Om säkerhetsinnehållet i macOS Tahoe 26.6.2
Denna uppdatering innehåller säkerhetskorrigeringar som först gjordes tillgängliga i betaversionen av macOS Golden Gate 27. Detta dokument beskriver säkerhetsinnehållet i macOS Tahoe 26.6.2.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.
macOS Tahoe 26.6.2
Utgiven 17 augusti 2026
Audio
Tillgängligt för: macOS Tahoe
Effekt: En app kan kanske läcka känslig användarinformation
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
Uppdaterades 14 september 2026
Authentication Services
Tillgängligt för: macOS Tahoe
Effekt: En webbplats kanske kan avgöra en användares IP-adress när Privat reläservice är aktiverat
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.
CVE-2026-65355: Xint Code
Lades till 14 september 2026
ImageIO
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en bild kan leda till ett dos-angrepp
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en bildfil kan leda till körning av opålitlig kod
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
IOGPUFamily
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-64788: En anonym forskare, f00l (@PPPF00L) och 3ndy1(@_3ndy1) och Minghao Lin@Y1nkoc och 云散花折, Arjanit Isufi
Uppdaterades 14 september 2026
IOMobileFrameBuffer
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-64736: Ruslan Dautov, hxr1
Lades till 14 september 2026
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-65349: en anonym forskare
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov på Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Uppdaterades 14 september 2026
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee på Out of Bounds, OpenAI Codex Security – Amy Burnett
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security – Amy Burnett
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Problemet hanterades med förbättrad minneshantering.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern, Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
Uppdaterades 14 september 2026
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato och Francesco Benvenuto på Cisco Talos, Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security – Amy Burnett
Uppdaterades 14 september 2026
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processkrasch
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) på TrendAI Zero Day Initiative
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security – Amy Burnett
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security – Amy Burnett
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) från Calif.io
WebKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
Tillgängligt för: macOS Tahoe
Effekt: En webbplats kanske kan avgöra en användares IP-adress när Privat reläservice är aktiverat
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 321065
CVE-2026-65352: Talal Haj Bakry och Tommy Mysk på Mysk Inc. @mysk_co
Lades till 14 september 2026
WebKit History
Tillgängligt för: macOS Tahoe
Effekt: Besök på en webbplats med skadligt innehåll kan läcka känsliga data
Beskrivning: Problemet hanterades med förbättrade kontroller.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.
WebKit Bugzilla: 321485
CVE-2026-64779: Shubham Chaskar, Tommy DeVoss from Braze Security Team (@thedawgyg)
WebRTC
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
Lades till 14 september 2026
WebRTC
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av skadligt webbinnehåll kan leda till minnesfel
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri
Lades till 14 september 2026
Ytterligare tack
Compression
Vi vill tacka Tommy DeVoss från Braze Security Team (@thedawgyg) för deras hjälp.
libcryptex
Vi vill tacka Ashish Kunwar för deras hjälp.
WebKit
Vi vill tacka Henock Habte för all hjälp.
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.