Om säkerhetsinnehållet i macOS Tahoe 26.7
I det här dokumentet beskrivs säkerhetsinnehållet i macOS Tahoe 26.7.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.
macOS Tahoe 26.7
Släpptes 14 september 2026
Accelerate Framework
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en skadlig bild kan leda till att processer avslutas oväntat
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-86882: Peter Malone
Accessibility
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.
CVE-2026-43664: Stuart Wallace, Rosyna Keller på Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Tillgängligt för: macOS Tahoe
Effekt: Ett program kan få tillgång till begränsade filer
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.
CVE-2026-86910: En anonym forskare
APFS
Tillgängligt för: macOS Tahoe
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84523: Cem Onat Karagun, en anonym forskare
App Store
Tillgängligt för: macOS Tahoe
Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan få åtkomst till skyddade användardata
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-84587: En anonym forskare
Apple Account
Tillgängligt för: macOS Tahoe
Effekt: En app kan använda autentiseringsflödet Logga in med Apple för att komma åt användarens Apple-konto
Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-65408: tamdao
AppleAVD
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-65407: Franco Belman på Blackwing Intelligence
AppleDouble
Tillgängligt för: macOS Tahoe
Effekt: Montering av en skivavbild med skadliga filer kan leda till oväntat systemavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Tillgängligt för: macOS Tahoe
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett valideringsproblem förekom i behörighetsvalideringen. Problemet åtgärdades med hjälp av förbättrad validering av processbehörigheten.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan läsa filer utanför dess sandlåda
Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Tillgängligt för: macOS Tahoe
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.
CVE-2026-84525: D4rthL
ATS
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
Tillgängligt för: macOS Tahoe
Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-84583: Zhongcheng Li från IES Red Team
autofs
Tillgängligt för: macOS Tahoe
Effekt: En angripare med kontroll över en nätverkskatalogserver kan köra opålitlig kod med rotbehörigheter
Beskrivning: Ett problem med sökvägstraversering åtgärdades genom förbättrad sökvägsvalidering.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) på Turkish Technology
autofs
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan kringgå Gatekeeper-kontroller
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Tillgängligt för: macOS Tahoe
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-65410: Calif.io i samarbete med Claude och Anthropic Research
AVEVideoEncoder
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Tillgängligt för: macOS Tahoe
Effekt: En app i sandlådan kanske kan köra opålitlig kod med kernelbehörigheter
Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.
CVE-2026-65406: Ye Zhang (@VAR10CK) på Baidu Security
Bluetooth
Tillgängligt för: macOS Tahoe
Effekt: En fjärrangripare kunde orsaka ett oväntat appavslut eller körning av opålitlig kod
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65414
cd9660
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh från Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Tillgängligt för: macOS Tahoe
Effekt: Ett arkiv kanske kan kringgå Gatekeeper
Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.
CVE-2026-65399: Rishabh Jain (rjcyber) på cyberplanet, Pasquale Scola, en anonym forskare
Core Bluetooth
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt Bluetooth-enhetsinformation
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-86891: Dawuge på Shuffle Team
CoreDrag
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka oväntat processavslut eller att processminnet avslöjas
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Tillgängligt för: macOS Tahoe
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.
CVE-2026-43789: 이재영
CoreMedia
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65344: Siyeong kim
CoreMedia
Tillgängligt för: macOS Tahoe
Effekt: En process i sandlådeläge kan kringgå sandlådebegränsningarna
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia Video Toolbox
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en videofil med skadligt innehåll kanske kan leda till oväntat appavslut eller till korrupt processminne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Tillgängligt för: macOS Tahoe
Effekt: En app i sandlådan kanske kan komma åt begränsade filer
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt rörelsedata från hörlurar utan användarens samtycke
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.
CVE-2026-43737: Stuart Wallace
CoreServices
Tillgängligt för: macOS Tahoe
Effekt: En app kan kringgå inställningar för Integritet
Beskrivning: Ett behörighetsproblem åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Tillgängligt för: macOS Tahoe
Effekt: En app kan kringgå Gatekeeper-kontroller
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
CoreServices
Tillgängligt för: macOS Tahoe
Effekt: Ett program med skadligt innehåll kan få tillgång till begränsade filer
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
CVE-2026-84559: Ryan Hughes
CoreServices
Tillgängligt för: macOS Tahoe
Effekt: En app kan få rotbehörigheter
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av webbinnehåll kan leda till ett DoS-angrepp
Beskrivning: En nollpekarreferens åtgärdades genom förbättrad validering.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Tillgängligt för: macOS Tahoe
Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda
Beskrivning: Ett valideringsproblem förekom i behörighetsvalideringen. Problemet åtgärdades med hjälp av förbättrad validering av processbehörigheten.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en resurskatalog med skadligt innehåll kan leda till oväntat processavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-84563: Yongyue WANG AKA Brian.W på OKX security, Omar Cerrito
CUPS
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan få ökad behörighet
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Tillgängligt för: macOS Tahoe
Effekt: En fjärranvändare kan orsaka att appar avslutas oväntat eller att opålitlig kod körs
Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Tillgängligt för: macOS Tahoe
Effekt: En angripare i en privilegierad nätverksposition kan kanske orsaka ett DoS-angrepp
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84540: Yongyue WANG AKA Brian.W på OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com
CUPS
Tillgängligt för: macOS Tahoe
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-43691: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
CUPS
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut eller till att processminnet avslöjas
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Tillgängligt för: macOS Tahoe
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett problem med inmatning åtgärdades genom förbättrad validering.
CVE-2026-43698: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
CUPS
Tillgängligt för: macOS Tahoe
Effekt: Ett program kan få tillgång till begränsade filer
Beskrivning: Ett indatavalideringsfel åtgärdades genom förbättrad indatavalidering.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan läsa beständiga enhetsidentifierare
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrade åtkomstkontroller.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Katalogverktyg
Tillgängligt för: macOS Tahoe
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84505: Tommy DeVoss from Braze Security Team (@thedawgyg)
Disk Images
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84552: Tommy DeVoss from Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en skadlig skivavbild kan leda till oväntad appavslutning
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research)
Disk Images
Tillgängligt för: macOS Tahoe
Effekt: En app kan få rotbehörigheter
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger och Ro Achterberg of Nosebeard Labs, Adriatik Raci
Disk Images
Tillgängligt för: macOS Tahoe
Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-84512: Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research)
exFAT
Tillgängligt för: macOS Tahoe
Effekt: Montering av en skadlig skiva kan leda till oväntat systemavslut
Beskrivning: Ett heap-buffertspill åtgärdades med förbättrade gränskontroller.
CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin
File Bookmark
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan ändra en skrivskyddad fil
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Tillgängligt för: macOS Tahoe
Effekt: Extrahering av ett arkiv med skadligt innehåll kan göra det möjligt för en angripare att skriva opålitliga filer
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en typsnittsfil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84524: En anonym forskare
Foundation
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.
CVE-2026-65409: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
Game Center
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
CVE-2026-84618: Luke Symons
Graphics
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84492: Tommy DeVoss från Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Tillgängligt för: macOS Tahoe
Effekt: En användare i en behörig nätverksposition kan läcka känslig användarinformation
Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Tillgängligt för: macOS Tahoe
Effekt: Montering av en skivavbild med skadligt innehåll kan leda till oväntat systemavslut
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) från Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Tillgängligt för: macOS Tahoe
Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt
Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue och XGPT på ThreatBook, Alfredo Pesoli (@__rev) på Bynar.io
Image Capture
Tillgängligt för: macOS Tahoe
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.
CVE-2026-64756: Luke Symons
ImageIO
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en skadlig bild kan leda till spridning av processminne
Beskrivning: Ett problem med oinitierat minne åtgärdades genom förbättrad minnesinitiering.
CVE-2026-84564: Justin O'Leary
ImageIO
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en bild med skadligt innehåll kan leda till korrupt minne
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65395: Mateusz Jurczyk på Google Project Zero, Varik Matevosyan
IOGPUFamily
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43743: Lyutoon, Dun
IOKit
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En lokal angripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-28968: Svetoslav Stolarov och Aisa Fox, Josh Maine på Calif.io, genter0, Dun
Kernel
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en skadlig NFS-server kan orsaka oväntat systemavslut eller korrupt kernelminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En fjärrangripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43790: Omar Cerrito
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app med rotbehörigheter kanske kan läsa oinitierat kernelminne
Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.
CVE-2026-65377: Ye Zhang (@VAR10CK) på Baidu Security, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En skadlig app kan komma förbi Gatekeeper-kontroller
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
CVE-2026-65369: En anonym forskare
Kernel
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en skadlig NFS-server kan orsaka oväntat systemavslut eller korrupt kernelminne
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en skadlig NFS-server kan avslöja kernelminne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-43687: R4mbb på KRsecurity, Peter Malone
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kan få rotbehörigheter
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en skadlig NFS-server kan leda till att kernelminnet blir korrupt
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
CVE-2026-43686: Peter Malone
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En fjärrangripare kan orsaka ett dos-angrepp
Beskrivning: Ett DoS-problem åtgärdades med hjälp av förbättrad indatavalidering.
CVE-2026-84538: Stuart Thomas
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65364: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kan ta reda på schemat för kernelminnet
Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.
CVE-2026-65405: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84630: Tristan Madani (@TristanInSec) från Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan avslöja kernelminnet
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad minneshantering.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.
CVE-2026-84602: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84507: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84517: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.
CVE-2026-84561: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Tillgängligt för: macOS Tahoe
Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65359: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
Kext Management
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan ändra skyddade delar av filsystemet
Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrade åtkomstkontroller.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar
LaunchServices
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.
CVE-2026-65382: en anonym forskare
libxpc
Tillgängligt för: macOS Tahoe
Effekt: En app kan kringgå sandlådesbegränsningar
Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.
CVE-2026-84577: Dave G. och Alex Radocea på supernetworks.org
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-84573: Dawuge på Shuffle Team
Tillgängligt för: macOS Tahoe
Effekt: En angripare med privilegierad nätverksposition kan läcka känslig användarinformation
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-43787: Armend Gashi
Messages
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan få åtkomst till skyddade användardata
Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43741: Dawuge på Shuffle Team
MobileAccessoryUpdater
Tillgängligt för: macOS Tahoe
Effekt: Anslutning av ett tillbehör med skadligt innehåll kan leda till oväntat systemavslut
Beskrivning: Ett minnesfel åtgärdades genom förbättrad indatavalidering.
CVE-2026-86924: Matthew Zamat
Model I/O
Tillgängligt för: macOS Tahoe
Effekt: Att öppna en fil med skadligt innehåll kan leda till oväntat processavslut
Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Tillgängligt för: macOS Tahoe
Effekt: En app kan kanske identifiera vilka övriga appar som en användare har installerat
Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84626: Sindre Sorhus, Hoffcona på IES Red Team
NetworkExtension
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43695: Claudio Bozzato och Francesco Benvenuto på Cisco Talos
odproxyd
Tillgängligt för: macOS Tahoe
Effekt: En app kan få rotbehörigheter
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-64712: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs
quarantine
Tillgängligt för: macOS Tahoe
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Problemet hanterades med förbättrade kontroller.
CVE-2026-84580: en anonym forskare
quarantine
Tillgängligt för: macOS Tahoe
Effekt: En app kan bryta sig ut från sin sandlåda
Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.
CVE-2026-84578: Kenneth Chew
QuartzCore
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle och @leptos_null
Quick Look
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av ett dokument med skadligt innehåll kan leda till en läsning utanför gränserna
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84548: Peter Malone
RealityKit
Tillgängligt för: macOS Tahoe
Effekt: Att öppna en fil med skadligt innehåll kan leda till oväntat processavslut eller avslöja processminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-28966: stratan (@5tratan)
Reminders
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-65403: Rahul Raj
SceneKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett DoS-angrepp
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-65413: Peter Malone
SceneKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till korrupt minne
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till korrupt minne
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84632: Peter Malone
SceneKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till korrupt minne
Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.
CVE-2026-84620: Peter Malone
SceneKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en 3D-fil med skadligt innehåll kan leda till en läsning utanför gränserna
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-43697: Peter Malone
SceneKit
Tillgängligt för: macOS Tahoe
Effekt: Bearbetning av en 3D-scen med skadligt innehåll kan leda till oväntat processavslut
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Tillgängligt för: macOS Tahoe
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.
CVE-2026-43760: Alfredo Pesoli (@__rev) på Bynar.io, wdszzml och Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
Tillgängligt för: macOS Tahoe
Effekt: En angripare på nätverket kan autentisera Screen Sharing utan giltiga inloggningsuppgifter
Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.
CVE-2026-65400: Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)
Security
Tillgängligt för: macOS Tahoe
Effekt: En angripare med en privilegierad nätverksposition kan påverka nätverkstrafik
Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko och Taekyoung Kwon från SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Tillgängligt för: macOS Tahoe
Effekt: En angripare med en äventyrad mellanliggande certifikatutfärdare kan utfärda certifikat med opålitliga utökade nyckelanvändningar
Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
Tillgängligt för: macOS Tahoe
Effekt: Montering av en SMB-nätverksdelning med skadligt innehåll kanske kan leda till att systemet stängs av
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
CVE-2026-43719: Jakob Pammer, Bruce Dang of Calif.io i samarbete med Claude och Anthropic Research
SMB
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en SMB-server med skadligt innehåll kan leda till oväntat systemavslut eller korrupt kernelminne
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84543: Peter Malone
SMB
Tillgängligt för: macOS Tahoe
Effekt: En lokal användare kan läsa kernelminne
Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad låsning.
CVE-2026-43690: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
SMB
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka ett oväntat systemavslut
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65376: 재영 정, Bruce Dang of Calif.io i samarbete med Claude och Anthropic Research
SMB
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en skadlig SMB-server kan leda till oväntad systemavslutning
Beskrivning: Ett problem med heltalsunderflöde åtgärdades genom förbättrad indatavalidering.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue och XGPT på ThreatBook
SMB
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt
Beskrivning: Problemet hanterades med förbättrad minneshantering.
CVE-2026-84537: Peter Malone, Feng Xue och XGPT på ThreatBook
SMB
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en SMB-resurs med skadligt innehåll kan avslöja kernelminnet
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en skadlig SMB-server kan leda till att kernelminnet blir korrupt
Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en skadlig SMB-server kan leda till oväntad systemavslutning
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84509: Dave G.
smbx
Tillgängligt för: macOS Tahoe
Effekt: En fjärrangripare kan orsaka ett dos-angrepp
Beskrivning: Ett problem med resursutmattning åtgärdades genom förbättrad indatavalidering.
CVE-2026-84553: Stuart Thomas
Software Update
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan ändra skyddade systemfiler
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.
CVE-2026-84609: YingMuo (@YingMuo) på DEVCORE Research Team
SoftwareUpdate
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) på Lupus Nova
Spotlight
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrade åtkomstkontroller.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Tillgängligt för: macOS Tahoe
Effekt: En app kan komma åt användarkänsliga data
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) på ositive Technologies
Storage
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan ändra skyddade delar av filsystemet
Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.
CVE-2026-65348: Jérôme Djouder
StorageKit
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan läsa opålitliga filer
Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
Tillgängligt för: macOS Tahoe
Effekt: Ett skadligt program kan fastställa en användares aktuella plats
Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad redigering av personlig information för loggposter.
CVE-2026-84513: Sindre Sorhus
TCC
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.
CVE-2026-84527: Zeyang Li&Yuxiang Wang på Chongqing Telecom
udf
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet
Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.
CVE-2026-84506: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.
WebDAV
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en skadlig WebDAV-server kan leda till oväntad appavslutning
Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Tillgängligt för: macOS Tahoe
Effekt: Anslutning till en skadlig WebDAV-server kan leda till körning av kod
Beskrivning: Ett minnesfel åtgärdades med hjälp av förbättrad validering.
CVE-2026-65374: He Wei(ギカク), Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research
XPC
Tillgängligt för: macOS Tahoe
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-84617: Stuart Wallace
Ytterligare tack
AVEVideoEncoder
Vi vill tacka tamdao för hjälpen.
Bluetooth
Vi vill tacka Suresh Sundaram för hjälpen.
Calendar
Vi vill tacka Dany Assuid, Jacob Hazak från Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) för hjälpen.
dcerpc
Vi vill tacka Surya Narayan Kushwaha för hjälpen.
Kernel
Vi vill tacka Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) för hjälpen.
quarantine
Vi vill tacka en anonym forskare för hjälpen.
Quick Look
Vi vill tacka Peter Malone för hjälpen.
rapportd
Vi vill tacka Tae Woo Kim för hjälpen.
Shortcuts
Vi vill tacka Owen Pawling (@owenpawling) för hjälpen.
Virtualization
Vi vill tacka Ye Zhang (@VAR10CK) på Baidu Security för hjälpen.
WindowServer
Vi vill tacka Jex Amro för hjälpen.
xar
Vi vill tacka Matthew Dean för hjälpen.
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.