyen (@everping) of CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V & Ashmit Sharma
HFS
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-28981: Hcamael och 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Tillgängligt för: macOS Sequoia
Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller korrupt kernelminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64697: Peter Malone
HFS
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-43764: Tristan Madani (@TristanInSec) från Talence Security
HFS
Tillgängligt för: macOS Sequoia
Effekt: En angripare kan orsaka oväntad systemavstängning eller korrumpera kernelminnet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43710: Peter Malone
Icons
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.
CVE-2025-43325: En anonym forskare
ImageIO
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en skadlig textur kan leda till oväntad appavslutning
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-43780: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative
ImageIO
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-43818: En anonym forskare
ImageIO
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad minneshantering.
CVE-2026-43661: Gandalf4a på PKU-ICODE, Anton Pakhunov, en anonym forskare
ImageIO
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till ett DoS-angrepp
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en skadlig bild kan leda till ett dos-angrep
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Tillgängligt för: macOS Sequoia
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43805: 이재영
IOSkywalkFamily
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-43782: Igor Ushakov
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad låsning.
CVE-2026-28982: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Adam Doupé på ASU SEFCOM
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-43778: f0r på MurphySec, Mahmoud Abdelmoniem, Feng Xue och XGPT på ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), en anonym forskare
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan kringgå nätverksfilter
Beskrivning: Ett problem med inkonsekvent användargränssnitt åtgärdades med hjälp av förbättrad tillståndshantering.
CVE-2026-64735: Gor Aleksanyan
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43810: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kan läcka känsliga kerneltillstånd
Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue och XGPT på ThreatBook
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43809: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-43769: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kan läcka känsliga kerneltillstånd
Beskrivning: Problemet åtgärdades med förbättrad redigering av känslig information.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet åtgärdades med förbättrad indatavalidering.
CVE-2026-39868: Ye Zhang (@VAR10CK) på Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med avslöjad information åtgärdades genom förbättrade integritetskontroller.
CVE-2026-20672: Kirin (@Pwnrin) och LFY (@secsys) från Fudan University
LaunchServices
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan orsaka att åtkomsten till tjänsten nekas
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
CVE-2026-28983: Ruslan Dautov
libarchive
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till spridning av processminne
Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.
CVE-2026-4424
libarchive
Tillgängligt för: macOS Sequoia
Effekt: Ett ZIP-arkiv med skadligt innehåll kan kringgå Gatekeeper-kontroller
Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.
CVE-2026-28900: Prathamesh Walunj
libc
Tillgängligt för: macOS Sequoia
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-28973: En anonym forskare
Libnotify
Tillgängligt för: macOS Sequoia
Effekt: En angripare kanske kan orsaka oväntat appavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64739: Feng Xue och XGPT på ThreatBook, Dun
libxslt
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43703: Tristan Madani (@TristanInSec) från Talence Security
libxslt
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.
CVE-2026-43706: Tristan Madani (@TristanInSec) från Talence Security
LoginWindow
Tillgängligt för: macOS Sequoia
Effekt: En angripare med fysisk åtkomst till en låst enhet kan visa känslig användarinformation
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43766: Amy (amys.website)
Maps
Tillgängligt för: macOS Sequoia
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Tillgängligt för: macOS Sequoia
Effekt: En angripare på det lokala nätverket kan orsaka ett DoS-angrepp
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43653: Atul R V
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Tillgängligt för: macOS Sequoia
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
MobileAccessoryUpdater
Tillgängligt för: macOS Sequoia
Effekt: Ett skadligt tillbehör kan orsaka ett oväntat appavslut
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-43807: Tristan Madani (@TristanInSec) från Talence Security
Model I/O
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43733: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative
Model I/O
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en 3D-modell kan leda till spridning av processminne
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad minneshantering.
CVE-2026-64722: wh0am1i
Model I/O
Tillgängligt för: macOS Sequoia
Effekt: en fjärrangripare kan orsaka ett oväntat appavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-64771: wh0am1i
Net-SNMP
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett stackspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-43771: Robert Tran
NetFSFramework
Tillgängligt för: macOS Sequoia
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Ett problem med en sökväg åtgärdades genom förbättrad indatavalidering.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Tillgängligt för: macOS Sequoia
Effekt: En angripare med fysisk åtkomst till en låst enhet kan visa känslig användarinformation
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-28961: Dan Raviv
NSColorPanel
Tillgängligt för: macOS Sequoia
Effekt: En app kan kanske läcka känslig användarinformation
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) på FFRI Security, Inc.
PackageKit
Tillgängligt för: macOS Sequoia
Effekt: En användare kanske kan öka behörigheten
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan ändra skyddade delar av filsystemet
Beskrivning: Problemet åtgärdades genom förbättrad hantering av symlänkar.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Tillgängligt för: macOS Sequoia
Effekt: En angripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-28896: Dave G.
Printing
Tillgängligt för: macOS Sequoia
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-43812: Francisco Knabe
quarantine
Tillgängligt för: macOS Sequoia
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43694: Hcamael och 章鱼哥@aipy (aipyaipy.com), JC Alvarado på Stripe, Jacob Hazak
Remote Management
Tillgängligt för: macOS Sequoia
Effekt: En skadlig app kanske kan få rotbehörighet
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-39874: @pixiepointsec
SceneKit
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod
Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Tillgängligt för: macOS Sequoia
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Tillgängligt för: macOS Sequoia
Effekt: En app kan påverka nätverksanslutningar avsedda för en annan process
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Tillgängligt för: macOS Sequoia
Effekt: En fjärrangripare kan orsaka att åtkomsten till tjänsten nekas
Beskrivning: Problemet åtgärdades med förbättrad indatavalidering.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Tillgängligt för: macOS Sequoia
Effekt: En lokal angripare kan fastställa äldre VNC-lösenord konfigurerade för Skärmdelning
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-43665: Ayaan Ahmad
Siri
Tillgängligt för: macOS Sequoia
Effekt: En person med fysisk åtkomst till en låst enhet kan få tillgång till kontakter och bilder
Beskrivning: Problemet åtgärdades genom ytterligare begränsningar på låsskärmen.
CVE-2026-64745: Vivek Dhar, ASI (RM) på Border Security Force, FTR HQ BSF Kashmir
SMB
Tillgängligt för: macOS Sequoia
Effekt: Anslutning till en skadlig SMB-service kan leda till oväntad systemavslutning
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-39873: Peter Malone
SMB
Tillgängligt för: macOS Sequoia
Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64696: Feng Xue och XGPT på ThreatBook, Peter Malone
SMB
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.
CVE-2026-64704: Claudio Bozzato och Francesco Benvenuto of Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Calif.io i samarbete med Claude och Anthropic Research, Kitten Food
Spotlight
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43774: Csaba Fitzl (@theevilbit) på Iru
StorageKit
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.
CVE-2026-43770: Tien-Chih Lin på CyCraft Technology
udf
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-64703: Bruce Dang of Calif.io i samarbete med Claude och Anthropic Research
WebDAV
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.
CVE-2026-64699: Bruce Dang på Calif.io
Wi‑Fi
Tillgängligt för: macOS Sequoia
Effekt: En app kanske kan köra opålitlig kod från sin sandlåda eller med vissa högre behörigheter
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-43750: En anonym forskare
xar
Tillgängligt för: macOS Sequoia
Effekt: En app kan orsaka ett DoS-angrepp
Beskrivning: Det fanns ett logikproblem som ledde till minnesfel. Problemet åtgärdades genom förbättrad tillståndshantering.
CVE-2026-28932: Mathis Mansière
zip
Tillgängligt för: macOS Sequoia
Effekt: Ett ZIP-arkiv med skadligt innehåll kan kringgå Gatekeeper-kontroller
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrad filhantering.
CVE-2026-28914: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs (nosebeard.co)
Ytterligare tack
Audio
Vi vill tacka Niels Hofmans för hjälpen.
copyfile
Vi vill tacka Keisuke Hosoda för hjälpen.
CoreMedia
Vi vill tacka yaohway för hjälpen.
Disk Images
Vi vill tacka Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana för hjälpen.
Kernel
Vi vill tacka Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) of DEVCORE Research Team för hjälpen.
libxslt
Vi vill tacka Kubilay Berk Alkan för hjälpen.
mDNSResponder
Vi vill tacka Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) på aipyaipy.com för hjälpen.
PluginKit
Vi vill tacka Asaf Cohen, Ashish Kunwar för hjälpen.
Printing UIKit
Vi vill tacka Jacolon Walker ( @call_eax ) för hjälpen.
ReplayKit
Vi vill tacka en anonym forskare för hjälpen.
Spotlight
Vi vill tacka Ilya Andr (andrd3v) och nkhmelni för hjälpen.
System Settings
Vi vill tacka Masaki Moriguchi för hjälpen.
Time Machine
Vi vill tacka Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, för hjälpen.
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.