Om säkerhetsinnehållet i macOS Sonoma 14.8.8

I det här dokumentet beskrivs säkerhetsinnehållet i macOS Sonoma 14.8.8.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

macOS Sonoma 14.8.8

Släpptes 27 juli 2026

Accounts

Tillgängligt för: macOS Sonoma

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) på CyStack, Ashish Kunwar

afpfs

Tillgängligt för: macOS Sonoma

Effekt: En fjärrangripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-64767: Dave G.

apache

Tillgängligt för: macOS Sonoma

Effekt: En fjärrangripare kan orsaka ett dos-angrepp

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Tillgängligt för: macOS Sonoma

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64695: Peter Malone

App Store

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-43801: Rahul Raj

Apple Account

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43781: Pinak Oza

Apple Account

Tillgängligt för: macOS Sonoma

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64737: Robert Mindo

AppleRAID

Tillgängligt för: macOS Sonoma

Effekt: En lokal användare kan läsa kernelminne

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

Tillgängligt för: macOS Sonoma

Effekt: En skadlig app kan kringgå integritetsinställningar

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43672: 이재영

ATS

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan läsa filer utanför dess sandlåda

Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Tillgängligt för: macOS Sonoma

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.

CVE-2026-64702: John Lussier

Audio

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-64747: Franco Belman på Blackwing Intelligence

AVEVideoEncoder

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64762: Franco Belman på Blackwing Intelligence, Dun

BackgroundAssets

Tillgängligt för: macOS Sonoma

Effekt: En app kan kanske radera filer som den inte har behörighet till

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-64707: YingQi Shi (@Mas0nShi) på DBAppSecurity's WeBin lab

BOM

Tillgängligt för: macOS Sonoma

Effekt: Ett ZIP-arkiv med skadligt innehåll kan kringgå Gatekeeper-kontroller

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-28849: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

cd9660

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), en anonym forskare

Contacts

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av skadligt innehåll kan läcka känsliga data

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-64734: Daniel Williams

Control Center

Tillgängligt för: macOS Sonoma

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.

CVE-2026-43756: 이재영

Core Services

Tillgängligt för: macOS Sonoma

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en ljudfil med skadligt innehåll kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43673: anonym i samarbete medTrendAI Zero Day Initiative

CoreAudio

Tillgängligt för: macOS Sonoma

Effekt: Om du bearbetar en ljudstream i en skadlig mediefil kan det leda till att processen avslutas

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43744: Mathis Mansière, en anonym forskare

CoreAudio

Tillgängligt för: macOS Sonoma

Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43803: Rahul Raj

CoreMedia

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-28936: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

CoreUI

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en tillgångskatalog med skadligt innehåll kanske kan leda till att processminnet visas

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43738: Peter Malone

CoreVideo

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43802: En anonym forskare

Crash Reporter

Tillgängligt för: macOS Sonoma

Effekt: En app kan kanske läcka känslig användarinformation

Beskrivning: Ett integritetsproblem åtgärdades genom borttagning av känsliga data.

CVE-2026-64710: Matthew Schneider

CUPS

Tillgängligt för: macOS Sonoma

Effekt: En skadlig app kanske kan få rotbehörighet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Tillgängligt för: macOS Sonoma

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med inmatning åtgärdades genom förbättrad validering.

CVE-2026-43698: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

curl

Tillgängligt för: macOS Sonoma

Effekt: Autentiseringsuppgifter kan skickas till en server på en annan domän

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43758: HvxyZLF

DesktopServices

Tillgängligt för: macOS Sonoma

Effekt: En app kan kringgå Gatekeeper-kontroller

Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.

CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.

Disk Images

Tillgängligt för: macOS Sonoma

Effekt: En app kan öka behörigheter

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Tillgängligt för: macOS Sonoma

Effekt: Tolkning av en skadlig fil kan leda till oväntad appavslutning

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64694: Gil Portnoy & Henry

Disk Images

Tillgängligt för: macOS Sonoma

Effekt: En app kan kringgå nätverksbegränsningar

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare sandlådebegränsningar.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrade gränskontroller.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem förekom i hanteringen av miljövariabler. Problemet har åtgärdats genom förbättrad validering.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Tillgängligt för: macOS Sonoma

Effekt: En angripare med fysisk åtkomst till en låst enhet kan visa känslig användarinformation

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43753: Niels Hofmans

Foundation

Tillgängligt för: macOS Sonoma

Effekt: En skadlig app kan få åtkomst till skyddade användardata

Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.

CVE-2026-43714: En anonym forskare

Game Center

Tillgängligt för: macOS Sonoma

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) på Positive Technologies

Heimdal

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64692: Redon Gashi

HFS

Tillgängligt för: macOS Sonoma

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43682: Trung Nguyen (@everping) of CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V & Ashmit Sharma

HFS

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-28981: Hcamael and 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Tillgängligt för: macOS Sonoma

Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller korrupt kernelminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64697: Peter Malone

HFS

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43764: Tristan Madani (@TristanInSec) från Talence Security

HFS

Tillgängligt för: macOS Sonoma

Effekt: En angripare kan orsaka oväntad systemavstängning eller korrumpera kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43710: Peter Malone

Icons

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.

CVE-2025-43325: En anonym forskare

ImageIO

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en skadlig textur kan leda till oväntad appavslutning

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43780: Michael DePlante (@izobashi) på TrendAI Zero Day Initiative

ImageIO

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43818: En anonym forskare

ImageIO

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av skadlig bild kan leda till korrupt processminne

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad minneshantering.

CVE-2026-43661: Gandalf4a of PKU-ICODE, Anton Pakhunov, en anonym forskare

ImageIO

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till ett DoS-angrepp

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en skadlig bild kan leda till ett dos-angrep

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Tillgängligt för: macOS Sonoma

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43805: 이재영

IOSkywalkFamily

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-43782: Igor Ushakov

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad låsning.

CVE-2026-28982: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Adam Doupé på ASU SEFCOM

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43778: f0r på MurphySec, Mahmoud Abdelmoniem, Feng Xue och XGPT på ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), en anonym forskare

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En fjärrangripare kan kringgå nätverksfilter

Beskrivning: Ett problem med inkonsekvent användargränssnitt åtgärdades med hjälp av förbättrad tillståndshantering.

CVE-2026-64735: Gor Aleksanyan

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43810: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kan läcka känsliga kerneltillstånd

Beskrivning: Problemet åtgärdades genom förbättrad indatasanering.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue och XGPT på ThreatBook

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43809: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43769: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kan läcka känsliga kerneltillstånd

Beskrivning: Problemet åtgärdades med förbättrad redigering av känslig information.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet åtgärdades med förbättrad indatavalidering.

CVE-2026-39868: Ye Zhang (@VAR10CK) på Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med avslöjad information åtgärdades genom förbättrade integritetskontroller.

CVE-2026-20672: Kirin (@Pwnrin) och LFY (@secsys) från Fudan University

LaunchServices

Tillgängligt för: macOS Sonoma

Effekt: En fjärrangripare kan orsaka att åtkomsten till tjänsten nekas

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2026-28983: Ruslan Dautov

libarchive

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till spridning av processminne

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-4424

libarchive

Tillgängligt för: macOS Sonoma

Effekt: Ett ZIP-arkiv med skadligt innehåll kan kringgå Gatekeeper-kontroller

Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.

CVE-2026-28900: Prathamesh Walunj

libc

Tillgängligt för: macOS Sonoma

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-28973: En anonym forskare

Libnotify

Tillgängligt för: macOS Sonoma

Effekt: En angripare kanske kan orsaka oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64739: Feng Xue and XGPT på ThreatBook, Dun

libxslt

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43703: Tristan Madani (@TristanInSec) från Talence Security

libxslt

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.

CVE-2026-43706: Tristan Madani (@TristanInSec) från Talence Security

LoginWindow

Tillgängligt för: macOS Sonoma

Effekt: En angripare med fysisk åtkomst till en låst enhet kan visa känslig användarinformation

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43766: Amy (amys.website)

Maps

Tillgängligt för: macOS Sonoma

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Tillgängligt för: macOS Sonoma

Effekt: En angripare på det lokala nätverket kan orsaka ett DoS-angrepp

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Tillgängligt för: macOS Sonoma

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

Metal

Tillgängligt för: macOS Sonoma

Effekt: En app med skadligt innehåll kan skada minnet i en systemprocess

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-28911: yk lin of @pixiepointsec

MobileAccessoryUpdater

Tillgängligt för: macOS Sonoma

Effekt: Ett skadligt tillbehör kan orsaka ett oväntat appavslut

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-43807: Tristan Madani (@TristanInSec) från Talence Security

Model I/O

Tillgängligt för: macOS Sonoma

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Tillgängligt för: macOS Sonoma

Effekt: En fjärrangripare kan orsaka ett oväntat appavslut eller heap-fel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Tillgängligt för: macOS Sonoma

Effekt: en fjärrangripare kan orsaka ett oväntat appavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett stackspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43771: Robert Tran

NetFSFramework

Tillgängligt för: macOS Sonoma

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med en sökväg åtgärdades genom förbättrad indatavalidering.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Tillgängligt för: macOS Sonoma

Effekt: En angripare med fysisk åtkomst till en låst enhet kan visa känslig användarinformation

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-28961: Dan Raviv

NSColorPanel

Tillgängligt för: macOS Sonoma

Effekt: En app kan kanske läcka känslig användarinformation

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) på FFRI Security, Inc.

PackageKit

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan ändra skyddade delar av filsystemet

Beskrivning: Problemet åtgärdades genom förbättrad hantering av symlänkar.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Tillgängligt för: macOS Sonoma

Effekt: En angripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-28896: Dave G.

quarantine

Tillgängligt för: macOS Sonoma

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43694: Hcamael and 章鱼哥@aipy (aipyaipy.com), JC Alvarado på Stripe, Jacob Hazak

Remote Management

Tillgängligt för: macOS Sonoma

Effekt: En skadlig app kanske kan få rotbehörighet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-39874: @pixiepointsec

SceneKit

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Tillgängligt för: macOS Sonoma

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntad appavslutning eller körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

Tillgängligt för: macOS Sonoma

Effekt: En app kan påverka nätverksanslutningar avsedda för en annan process

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade begränsningar.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Tillgängligt för: macOS Sonoma

Effekt: En fjärrangripare kan orsaka att åtkomsten till tjänsten nekas

Beskrivning: Problemet åtgärdades med förbättrad indatavalidering.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Tillgängligt för: macOS Sonoma

Effekt: En lokal angripare kan fastställa äldre VNC-lösenord konfigurerade för Skärmdelning

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

Tillgängligt för: macOS Sonoma

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.

CVE-2026-43760: wdszzml och Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) of Bynar.io

SecurityAgent

Tillgängligt för: macOS Sonoma

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

Tillgängligt för: macOS Sonoma

Effekt: Anslutning till en skadlig SMB-service kan leda till oväntad systemavslutning

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-39873: Peter Malone

SMB

Tillgängligt för: macOS Sonoma

Effekt: En fjärranvändare kan orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64696: Feng Xue och XGPT på ThreatBook, Peter Malone

SMB

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-64704: Claudio Bozzato och Francesco Benvenuto på Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io i samarbete med Claude och Anthropic Research

Spotlight

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43774: Csaba Fitzl (@theevilbit) på Iru

StorageKit

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2026-43770: Tien-Chih Lin på CyCraft Technology

udf

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-64703: Bruce Dang of Calif.io i samarbete med Claude och Anthropic Research

WebDAV

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-64699: Bruce Dang på Calif.io

Wi‑Fi

Tillgängligt för: macOS Sonoma

Effekt: En app kanske kan köra opålitlig kod från sin sandlåda eller med vissa högre behörigheter

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-43750: En anonym forskare

xar

Tillgängligt för: macOS Sonoma

Effekt: En app kan orsaka ett DoS-angrepp

Beskrivning: Det fanns ett logikproblem som ledde till minnesfel. Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-28932: Mathis Mansière

zip

Tillgängligt för: macOS Sonoma

Effekt: Ett ZIP-arkiv med skadligt innehåll kan kringgå Gatekeeper-kontroller

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrad filhantering.

CVE-2026-28914: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs (nosebeard.co)

Ytterligare tack

Audio

Vi vill tacka Niels Hofmans för hjälpen.

copyfile

Vi vill tacka Keisuke Hosoda för hjälpen.

CoreMedia

Vi vill tacka yaohway för hjälpen.

Disk Images

Vi vill tacka Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana för hjälpen.

Kernel

Vi vill tacka Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) på DEVCORE Research Team för hjälpen.

libxslt

Vi vill tacka Kubilay Berk Alkan för hjälpen.

mDNSResponder

Vi vill tacka Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) på aipyaipy.com för hjälpen.

PluginKit

Vi vill tacka Asaf Cohen, Ashish Kunwar för hjälpen.

Printing UIKit

Vi vill tacka Jacolon Walker ( @call_eax ) för hjälpen.

ReplayKit

Vi vill tacka en anonym forskare för hjälpen.

System Settings

Vi vill tacka Masaki Moriguchi för hjälpen.

Time Machine

Vi vill tacka Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, för hjälpen.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: