Om säkerhetsinnehållet i macOS Golden Gate 27

I det här dokumentet beskrivs säkerhetsinnehållet i macOS Golden Gate 27.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

macOS Golden Gate 27

Släpptes 14 september 2026

Accelerate Framework

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en skadlig bild kan leda till att en process avslutas oväntat

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-86882: Peter Malone

Accessibility

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller på Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En skadlig app kan kringgå integritetsinställningar

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) från Appknox, Stuart Wallace, 이재영

APFS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Ett program kan få tillgång till begränsade filer

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.

CVE-2026-86910: En anonym forskare

APFS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84523: Cem Onat Karagun, en anonym forskare

App Store

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan få åtkomst till skyddade användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84587: En anonym forskare

Apple Account

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En skadlig app kan läcka känslig användarinformation

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan använda autentiseringsflödet Logga in med Apple för att komma åt användarens Apple-konto

Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan eventuellt kringgå säkerhetsmeddelanden i Apple Intelligence

Beskrivning: Ett behörighetsproblem åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65408: tamdao

AppleAVD

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-65407: Franco Belman på Blackwing Intelligence

AppleDouble

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Montering av en skivavbild med skadliga filer kan leda till oväntad systemavstängning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En lokal angripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-84520: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett valideringsproblem förekom i behörighetsvalideringen. Problemet åtgärdades med hjälp av förbättrad validering av processbehörigheten.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Problemet åtgärdades genom förbättrad hantering av symlänkar.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.

CVE-2026-84525: D4rthL

ATS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan radera inloggningsuppgifter som lagras i Nyckelring

Beskrivning: Problemet åtgärdades genom borttagning av den sårbara koden.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84583: Zhongcheng Li från IES Red Team

autofs

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan kringgå Gatekeeper-kontroller

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En angripare med kontroll över en nätverkskatalogserver kan köra opålitlig kod med rotbehörighet

Beskrivning: Ett problem med sökvägstraversering åtgärdades genom förbättrad validering av sökvägar.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) på Turkish Technology

Automator

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-65410: Calif.io i samarbete med Claude och Anthropic Research

AVEVideoEncoder

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) på Baidu Security

Bluetooth

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En fjärrangripare kunde orsaka ett oväntat appavslut eller körning av opålitlig kod

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65414

Bluetooth

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan få obehörig åtkomst till Bluetooth

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84560: En anonym forskare

Bluetooth

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan få rotbehörigheter

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-84631: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

cd9660

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh från Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Ett arkiv kanske kan kringgå Gatekeeper

Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) på cyberplanet, Pasquale Scola, en anonym forskare

Core Bluetooth

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt Bluetooth-enhetsinformation

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-86891: Dawuge på Shuffle Team

CoreDrag

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan eventuellt orsaka oväntad processavslutning eller avslöja processminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.

CVE-2026-43789: 이재영

CoreMedia

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en bildfil med skadligt innehåll kan ge upphov till körning av opålitlig kod

Beskrivning: Ett minnesfel åtgärdades genom borttagning av den sårbara koden.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En process i sandlådeläge kan kringgå sandlådebegränsningarna

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65344: Siyeong kim

CoreML

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app i sandlådeläge kanske kan komma åt begränsade filer

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt rörelsedata från hörlurar utan användarens samtycke

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.

CVE-2026-43737: Stuart Wallace

CoreServices

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan kringgå inställningar för Integritet

Beskrivning: Ett behörighetsproblem åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Ett program med skadligt innehåll kan få tillgång till begränsade filer

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-84559: Ryan Hughes

CoreServices

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan få rotbehörigheter

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av webbinnehåll kan leda till ett DoS-angrepp

Beskrivning: En nollpekarreferens åtgärdades genom förbättrad validering.

CVE-2026-65412: Pavan Nallamothu

CoreText

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en bild med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en tillgångskatalog med skadligt innehåll kanske kan leda till att processminnet visas

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43738: Peter Malone

CoreUI

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en resurskatalog med skadligt innehåll kan leda till oväntad processavslutning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-84563: Yongyue WANG AKA Brian.W på OKX Security, Omar Cerrito

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En angripare i en privilegierad nätverksposition kan kanske orsaka ett DoS-angrepp

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) från Talence Security, Юлия Мерцалова

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med inmatning åtgärdades genom förbättrad validering.

CVE-2026-43698: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan få ökad behörighet

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En fjärranvändare kan orsaka att appar avslutas oväntat eller att opålitlig kod körs

Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.

CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En angripare i en privilegierad nätverksposition kan kanske orsaka ett DoS-angrepp

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-43691: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Ett program kan få tillgång till begränsade filer

Beskrivning: Ett indatavalideringsfel åtgärdades genom förbättrad indatavalidering.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84540: Yongyue WANG AKA Brian.W på OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Kontakt: masa.shiramizu@gmail.com

CUPS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut eller till att processminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan läsa beständiga enhetsidentifierare

Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84505: Tommy DeVoss från Braze Security Team (@thedawgyg)

Disk Images

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en diskavbild med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84552: Tommy DeVoss från Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2026-84550: Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan få rotbehörigheter

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-65362: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84512: Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research)

exFAT

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Montering av en skadlig volym kan leda till oväntad systemavstängning

Beskrivning: Ett heap-buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

exFAT

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Montering av en exFAT-volym med skadligt innehåll kan leda till oväntad systemavstängning eller att kernelminnet avslöjas

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-86901: En anonym forskare

exFAT

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Montering av en exFAT-volym med skadligt innehåll kan leda till oväntad systemavstängning eller att kernelminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-86900: ngockhanh från Cystack, en anonym forskare

File Bookmark

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan ändra en fil som den bara hade behörighet att läsa

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Uppackning av ett arkiv med skadligt innehåll kan göra det möjligt för en angripare att skriva opålitliga filer

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-84534: Geoffrey Lovelace

Filters

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.

CVE-2026-43688: Peter Malone

FontParser

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en typsnittsfil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84524: En anonym forskare

FontParser

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av ett typsnitt med skadligt innehåll kanske kan leda till att processminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett åtkomstproblem åtgärdades med ytterligare sandlådebegränsningar i systemurklipp.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-65409: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

Foundation

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En skadlig app kanske kan kringgå skydd mot klickkapning för säkra uppmaningar

Beskrivning: Problemet åtgärdades med förbättrad tillståndshantering.

CVE-2026-86911: Ron Masas på BreakPoint.SH, en anonym forskare

Game Center

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-84618: Luke Symons

Graphics

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84492: Tommy DeVoss från Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En angripare med en privilegierad nätverksposition kan förändra nätverkstrafik

Beskrivning: Ett kryptografiskt problem åtgärdades med förbättrade integritetskontroller.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En användare i en behörig nätverksposition kan läcka känslig användarinformation

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84581: Feng Xue och XGPT på ThreatBook, Alfredo Pesoli (@__rev) på Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Montering av en skivavbild med skadligt innehåll kan leda till oväntad systemavstängning

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) från Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan identifiera en användare över ominstallationer

Beskrivning: Ett integritetsproblem åtgärdades med förbättrad hantering av identifierare.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-64756: Luke Symons

ImageIO

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en skadlig bild kan leda till ett dos-angrep

Beskrivning: Ett minnesfel åtgärdades med hjälp av förbättrad kontroll av gränser.

CVE-2026-64714: En anonym forskare

ImageIO

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en skadlig bild kan leda till spridning av processminne

Beskrivning: Ett problem med oinitierat minne åtgärdades genom förbättrad minnesinitiering.

CVE-2026-84564: Justin O'Leary

ImageIO

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en bild med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-86869: Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en bild med skadligt innehåll kan leda till minnesfel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65395: Mateusz Jurczyk på Google Project Zero, Varik Matevosyan

IOKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65398: Chris Bailey – Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan läcka känsliga kerneltillstånd

Beskrivning: Ett informationsläckage åtgärdades med ytterligare validering.

CVE-2026-64760: En anonym forskare, Seiji Sakurai (@HeapSmasher), Franco Belman på Blackwing Intelligence

iWork

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-65354: Csaba Fitzl (@theevilbit) på Iru

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt

Beskrivning: Ett minnesfel åtgärdades genom borttagning av den sårbara koden.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), en anonym forskare

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-28968: genter0, Svetoslav Stolarov och Aisa Fox, Josh Maine på Calif.io, Dun

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En lokal angripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2026-65415: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84561: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84630: Tristan Madani (@TristanInSec) från Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84558: James Young

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-65377: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ye Zhang (@VAR10CK) på Baidu Security

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app med rotbehörighet kanske kan läsa oinitierat kernelminne

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en skadlig NFS-server kan orsaka oväntad systemavstängning eller korrupt kernelminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En skadlig app kanske kan få rotbehörighet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-43689: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En skadlig app kan komma förbi Gatekeeper-kontroller

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

CVE-2026-65369: En anonym forskare

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en skadlig NFS-server kan orsaka oväntad systemavstängning eller korrupt kernelminne

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En fjärrangripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43790: Omar Cerrito

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en skadlig NFS-server kan avslöja kernelminnet

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43687: R4mbb på KRsecurity, Peter Malone

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en skadlig NFS-server kan leda till att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

CVE-2026-43686: Peter Malone

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En fjärrangripare kan orsaka ett dos-angrepp

Beskrivning: Ett DoS-problem åtgärdades med hjälp av förbättrad indatavalidering.

CVE-2026-84538: Stuart Thomas

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

CVE-2026-43684: Peter Malone

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan ta reda på schemat för kernelminnet

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-65405: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65364: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad minneshantering.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84521: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65359: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84517: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84507: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-86903: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2026-84602: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kext Management

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan ändra skyddade delar av filsystemet

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey – Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.

CVE-2026-65382: En anonym forskare

libarchive

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett heap-buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-86870: Kitten Food

libxpc

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-86894: Dave G.

libxpc

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan kringgå sandlådebegränsningar

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.

CVE-2026-84577: Dave G. och Alex Radocea på supernetworks.org

Mail

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-84573: Dawuge på Shuffle Team

Mail

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En angripare med privilegierad nätverksposition kan läcka känslig användarinformation

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-43787: Armend Gashi

MediaRemote

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app i sandlådeläge kanske kan komma åt systemnyckelringen

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan få åtkomst till skyddade användardata

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43741: Dawuge på Shuffle Team

MobileAccessoryUpdater

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning av ett tillbehör med skadligt innehåll kan leda till oväntad systemavstängning

Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.

CVE-2026-86924: Matthew Zamat

Model I/O

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Öppnande av en fil med skadligt innehåll kan leda till oväntad processavslutning

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan eventuellt få åtkomst till enheter i det lokala nätverket utan användarens samtycke

Beskrivning: Ett behörighetsproblem åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43695: Claudio Bozzato och Francesco Benvenuto på Cisco Talos

NetworkExtension

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan kanske identifiera vilka övriga appar som en användare har installerat

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84626: Sindre Sorhus, Hoffcona på IES Red Team

NSDocument

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.

CVE-2026-86902: silo

odproxyd

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan få rotbehörigheter

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-64712: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

Photos Storage

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84491: En anonym forskare

quarantine

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-84580: En anonym forskare

quarantine

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-84578: Kenneth Chew

QuartzCore

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle och @leptos_null

Quick Look

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av ett skadligt dokument kan leda till en läsning utanför gränserna

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84548: Peter Malone

RealityKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Öppnande av en fil med skadligt innehåll kan leda till oväntad processavslutning eller avslöja processminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-65403: Rahul Raj

Safari

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En skadlig webbplats kanske kan avgöra vilka appar en användare har installerat

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-86897: Stuart Wallace

Sandbox

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan få åtkomst till skyddade användardata

Beskrivning: Ett problem förekom i hanteringen av ögonblicksbilder. Problemet åtgärdades genom förbättrad behörighetslogik.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.

CVE-2026-84555: Liu Xue och 九宫格 på Chongqing Telecom

Sandbox

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan kringgå nätverksbegränsningar

Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan ta fingeravtryck på användaren

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare sandlådebegränsningar.

CVE-2026-84625: Ilya Andr (andrd3v) på Positive Technologies, CJ Vana

SceneKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en 3D-fil med skadligt innehåll kan leda till en läsning utanför gränserna

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43697: Peter Malone

SceneKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65413: Peter Malone

SceneKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84632: Peter Malone

SceneKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84620: Peter Malone

SceneKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till minnesfel

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en 3D-scen med skadligt innehåll kan leda till oväntad processavslutning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En angripare på nätverket kan autentisera Screen Sharing utan giltiga inloggningsuppgifter

Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.

CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)

Security

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En angripare med en privilegierad nätverksposition kan påverka nätverkstrafik

Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko och Taekyoung Kwon från SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En angripare med en äventyrad betrodd certifikatutfärdare kan utfärda certifikat med opålitliga utökade nyckelanvändningar

Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en skadlig NTLM-inmatning kan leda till oväntad appavslutning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En genväg med skadligt innehåll kanske kan skicka meddelanden utan användarkonfirmation

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En lokal användare kan läsa kernelminne

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad låsning.

CVE-2026-43690: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

SMB

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Montering av en SMB-nätverksdelning med skadligt innehåll kanske kan leda till att systemet stängs av

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

CVE-2026-43719: Jakob Pammer, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

SMB

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65376: 재영 정, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

SMB

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en SMB-server med skadligt innehåll kan leda till oväntad systemavstängning eller korrupt kernelminne

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84543: Peter Malone

SMB

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84537: Feng Xue och XGPT på ThreatBook, Peter Malone

SMB

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en skadlig SMB-server kan leda till oväntad systemavslutning

Beskrivning: Ett problem med heltalsunderflöde åtgärdades genom förbättrad indatavalidering.

CVE-2026-84536: 재영 정, Feng Xue och XGPT på ThreatBook, Peter Malone

SMB

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en SMB-resurs med skadligt innehåll kan avslöja kernelminnet

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en skadlig SMB-server kan leda till att kernelminnet blir korrupt

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en skadlig SMB-server kan leda till oväntad systemavslutning

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84509: Dave G.

smbx

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En fjärrangripare kan orsaka ett dos-angrepp

Beskrivning: Ett problem med resursutmattning åtgärdades genom förbättrad indatavalidering.

CVE-2026-84553: Stuart Thomas

Software Update

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan ändra skyddade systemfiler

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.

CVE-2026-84609: YingMuo (@YingMuo) på DEVCORE Research Team

SoftwareUpdate

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) på Lupus Nova

Spotlight

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad åtkomstkontroll.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till ett DoS-angrepp eller möjligen avslöja innehåll från minnet

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan ändra skyddade delar av filsystemet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-65348: Jérôme Djouder

Storage

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) på Positive Technologies, Jakob Pammer, 이재영

StorageKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan läsa opålitliga filer

Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Ett skadligt program kan fastställa en användares aktuella plats

Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad redigering av personlig information för loggposter.

CVE-2026-84513: Sindre Sorhus

System Settings

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan kringgå Gatekeeper-kontroller

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan kringgå Gatekeeper-kontroller

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) of FFRI Security, Inc.

TCC

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.

CVE-2026-84527: Zeyang Li&Yuxiang Wang på Chongqing Telecom

TCC

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan ändra inställningar för Integritet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84589: En anonym forskare, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) på Iru

Terminal

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan fånga Touch Bar-innehåll utan auktorisation

Beskrivning: Ett behörighetsproblem åtgärdades med förbättrade kontroller av rättigheter.

CVE-2026-43696: En anonym forskare

udf

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84506: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

WebDAV

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan kringgå Gatekeeper-kontroller

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-28899: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en skadlig WebDAV-server kan leda till körning av kod

Beskrivning: Ett minnesfel åtgärdades med hjälp av förbättrad validering.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

WebDAV

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet har åtgärdats genom förbättrad autentisering.

CVE-2026-65375: YingMuo (@YingMuo) på DEVCORE Research Team, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

WebDAV

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Anslutning till en skadlig WebDAV-server kan leda till oväntad appavslutning

Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey – Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

WebKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till en oväntad processavslutning

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av skadligt webbinnehåll kan avslöja känslig användarinformation

Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Öppnande av en skadlig webbarkivfil kan leda till universell skriptkörning över flera webbplatser

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forskare

Xcode IDE

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Tillgängligt för: MacBook Neo (2026), MacBook Air med Apple-chip (2020 och senare), MacBook Pro med Apple-chip (2020 och senare), iMac med Apple-chip (2021 och senare), Mac mini med Apple-chip (2020 och senare), Mac Studio (2022 och senare) och Mac Pro med Apple-chip (2023)

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84617: Stuart Wallace

Ytterligare tack

Accounts

Vi vill tacka Wojciech Regula på SecuRing (wojciechregula.blog) för hjälpen.

adv_cmds

Vi vill tacka Franco Belman på Blackwing Intelligence för hjälpen.

AirPort

Vi vill tacka Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan på Cisco AI Defense och en medlem i Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) för hjälpen.

APFS

Vi vill tacka Nick Max, Ruslan Dautov för hjälpen.

App Intents

Vi vill tacka Adetayo Adebimpe för hjälpen.

Apple Account

Vi vill tacka 糖豆爸爸(@晴天组织) för hjälpen.

Apple Intelligence

Vi vill tacka en anonym forskare för hjälpen.

Apple Online Store Kit

Vi vill tacka Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01) för hjälpen.

AppleEvents

Vi vill tacka Noah Gregory (wts.dev) för hjälpen.

AppleKeyStore

Vi vill tacka Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) på AFINE, Somair Ansar, YOKI, en anonym forskare, 晓娟 谢 för hjälpen.

AVEVideoEncoder

Vi vill tacka tamdao för hjälpen.

Bluetooth

Vi vill tacka David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai för hjälpen.

Calendar

Vi vill tacka Dany Assuid, Jacob Hazak från Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) för hjälpen.

cd9660

Vi vill tacka en anonym forskare för hjälpen.

CipherML

Vi vill tacka Nils Hanff (@nils1729@chaos.social) på Hasso Plattner Institute för hjälpen.

CloudKit

Vi vill tacka Hikerell (Loadshine Lab) för hjälpen.

Compression

Vi vill tacka Nathaniel Oh (@calysteon) för hjälpen.

configd

Vi vill tacka Mohammad Seet för hjälpen.

copyfile

Vi vill tacka Morris Richman (@morrisinlife) och Jian Lee (@speedyfriend433) för hjälpen.

CoreAudio

Vi vill tacka Patrick Saif / x.com/weezerOSINT / github.com/sai2fast för hjälpen.

CoreBluetooth - LE

Vi vill tacka Ashmit Sharma och Atul RV, Dun, Maliq Barnard, Nicholas C. på Onymos Inc. (onymos.com), Peter Malone, Robert M för hjälpen.

CoreGraphics

Vi vill tacka Gandalf4a på PKU-Changsha Institute for Computing and Digital Economy för hjälpen.

CoreMedia

Vi vill tacka Chris Bailey – Short Circuit för hjälpen.

CoreSymbolication

Vi vill tacka Maher Azzouzi för hjälpen.

CoreText

Vi vill tacka Jian Lee (@speedyfriend433) för hjälpen.

CoreUI

Vi vill tacka Andrew Boni och Peter Malone för hjälpen.

CUPS

Vi vill tacka Aaron Grattafiori – NVIDIA AI Red Team, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W på OKX security och en anonym forskare för hjälpen.

DataAccess

Vi vill tacka Adetayo Adebimpe (Cyboghostginx) för hjälpen.

Disk Images

Vi vill tacka Noah Gregory (wts.dev) och Peter Malone för hjälpen.

DiskArbitration

Vi vill tacka Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 på Chongqing Telecom för hjälpen.

dyld

Vi vill tacka Krishna Agarwal (Kr1shna4garwal) för hjälpen.

FaceTime

Vi vill tacka Souhaib Naceri för hjälpen.

Family Sharing

Vi vill tacka Robert Mindo för hjälpen.

Files

Vi vill tacka en anonym forskare för hjälpen.

Finder

Vi vill tacka Brian McNulty och Michael Telloyan för hjälpen.

Heimdal

Vi vill tacka Roman Zabicki för hjälpen.

HFS

Vi vill tacka Anton Pakhunov och en anonym forskare för hjälpen.

iCloud

Vi vill tacka 3ndy1(@_3ndy1) och moyu, Gabriel Rodrigues från Hakai, l3lue för hjälpen.

Identity Services

Vi vill tacka Ismael Esquilichi och Pablo Redondo (cmdresearch) för hjälpen.

ImageIO

Vi vill tacka Muhamad Syaiful, en anonym forskare och songbird för hjälpen.

Installer

Vi vill tacka John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans och en anonym forskare för hjälpen.

IOMobileFrameBuffer

Vi vill tacka Iain Harkiss, Jian Lee (@speedyfriend433) för hjälpen.

IOSurfaceAccelerator

Vi vill tacka Chanwit Muenprakoddee (ChemIndy), Franco Belman på Blackwing Intelligence, Iain Harkiss, en anonym forskare, beist, hxr1 för hjälpen.

Kernel

Vi vill tacka Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy och Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi på Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) från Talence Security, Xiang Li från AOSP Lab @Nankai University och en anonym forskare för hjälpen.

libarchive

Vi vill tacka Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi för hjälpen.

libxpc

Vi vill tacka Fábio Luís (@scanpt), en anonym forskare för hjälpen.

Local Authentication

Vi vill tacka Ashish Kunwar för deras hjälp.

LoginWindow

Vi vill tacka Thomas Guillem för hjälpen.

mDNSResponder

Vi vill tacka Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast och Daniel Gruss på Graz University of Technology och Johanna Ullrich på Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) för hjälpen.

ncurses

Vi vill tacka Yashashree Gund för hjälpen.

Notifications

Vi vill tacka Abhay Kailasia (@abhay_kailasia) från Safran Mumbai India, Himanshu Bharti @Xpl0itme från Khatima, Jan Rokita (rokita.me) för hjälpen.

PaperKit

Vi vill tacka Rahul Raj för hjälpen.

Passwords

Vi vill tacka Catalin Lita på Moralis, Christian Kohlschütter, David Coomber på Info-Sec.CA, Lukasz Tulikowski på Software Cloud, Sujay Amin och en anonym forskare för hjälpen.

ppp

Vi vill tacka Cem Onat Karagun för hjälpen.

Pro Res

Vi vill tacka Meta Red Team X – Nik Tsytsarkin för hjälpen.

quarantine

Vi vill tacka en anonym forskare för hjälpen.

Quick Look

Vi vill tacka Peter Malone för hjälpen.

RemoteServiceDiscovery

Vi vill tacka Tristan Madani (@TristanInSec) från Talence Security och en anonym forskare för hjälpen.

Safari

Vi vill tacka Dem0ns @天府简易信工作室 för hjälpen.

Safari Downloads

Vi vill tacka Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) med HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav för hjälpen.

Sandbox

Vi vill tacka Asaf Cohen för hjälpen.

Screen Sharing

Vi vill tacka Asaf Cohen för hjälpen.

Security

Vi vill tacka Feng Xue och XGPT på ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n för hjälpen.

Share Sheet

Vi vill tacka Atul Kishor Jaiswal, Benjamin Hornbeck för hjälpen.

Shortcuts

Vi vill tacka Csaba Fitzl (@theevilbit) på Iru, Owen Pawling (@owenpawling) för hjälpen.

SMB

Vi vill tacka Omar Cerrito, Peter Malone för hjälpen.

Terminal

Vi vill tacka Stuart Thomas för hjälpen.

Virtualization

Vi vill tacka Ye Zhang (@VAR10CK) på Baidu Security för hjälpen.

VoiceOver

Vi vill tacka Hariji Vivek Pandey för hjälpen.

WebDAV

Vi vill tacka Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research, YingMuo (@YingMuo) på DEVCORE Research Team för hjälpen.

WebKit

Vi vill tacka @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forskare, hamayanhamayan, lattice, lebr0nli på National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk för hjälpen.

WebKit Canvas

Vi vill tacka Utkarsh Pal för hjälpen.

WebKit JavaScript Bindings

Vi vill tacka hamayanhamayan för hjälpen.

WindowServer

Vi vill tacka Jex Amro för hjälpen.

xar

Vi vill tacka Matthew Dean för hjälpen.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: