Om säkerhetsinnehållet i macOS Tahoe 26.6.2

Denna uppdatering innehåller säkerhetskorrigeringar som först gjordes tillgängliga i betaversionen av macOS Golden Gate 27. Detta dokument beskriver säkerhetsinnehållet i macOS Tahoe 26.6.2.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

macOS Tahoe 26.6.2

Utgiven 17 augusti 2026

Audio

Tillgängligt för: macOS Tahoe

Effekt: En app kan kanske läcka känslig användarinformation

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

Uppdaterades 14 september 2026

Authentication Services

Tillgängligt för: macOS Tahoe

Effekt: En webbplats kanske kan avgöra en användares IP-adress när Privat reläservice är aktiverat

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.

CVE-2026-65355: Xint Code

Lades till 14 september 2026

ImageIO

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av en bild kan leda till ett dos-angrepp

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av en bildfil kan leda till körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

IOGPUFamily

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-64788: En anonym forskare, f00l (@PPPF00L) och 3ndy1(@_3ndy1) och Minghao Lin@Y1nkoc och 云散花折, Arjanit Isufi

Uppdaterades 14 september 2026

IOMobileFrameBuffer

Tillgängligt för: macOS Tahoe

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64736: Ruslan Dautov, hxr1

Lades till 14 september 2026

Kernel

Tillgängligt för: macOS Tahoe

Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Tillgängligt för: macOS Tahoe

Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-65349: en anonym forskare

Kernel

Tillgängligt för: macOS Tahoe

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov på Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Uppdaterades 14 september 2026

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee på Out of Bounds, OpenAI Codex Security – Amy Burnett

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Problemet hanterades med förbättrad minneshantering.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

Uppdaterades 14 september 2026

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato och Francesco Benvenuto på Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

Uppdaterades 14 september 2026

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) på TrendAI Zero Day Initiative

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Problemet hanterades med förbättrade kontroller.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) från Calif.io

WebKit

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Tillgängligt för: macOS Tahoe

Effekt: En webbplats kanske kan avgöra en användares IP-adress när Privat reläservice är aktiverat

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 321065

CVE-2026-65352: Talal Haj Bakry och Tommy Mysk på Mysk Inc. @mysk_co

Lades till 14 september 2026

WebKit History

Tillgängligt för: macOS Tahoe

Effekt: Besök på en webbplats med skadligt innehåll kan läcka känsliga data

Beskrivning: Problemet hanterades med förbättrade kontroller.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss from Braze Security Team (@thedawgyg)

WebRTC

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

Lades till 14 september 2026

WebRTC

Tillgängligt för: macOS Tahoe

Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Lades till 14 september 2026

Ytterligare tack

Compression

Vi vill tacka Tommy DeVoss från Braze Security Team (@thedawgyg) för deras hjälp.

libcryptex

Vi vill tacka Ashish Kunwar för deras hjälp.

WebKit

Vi vill tacka Henock Habte för all hjälp.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: