Om säkerhetsinnehållet i macOS Golden Gate 27
I det här dokumentet beskrivs säkerhetsinnehållet i macOS Golden Gate 27.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.
macOS Golden Gate 27
Släpptes 14 september 2026
Accelerate Framework
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en skadlig bild kan leda till att en process avslutas oväntat
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-86882: Peter Malone
Accessibility
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller på Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accounts
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En skadlig app kan kringgå integritetsinställningar
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) från Appknox, Stuart Wallace, 이재영
APFS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Ett program kan få tillgång till begränsade filer
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.
CVE-2026-86910: En anonym forskare
APFS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84523: Cem Onat Karagun, en anonym forskare
App Store
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan få åtkomst till skyddade användardata
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-84587: En anonym forskare
Apple Account
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En skadlig app kan läcka känslig användarinformation
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
Apple Account
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan använda autentiseringsflödet Logga in med Apple för att komma åt användarens Apple-konto
Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Intelligence
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan eventuellt kringgå säkerhetsmeddelanden i Apple Intelligence
Beskrivning: Ett behörighetsproblem åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84601: Nick Cook, Sentry Flag
Apple Neural Engine
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-65408: tamdao
AppleAVD
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-65407: Franco Belman på Blackwing Intelligence
AppleDouble
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Montering av en skivavbild med skadliga filer kan leda till oväntad systemavstängning
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84519: Richard Zana
AppleFDEKeyStore
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En lokal angripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.
CVE-2026-84520: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
AppleMobileFileIntegrity
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett valideringsproblem förekom i behörighetsvalideringen. Problemet åtgärdades med hjälp av förbättrad validering av processbehörigheten.
CVE-2026-65381: Mickey Jin (@patch1t)
Archive Utility
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Problemet åtgärdades genom förbättrad hantering av symlänkar.
CVE-2026-84584: Mickey Jin (@patch1t)
Archive Utility
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84522: Mickey Jin (@patch1t)
ATS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.
CVE-2026-84525: D4rthL
ATS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud
Authentication Services
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan radera inloggningsuppgifter som lagras i Nyckelring
Beskrivning: Problemet åtgärdades genom borttagning av den sårbara koden.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-84583: Zhongcheng Li från IES Red Team
autofs
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan kringgå Gatekeeper-kontroller
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
autofs
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En angripare med kontroll över en nätverkskatalogserver kan köra opålitlig kod med rotbehörighet
Beskrivning: Ett problem med sökvägstraversering åtgärdades genom förbättrad validering av sökvägar.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) på Turkish Technology
Automator
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus
AVEVideoEncoder
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-65410: Calif.io i samarbete med Claude och Anthropic Research
AVEVideoEncoder
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.
CVE-2026-65406: Ye Zhang (@VAR10CK) på Baidu Security
Bluetooth
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En fjärrangripare kunde orsaka ett oväntat appavslut eller körning av opålitlig kod
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65414
Bluetooth
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan få obehörig åtkomst till Bluetooth
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84560: En anonym forskare
Bluetooth
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan få rotbehörigheter
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-84631: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
cd9660
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh från Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)
copyfile
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Ett arkiv kanske kan kringgå Gatekeeper
Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.
CVE-2026-65399: Rishabh Jain (rjcyber) på cyberplanet, Pasquale Scola, en anonym forskare
Core Bluetooth
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt Bluetooth-enhetsinformation
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-86891: Dawuge på Shuffle Team
CoreDrag
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan eventuellt orsaka oväntad processavslutning eller avslöja processminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.
CVE-2026-43789: 이재영
CoreMedia
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod
Beskrivning: Ett minnesfel åtgärdades genom borttagning av den sårbara koden.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En process i sandlådeläge kan kringgå sandlådebegränsningarna
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65344: Siyeong kim
CoreML
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app i sandlådeläge kanske kan komma åt begränsade filer
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt rörelsedata från hörlurar utan användarens samtycke
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.
CVE-2026-43737: Stuart Wallace
CoreServices
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan kringgå inställningar för Integritet
Beskrivning: Ett behörighetsproblem åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Ett program med skadligt innehåll kan få tillgång till begränsade filer
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
CVE-2026-84559: Ryan Hughes
CoreServices
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan få rotbehörigheter
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av webbinnehåll kan leda till ett DoS-angrepp
Beskrivning: En nollpekarreferens åtgärdades genom förbättrad validering.
CVE-2026-65412: Pavan Nallamothu
CoreText
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en bild med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en tillgångskatalog med skadligt innehåll kanske kan leda till att processminnet visas
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43738: Peter Malone
CoreUI
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en resurskatalog med skadligt innehåll kan leda till oväntad processavslutning
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-84563: Yongyue WANG AKA Brian.W på OKX Security, Omar Cerrito
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En angripare i en privilegierad nätverksposition kan kanske orsaka ett DoS-angrepp
Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.
CVE-2026-34979: Tristan Madani (@TristanInSec) från Talence Security, Юлия Мерцалова
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett problem med inmatning åtgärdades genom förbättrad validering.
CVE-2026-43698: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan få ökad behörighet
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En fjärranvändare kan orsaka att appar avslutas oväntat eller att opålitlig kod körs
Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En angripare i en privilegierad nätverksposition kan kanske orsaka ett DoS-angrepp
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-43691: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Ett program kan få tillgång till begränsade filer
Beskrivning: Ett indatavalideringsfel åtgärdades genom förbättrad indatavalidering.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84540: Yongyue WANG AKA Brian.W på OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com
CUPS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut eller till att processminnet avslöjas
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan läsa beständiga enhetsidentifierare
Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84505: Tommy DeVoss från Braze Security Team (@thedawgyg)
Disk Images
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en diskavbild med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84552: Tommy DeVoss från Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.
CVE-2026-84550: Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan få rotbehörigheter
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-65362: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-84512: Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research)
exFAT
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Montering av en skadlig volym kan leda till oväntad systemavstängning
Beskrivning: Ett heap-buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana
exFAT
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Montering av en exFAT-volym med skadligt innehåll kan leda till oväntad systemavstängning eller att kernelminnet avslöjas
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-86901: En anonym forskare
exFAT
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Montering av en exFAT-volym med skadligt innehåll kan leda till oväntad systemavstängning eller att kernelminnet avslöjas
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-86900: ngockhanh från Cystack, en anonym forskare
File Bookmark
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan ändra en fil som den bara hade behörighet att läsa
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Uppackning av ett arkiv med skadligt innehåll kan göra det möjligt för en angripare att skriva opålitliga filer
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-84534: Geoffrey Lovelace
Filters
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.
CVE-2026-43688: Peter Malone
FontParser
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en typsnittsfil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84524: En anonym forskare
FontParser
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-84597: Nik Tsytsarkin
Foundation
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett åtkomstproblem åtgärdades med ytterligare sandlådebegränsningar i systemurklipp.
CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen
Foundation
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.
CVE-2026-65409: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
Foundation
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En skadlig app kanske kan kringgå skydd mot klickkapning för säkra uppmaningar
Beskrivning: Problemet åtgärdades med förbättrad tillståndshantering.
CVE-2026-86911: Ron Masas på BreakPoint.SH, en anonym forskare
Game Center
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
CVE-2026-84618: Luke Symons
Graphics
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84492: Tommy DeVoss från Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En angripare med en privilegierad nätverksposition kan förändra nätverkstrafik
Beskrivning: Ett kryptografiskt problem åtgärdades med förbättrade integritetskontroller.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
Heimdal
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En användare i en behörig nätverksposition kan läcka känslig användarinformation
Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-84581: Feng Xue och XGPT på ThreatBook, Alfredo Pesoli (@__rev) på Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)
HFS
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Montering av en skivavbild med skadligt innehåll kan leda till oväntad systemavstängning
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) från Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
iCloud
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan identifiera en användare över ominstallationer
Beskrivning: Ett integritetsproblem åtgärdades med förbättrad hantering av identifierare.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-64756: Luke Symons
ImageIO
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en skadlig bild kan leda till ett dos-angrep
Beskrivning: Ett minnesfel åtgärdades med hjälp av förbättrad kontroll av gränser.
CVE-2026-64714: En anonym forskare
ImageIO
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en skadlig bild kan leda till spridning av processminne
Beskrivning: Ett problem med oinitierat minne åtgärdades genom förbättrad minnesinitiering.
CVE-2026-84564: Justin O'Leary
ImageIO
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en bild med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)
ImageIO
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en bild med skadligt innehåll kan leda till minnesfel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65395: Mateusz Jurczyk på Google Project Zero, Varik Matevosyan
IOKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin
IOSurfaceAccelerator
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan läcka känsliga kerneltillstånd
Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.
CVE-2026-64760: En anonym forskare, Seiji Sakurai (@HeapSmasher), Franco Belman på Blackwing Intelligence
iWork
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-65354: Csaba Fitzl (@theevilbit) på Iru
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt
Beskrivning: Ett minnesfel åtgärdades genom borttagning av den sårbara koden.
CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), en anonym forskare
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-28968: genter0, Svetoslav Stolarov och Aisa Fox, Josh Maine på Calif.io, Dun
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En lokal angripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses
Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.
CVE-2026-65415: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.
CVE-2026-84561: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84630: Tristan Madani (@TristanInSec) från Talence Security
CVE-2026-65401: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-65360: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.
CVE-2026-84558: James Young
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
CVE-2026-65377: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ye Zhang (@VAR10CK) på Baidu Security
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app med rotbehörighet kanske kan läsa oinitierat kernelminne
Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en skadlig NFS-server kan orsaka oväntad systemavstängning eller korrupt kernelminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En skadlig app kanske kan få rotbehörighet
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-43689: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En skadlig app kan komma förbi Gatekeeper-kontroller
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
CVE-2026-65369: En anonym forskare
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en skadlig NFS-server kan orsaka oväntad systemavstängning eller korrupt kernelminne
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En fjärrangripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43790: Omar Cerrito
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en skadlig NFS-server kan avslöja kernelminnet
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43687: R4mbb på KRsecurity, Peter Malone
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en skadlig NFS-server kan leda till att kernelminnet blir korrupt
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
CVE-2026-43686: Peter Malone
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En fjärrangripare kan orsaka ett dos-angrepp
Beskrivning: Ett DoS-problem åtgärdades med hjälp av förbättrad indatavalidering.
CVE-2026-84538: Stuart Thomas
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
CVE-2026-43684: Peter Malone
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan ta reda på schemat för kernelminnet
Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.
CVE-2026-65405: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65364: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad minneshantering.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-84521: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65359: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84517: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84507: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-86903: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
CVE-2026-84602: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kext Management
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan ändra skyddade delar av filsystemet
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)
Keychain Access
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.
CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF
LaunchServices
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.
CVE-2026-65382: En anonym forskare
libarchive
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett heap-buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-86870: Kitten Food
libxpc
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-86894: Dave G.
libxpc
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan kringgå sandlådebegränsningar
Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.
CVE-2026-84577: Dave G. och Alex Radocea på supernetworks.org
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-84573: Dawuge på Shuffle Team
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En angripare med privilegierad nätverksposition kan läcka känslig användarinformation
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-43787: Armend Gashi
MediaRemote
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app i sandlådeläge kanske kan komma åt systemnyckelringen
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Messages
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan få åtkomst till skyddade användardata
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43741: Dawuge på Shuffle Team
MobileAccessoryUpdater
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning av ett tillbehör med skadligt innehåll kan leda till oväntad systemavstängning
Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.
CVE-2026-86924: Matthew Zamat
Model I/O
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Öppnande av en fil med skadligt innehåll kan leda till oväntad processavslutning
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan eventuellt få åtkomst till enheter i det lokala nätverket utan användarens samtycke
Beskrivning: Ett behörighetsproblem åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84585: Dmytro Merkulov
NetworkExtension
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43695: Claudio Bozzato och Francesco Benvenuto på Cisco Talos
NetworkExtension
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan kanske identifiera vilka övriga appar som en användare har installerat
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84626: Sindre Sorhus, Hoffcona på IES Red Team
NSDocument
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.
CVE-2026-86902: silo
odproxyd
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan få rotbehörigheter
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-64712: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
Photos Storage
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-84491: En anonym forskare
quarantine
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-84580: En anonym forskare
quarantine
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-84578: Kenneth Chew
QuartzCore
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle och @leptos_null
Quick Look
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av ett skadligt dokument kan leda till en läsning utanför gränserna
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84548: Peter Malone
RealityKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-28966: stratan (@5tratan)
RealityKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Öppnande av en fil med skadligt innehåll kan leda till oväntad processavslutning eller avslöja processminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-65403: Rahul Raj
Safari
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En skadlig webbplats kanske kan avgöra vilka appar en användare har installerat
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-86897: Stuart Wallace
Sandbox
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan få åtkomst till skyddade användardata
Beskrivning: Ett problem förekom i hanteringen av ögonblicksbilder. Problemet åtgärdades genom förbättrad behörighetslogik.
CVE-2026-65380: Kieran Klukas (taciturnaxolotl)
Sandbox
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.
CVE-2026-84555: Liu Xue och 九宫格 på Chongqing Telecom
Sandbox
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan kringgå nätverksbegränsningar
Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan ta fingeravtryck på användaren
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare sandlådebegränsningar.
CVE-2026-84625: Ilya Andr (andrd3v) på Positive Technologies, CJ Vana
SceneKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en 3D-fil med skadligt innehåll kan leda till en läsning utanför gränserna
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43697: Peter Malone
SceneKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-65413: Peter Malone
SceneKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84632: Peter Malone
SceneKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84620: Peter Malone
SceneKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en 3D-scen med skadligt innehåll kan leda till oväntad processavslutning
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En angripare på nätverket kan autentisera Screen Sharing utan giltiga inloggningsuppgifter
Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.
CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)
Security
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En angripare med en privilegierad nätverksposition kan påverka nätverkstrafik
Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko och Taekyoung Kwon från SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En angripare med en äventyrad betrodd certifikatutfärdare kan utfärda certifikat med opålitliga utökade nyckelanvändningar
Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en skadlig NTLM-inmatning kan leda till oväntad appavslutning
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En genväg med skadligt innehåll kanske kan skicka meddelanden utan användarkonfirmation
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
SMB
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En lokal användare kan läsa kernelminne
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad låsning.
CVE-2026-43690: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
SMB
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Montering av en SMB-nätverksdelning med skadligt innehåll kanske kan leda till att systemet stängs av
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
CVE-2026-43719: Jakob Pammer, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
SMB
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65376: 재영 정, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
SMB
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en SMB-server med skadligt innehåll kan leda till oväntad systemavstängning eller korrupt kernelminne
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84543: Peter Malone
SMB
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84537: Feng Xue och XGPT på ThreatBook, Peter Malone
SMB
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en skadlig SMB-server kan leda till oväntad systemavslutning
Beskrivning: Ett problem med heltalsunderflöde åtgärdades genom förbättrad indatavalidering.
CVE-2026-84536: 재영 정, Feng Xue och XGPT på ThreatBook, Peter Malone
SMB
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en SMB-resurs med skadligt innehåll kan avslöja kernelminnet
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en skadlig SMB-server kan leda till att kernelminnet blir korrupt
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en skadlig SMB-server kan leda till oväntad systemavslutning
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84509: Dave G.
smbx
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En fjärrangripare kan orsaka ett dos-angrepp
Beskrivning: Ett problem med resursutmattning åtgärdades genom förbättrad indatavalidering.
CVE-2026-84553: Stuart Thomas
Software Update
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan ändra skyddade systemfiler
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.
CVE-2026-84609: YingMuo (@YingMuo) på DEVCORE Research Team
SoftwareUpdate
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) på Lupus Nova
Spotlight
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo
Spotlight
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
Spotlight
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till ett DoS-angrepp eller möjligen avslöja innehåll från minnet
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar
Storage
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan ändra skyddade delar av filsystemet
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-65348: Jérôme Djouder
Storage
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) på Positive Technologies, Jakob Pammer, 이재영
StorageKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan läsa opålitliga filer
Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.
CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Ett skadligt program kan fastställa en användares aktuella plats
Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad redigering av personlig information för loggposter.
CVE-2026-84513: Sindre Sorhus
System Settings
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan kringgå Gatekeeper-kontroller
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-65383: Zhongquan Li (@Guluisacat)
System Settings
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan kringgå Gatekeeper-kontroller
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) of FFRI Security, Inc.
TCC
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.
CVE-2026-84527: Zeyang Li&Yuxiang Wang på Chongqing Telecom
TCC
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan ändra inställningar för Integritet
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-84589: En anonym forskare, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) på Iru
Terminal
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)
Touch Bar
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan fånga Touch Bar-innehåll utan auktorisation
Beskrivning: Ett behörighetsproblem åtgärdades med förbättrade kontroller av rättigheter.
CVE-2026-43696: En anonym forskare
udf
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-84506: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
WebDAV
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan kringgå Gatekeeper-kontroller
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-28899: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, Kraken Cryptocurrency Exchange
WebDAV
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en skadlig WebDAV-server kan leda till körning av kod
Beskrivning: Ett minnesfel åtgärdades med hjälp av förbättrad validering.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
WebDAV
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet har åtgärdats genom förbättrad autentisering.
CVE-2026-65375: YingMuo (@YingMuo) på DEVCORE Research Team, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
WebDAV
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Anslutning till en skadlig WebDAV-server kan leda till oväntad appavslutning
Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.
CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
WebKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation
Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Öppnande av en skadlig webbarkivfil kan leda till universell skriptkörning över flera webbplatser
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forskare
Xcode IDE
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
CVE-2026-65393: Mickey Jin (@patch1t)
XPC
Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84617: Stuart Wallace
Ytterligare tack
Accounts
Vi vill tacka Wojciech Regula på SecuRing (wojciechregula.blog) för hjälpen.
adv_cmds
Vi vill tacka Franco Belman på Blackwing Intelligence för hjälpen.
AirPort
Vi vill tacka Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan på Cisco AI Defense och en medlem i Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) för hjälpen.
APFS
Vi vill tacka Nick Max, Ruslan Dautov för hjälpen.
App Intents
Vi vill tacka Adetayo Adebimpe för hjälpen.
Apple Account
Vi vill tacka 糖豆爸爸(@晴天组织) för hjälpen.
Apple Intelligence
Vi vill tacka en anonym forskare för hjälpen.
Apple Online Store Kit
Vi vill tacka Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01) för hjälpen.
AppleEvents
Vi vill tacka Noah Gregory (wts.dev) för hjälpen.
AppleKeyStore
Vi vill tacka Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) på AFINE, Somair Ansar, YOKI, en anonym forskare, 晓娟 谢 för hjälpen.
AVEVideoEncoder
Vi vill tacka tamdao för hjälpen.
Bluetooth
Vi vill tacka David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai för hjälpen.
Calendar
Vi vill tacka Dany Assuid, Jacob Hazak från Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) för hjälpen.
cd9660
Vi vill tacka en anonym forskare för hjälpen.
CipherML
Vi vill tacka Nils Hanff (@nils1729@chaos.social) på Hasso Plattner Institute för hjälpen.
CloudKit
Vi vill tacka Hikerell (Loadshine Lab) för hjälpen.
Compression
Vi vill tacka Nathaniel Oh (@calysteon) för hjälpen.
configd
Vi vill tacka Mohammad Seet för hjälpen.
copyfile
Vi vill tacka Morris Richman (@morrisinlife) och Jian Lee (@speedyfriend433) för hjälpen.
CoreAudio
Vi vill tacka Patrick Saif / x.com/weezerOSINT / github.com/sai2fast för hjälpen.
CoreBluetooth - LE
Vi vill tacka Ashmit Sharma och Atul RV, Dun, Maliq Barnard, Nicholas C. på Onymos Inc. (onymos.com), Peter Malone, Robert M för hjälpen.
CoreGraphics
Vi vill tacka Gandalf4a på PKU-Changsha Institute for Computing and Digital Economy för hjälpen.
CoreMedia
Vi vill tacka Chris Bailey – Short Circuit för hjälpen.
CoreSymbolication
Vi vill tacka Maher Azzouzi för hjälpen.
CoreText
Vi vill tacka Jian Lee (@speedyfriend433) för hjälpen.
CoreUI
Vi vill tacka Andrew Boni och Peter Malone för hjälpen.
CUPS
Vi vill tacka Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W på OKX security och en anonym forskare för hjälpen.
DataAccess
Vi vill tacka Adetayo Adebimpe (Cyboghostginx) för hjälpen.
Disk Images
Vi vill tacka Noah Gregory (wts.dev) och Peter Malone för hjälpen.
DiskArbitration
Vi vill tacka Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 på Chongqing Telecom för hjälpen.
dyld
Vi vill tacka Krishna Agarwal (Kr1shna4garwal) för hjälpen.
FaceTime
Vi vill tacka Souhaib Naceri för hjälpen.
Family Sharing
Vi vill tacka Robert Mindo för hjälpen.
Files
Vi vill tacka en anonym forskare för hjälpen.
Finder
Vi vill tacka Brian McNulty och Michael Telloyan för hjälpen.
Heimdal
Vi vill tacka Roman Zabicki för hjälpen.
HFS
Vi vill tacka Anton Pakhunov och en anonym forskare för hjälpen.
iCloud
Vi vill tacka 3ndy1(@_3ndy1) och moyu, Gabriel Rodrigues från Hakai, l3lue för hjälpen.
Identity Services
Vi vill tacka Ismael Esquilichi och Pablo Redondo (cmdresearch) för hjälpen.
ImageIO
Vi vill tacka Muhamad Syaiful, en anonym forskare och songbird för hjälpen.
Installer
Vi vill tacka John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans och en anonym forskare för hjälpen.
IOMobileFrameBuffer
Vi vill tacka Iain Harkiss, Jian Lee (@speedyfriend433) för hjälpen.
IOSurfaceAccelerator
Vi vill tacka Chanwit Muenprakoddee (ChemIndy), Franco Belman på Blackwing Intelligence, Iain Harkiss, en anonym forskare, beist, hxr1 för hjälpen.
Kernel
Vi vill tacka Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy och Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi på Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) från Talence Security, Xiang Li från AOSP Lab @Nankai University och en anonym forskare för hjälpen.
libarchive
Vi vill tacka Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi för hjälpen.
libxpc
Vi vill tacka Fábio Luís (@scanpt), en anonym forskare för hjälpen.
Local Authentication
Vi vill tacka Ashish Kunwar för deras hjälp.
LoginWindow
Vi vill tacka Thomas Guillem för hjälpen.
mDNSResponder
Vi vill tacka Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast och Daniel Gruss på Graz University of Technology och Johanna Ullrich på Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) för hjälpen.
ncurses
Vi vill tacka Yashashree Gund för hjälpen.
Notifications
Vi vill tacka Abhay Kailasia (@abhay_kailasia) från Safran Mumbai India, Himanshu Bharti @Xpl0itme från Khatima, Jan Rokita (rokita.me) för hjälpen.
PaperKit
Vi vill tacka Rahul Raj för hjälpen.
Passwords
Vi vill tacka Catalin Lita på Moralis, Christian Kohlschütter, David Coomber på Info-Sec.CA, Lukasz Tulikowski på Software Cloud, Sujay Amin och en anonym forskare för hjälpen.
ppp
Vi vill tacka Cem Onat Karagun för hjälpen.
Pro Res
Vi vill tacka Meta Red Team X – Nik Tsytsarkin för hjälpen.
quarantine
Vi vill tacka en anonym forskare för hjälpen.
Quick Look
Vi vill tacka Peter Malone för hjälpen.
RemoteServiceDiscovery
Vi vill tacka Tristan Madani (@TristanInSec) från Talence Security och en anonym forskare för hjälpen.
Safari
Vi vill tacka Dem0ns @天府简易信工作室 för hjälpen.
Safari Downloads
Vi vill tacka Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) med HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav för hjälpen.
Sandbox
Vi vill tacka Asaf Cohen för hjälpen.
Screen Sharing
Vi vill tacka Asaf Cohen för hjälpen.
Security
Vi vill tacka Feng Xue och XGPT på ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n för hjälpen.
Share Sheet
Vi vill tacka Atul Kishor Jaiswal, Benjamin Hornbeck för hjälpen.
Shortcuts
Vi vill tacka Csaba Fitzl (@theevilbit) på Iru, Owen Pawling (@owenpawling) för hjälpen.
SMB
Vi vill tacka Omar Cerrito, Peter Malone för hjälpen.
Terminal
Vi vill tacka Stuart Thomas för hjälpen.
Virtualization
Vi vill tacka Ye Zhang (@VAR10CK) på Baidu Security för hjälpen.
VoiceOver
Vi vill tacka Hariji Vivek Pandey för hjälpen.
WebDAV
Vi vill tacka Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research, YingMuo (@YingMuo) på DEVCORE Research Team för hjälpen.
WebKit
Vi vill tacka @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forskare, hamayanhamayan, lattice, lebr0nli på National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk för hjälpen.
WebKit Canvas
Vi vill tacka Utkarsh Pal för hjälpen.
WebKit JavaScript Bindings
Vi vill tacka hamayanhamayan för hjälpen.
WindowServer
Vi vill tacka Jex Amro för hjälpen.
xar
Vi vill tacka Matthew Dean för hjälpen.
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.