Om säkerhetsinnehållet i macOS Sequoia 15.8

I det här dokumentet beskrivs säkerhetsinnehållet i macOS Sequoia 15.8.

Om säkerhetsuppdateringar från Apple

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.

Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.

Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.

macOS Sequoia 15.8

Släpptes 14 september 2026

Accelerate Framework

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en skadlig bild kan leda till att processer avslutas oväntat

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-86882: Peter Malone

Accessibility

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades genom förbättrat dataskydd.

CVE-2026-43664: Stuart Wallace, Rosyna Keller på Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Tillgängligt för: macOS Sequoia

Effekt: Ett program kan få tillgång till begränsade filer

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.

CVE-2026-86910: En anonym forskare

APFS

Tillgängligt för: macOS Sequoia

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84523: Cem Onat Karagun, en anonym forskare

AppKit

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan få åtkomst till skyddade användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84587: en anonym forskare

Apple Account

Tillgängligt för: macOS Sequoia

Effekt: En app kan använda autentiseringsflödet Logga in med Apple för att komma åt användarens Apple-konto

Beskrivning: Ett problem med autentisering åtgärdades genom förbättrad tillståndshantering.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65408: tamdao

AppleAVD

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-65407: Franco Belman på Blackwing Intelligence

AppleDouble

Tillgängligt för: macOS Sequoia

Effekt: Montering av en skivavbild med skadliga filer kan leda till oväntat systemavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Tillgängligt för: macOS Sequoia

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett valideringsproblem förekom i behörighetsvalideringen. Problemet åtgärdades med hjälp av förbättrad validering av processbehörigheten.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan läsa filer utanför dess sandlåda

Beskrivning: Ett behörighetsproblem åtgärdades genom borttagning av den sårbara koden.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Tillgängligt för: macOS Sequoia

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.

CVE-2026-84525: D4rthL

ATS

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

Audio

Tillgängligt för: macOS Sequoia

Effekt: En app kan kanske läcka känslig användarinformation

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

AuthKit

Tillgängligt för: macOS Sequoia

Effekt: Ett lokalt program kan kanske läsa en konstant kontoidentifierare

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-84583: Zhongcheng Li från IES Red Team

autofs

Tillgängligt för: macOS Sequoia

Effekt: En angripare med kontroll över en nätverkskatalogserver kan köra opålitlig kod med rotbehörigheter

Beskrivning: Ett problem med sökvägstraversering åtgärdades genom förbättrad sökvägsvalidering.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) på Turkish Technology

autofs

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan kringgå Gatekeeper-kontroller

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Tillgängligt för: macOS Sequoia

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Tillgängligt för: macOS Sequoia

Effekt: En app i sandlådan kanske kan köra opålitlig kod med kernelbehörigheter

Beskrivning: Ett sällsynt tillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett logikproblem åtgärdades genom förbättrad validering.

CVE-2026-65406: Ye Zhang (@VAR10CK) på Baidu Security

Bluetooth

Tillgängligt för: macOS Sequoia

Effekt: En fjärrangripare kunde orsaka ett oväntat appavslut eller körning av opålitlig kod

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65414

cd9660

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh från Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Tillgängligt för: macOS Sequoia

Effekt: Ett arkiv kanske kan kringgå Gatekeeper

Beskrivning: En kringgången filkarantän åtgärdades med ytterligare kontroller.

CVE-2026-65399: Rishabh Jain (rjcyber) på cyberplanet, Pasquale Scola, en anonym forskare

Core Bluetooth

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt Bluetooth-enhetsinformation

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-86891: Dawuge på Shuffle Team

CoreDrag

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka oväntat processavslut eller att processminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Tillgängligt för: macOS Sequoia

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare sandlådebegränsningar.

CVE-2026-43789: 이재영

CoreMedia

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en skadlig videofil kan leda till oväntad appavslutning

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65344: Siyeong kim

CoreMedia

Tillgängligt för: macOS Sequoia

Effekt: En process i sandlådeläge kan kringgå sandlådebegränsningarna

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-86876: Chris Bailey – Short Circuit

CoreMedia Video Toolbox

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en videofil med skadligt innehåll kanske kan leda till oväntat appavslut eller till korrupt processminne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Tillgängligt för: macOS Sequoia

Effekt: En app i sandlådan kanske kan komma åt begränsade filer

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt rörelsedata från hörlurar utan användarens samtycke

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad validering.

CVE-2026-43737: Stuart Wallace

CoreServices

Tillgängligt för: macOS Sequoia

Effekt: En app kan kringgå inställningar för Integritet

Beskrivning: Ett behörighetsproblem åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Tillgängligt för: macOS Sequoia

Effekt: Ett program med skadligt innehåll kan få tillgång till begränsade filer

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-84559: Ryan Hughes

CoreServices

Tillgängligt för: macOS Sequoia

Effekt: En app kan få rotbehörigheter

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av webbinnehåll kan leda till ett DoS-angrepp

Beskrivning: En nollpekarreferens åtgärdades genom förbättrad validering.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Tillgängligt för: macOS Sequoia

Effekt: En app med skadligt innehåll kan bryta sig ut från sin sandlåda

Beskrivning: Ett valideringsproblem förekom i behörighetsvalideringen. Problemet åtgärdades med hjälp av förbättrad validering av processbehörigheten.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en resurskatalog med skadligt innehåll kan leda till oväntat processavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-84563: Yongyue WANG AKA Brian.W på OKX security, Omar Cerrito

CUPS

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84540: Yongyue WANG AKA Brian.W på OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact: masa.shiramizu@gmail.com

CUPS

Tillgängligt för: macOS Sequoia

Effekt: En angripare i en privilegierad nätverksposition kan kanske orsaka ett DoS-angrepp

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Tillgängligt för: macOS Sequoia

Effekt: En fjärranvändare kan orsaka att appar avslutas oväntat eller att opålitlig kod körs

Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan få ökad behörighet

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Tillgängligt för: macOS Sequoia

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-43691: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

CUPS

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut eller till att processminnet avslöjas

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Tillgängligt för: macOS Sequoia

Effekt: Ett program kan få tillgång till begränsade filer

Beskrivning: Ett indatavalideringsfel åtgärdades genom förbättrad indatavalidering.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan läsa beständiga enhetsidentifierare

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrade åtkomstkontroller.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Katalogverktyg

Tillgängligt för: macOS Sequoia

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84505: Tommy DeVoss from Braze Security Team (@thedawgyg)

Disk Images

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en skadlig skivavbild kan leda till oväntad appavslutning

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84552: Tommy DeVoss från Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research)

Disk Images

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom ytterligare validering.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research)

Disk Images

Tillgängligt för: macOS Sequoia

Effekt: En app kan få rotbehörigheter

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-65362: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Tillgängligt för: macOS Sequoia

Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84512: Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research)

exFAT

Tillgängligt för: macOS Sequoia

Effekt: Montering av en skadlig skiva kan leda till oväntat systemavslut

Beskrivning: Ett heap-buffertspill åtgärdades med förbättrade gränskontroller.

CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin

File Bookmark

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan ändra en skrivskyddad fil

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Tillgängligt för: macOS Sequoia

Effekt: Extrahering av ett arkiv med skadligt innehåll kan göra det möjligt för en angripare att skriva opålitliga filer

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en typsnittsfil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84524: en anonym forskare

Foundation

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrad minneshantering.

CVE-2026-65409: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

Game Center

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.

CVE-2026-84618: Luke Symons

Graphics

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84492: Tommy DeVoss från Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Tillgängligt för: macOS Sequoia

Effekt: En användare i en behörig nätverksposition kan läcka känslig användarinformation

Beskrivning: Detta är en sårbarhet i öppen källkod och Apple Software är ett av de drabbade projekten. CVE-ID:t tilldelades av tredje part. Läs mer om problemet och CVE-ID på cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Tillgängligt för: macOS Sequoia

Effekt: Montering av en skivavbild med skadligt innehåll kan leda till oväntat systemavslut

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) från Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Tillgängligt för: macOS Sequoia

Effekt: Montering av en skivavbild med skadligt innehåll kan orsaka oväntad systemavslutning eller att kernelminnet blir korrupt

Beskrivning: Ett buffertspill åtgärdades med förbättrad gränskontroll.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue och XGPT på ThreatBook, Alfredo Pesoli (@__rev) på Bynar.io

Bildinsamling

Tillgängligt för: macOS Sequoia

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett problem med hantering av sökvägar åtgärdades med hjälp av förbättrad validering.

CVE-2026-64756: Luke Symons

ImageIO

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en skadlig bild kan leda till spridning av processminne

Beskrivning: Ett problem med oinitierat minne åtgärdades genom förbättrad minnesinitiering.

CVE-2026-84564: Justin O'Leary

ImageIO

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Problemet hanterades med förbättrade gränskontroller.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en bildfil kan leda till körning av opålitlig kod

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

ImageIO

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en bild med skadligt innehåll kan leda till korrupt minne

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65395: Mateusz Jurczyk på Google Project Zero, Varik Matevosyan

IOKit

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En lokal angripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-28968: Svetoslav Stolarov och Aisa Fox, Josh Maine på Calif.io, genter0, Dun

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kan leda till oväntad systemavstängning eller skrivning till kernelminne

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en skadlig NFS-server kan orsaka oväntat systemavslut eller korrupt kernelminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En fjärrangripare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-43790: Omar Cerrito

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app med rotbehörigheter kanske kan läsa oinitierat kernelminne

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett minnesfel åtgärdades genom förbättrad minneshantering.

CVE-2026-65377: Ye Zhang (@VAR10CK) på Baidu Security, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En skadlig app kan komma förbi Gatekeeper-kontroller

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

CVE-2026-65369: en anonym forskare

Kernel

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en skadlig NFS-server kan orsaka oväntat systemavslut eller korrupt kernelminne

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kan få rotbehörigheter

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

CVE-2026-43684: Peter Malone

Kernel

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en skadlig NFS-server kan leda till att kernelminnet blir korrupt

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

CVE-2026-43686: Peter Malone

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En fjärrangripare kan orsaka ett dos-angrepp

Beskrivning: Ett DoS-problem åtgärdades med hjälp av förbättrad indatavalidering.

CVE-2026-84538: Stuart Thomas

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En fjärrangripare kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65364: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kan ta reda på schemat för kernelminnet

Beskrivning: Ett problem med minnesinitiering åtgärdades genom förbättrad minneshantering.

CVE-2026-65405: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84630: Tristan Madani (@TristanInSec) från Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med sammanblandning av typer åtgärdades genom förbättrade kontroller.

CVE-2026-84602: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-65349: en anonym forskare

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov på Positive Technologies, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84507: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84517: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Ett dubbelt fritt fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84561: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En lokal användare kan eventuellt orsaka att systemet avslutas oväntat eller att kernelminnet läses

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65359: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Kernel

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan avslöja kernelminnet

Beskrivning: Problemet åtgärdades med förbättrad redigering av känslig information.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan ändra skyddade delar av filsystemet

Beskrivning: Problemet åtgärdades med ytterligare behörighetskontroller.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrade åtkomstkontroller.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar

LaunchServices

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett tolkningsfel i hanteringen av katalogsökvägar åtgärdades med förbättrad sökvägsvalidering.

CVE-2026-65382: en anonym forskare

Mail

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-84573: Dawuge på Shuffle Team

Mail

Tillgängligt för: macOS Sequoia

Effekt: En angripare med privilegierad nätverksposition kan läcka känslig användarinformation

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-43787: Armend Gashi

Messages

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan få åtkomst till skyddade användardata

Beskrivning: Ett logikfel åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43741: Dawuge på Shuffle Team

Model I/O

Tillgängligt för: macOS Sequoia

Effekt: Att öppna en fil med skadligt innehåll kan leda till oväntat processavslut

Beskrivning: Ett problem med buffertspill åtgärdades genom förbättrad storleksvalidering.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Tillgängligt för: macOS Sequoia

Effekt: En app kan kanske identifiera vilka övriga appar som en användare har installerat

Beskrivning: Ett problem med att information avslöjades åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84626: Sindre Sorhus, Hoffcona på IES Red Team

NetworkExtension

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-43695: Claudio Bozzato och Francesco Benvenuto på Cisco Talos

odproxyd

Tillgängligt för: macOS Sequoia

Effekt: En app kan få rotbehörigheter

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-64712: Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

quarantine

Tillgängligt för: macOS Sequoia

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Problemet hanterades med förbättrade kontroller.

CVE-2026-84580: en anonym forskare

quarantine

Tillgängligt för: macOS Sequoia

Effekt: En app kan bryta sig ut från sin sandlåda

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-84578: Kenneth Chew

QuartzCore

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle och @leptos_null

Quick Look

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av ett dokument med skadligt innehåll kan leda till en läsning utanför gränserna

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84548: Peter Malone

RealityKit

Tillgängligt för: macOS Sequoia

Effekt: Att öppna en fil med skadligt innehåll kan leda till oväntat processavslut eller avslöja processminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en fil med skadligt innehåll kan leda till oväntat appavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-28966: stratan (@5tratan)

Påminnelser

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-65403: Rahul Raj

Sandbox

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrade åtkomstkontroller.

CVE-2026-84555: Liu Xue & 九宫格 på Chongqing Telecom

SceneKit

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till korrupt minne

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84632: Peter Malone

SceneKit

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en skadlig fil kan leda till spridning av processminne

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett DoS-angrepp

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-65413: Peter Malone

SceneKit

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till korrupt minne

Beskrivning: Ett problem med heltalsspill åtgärdades genom förbättrad indatavalidering.

CVE-2026-84620: Peter Malone

SceneKit

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en 3D-modell med skadligt innehåll kan leda till korrupt minne

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en 3D-fil med skadligt innehåll kan leda till en läsning utanför gränserna

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-43697: Peter Malone

SceneKit

Tillgängligt för: macOS Sequoia

Effekt: Bearbetning av en 3D-scen med skadligt innehåll kan leda till oväntat processavslut

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84526: stratan (@5tratan)

Security

Tillgängligt för: macOS Sequoia

Effekt: En angripare med en privilegierad nätverksposition kan påverka nätverkstrafik

Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko och Taekyoung Kwon från SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Tillgängligt för: macOS Sequoia

Effekt: En angripare med en äventyrad mellanliggande certifikatutfärdare kan utfärda certifikat med opålitliga utökade nyckelanvändningar

Beskrivning: Ett problem med certifikatvalidering åtgärdades genom förbättrad certifikatvalidering.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Genvägar

Tillgängligt för: macOS Sequoia

Effekt: En genväg kanske kan komma åt känsliga användardata utan behörighet

Beskrivning: Ett behörighetsproblem åtgärdades genom förbättrad tillståndshantering.

Genvägar

Tillgängligt för: macOS Sequoia

Effekt: En genväg kanske kan komma åt känsliga användardata utan behörighet

Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad tillståndshantering.

Genvägar

Tillgängligt för: macOS Sequoia

Effekt: En genväg kanske kan överföra data innan användarens auktorisation beviljas

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

SMB

Tillgängligt för: macOS Sequoia

Effekt: Montering av en SMB-nätverksdelning med skadligt innehåll kanske kan leda till att systemet stängs av

Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.

CVE-2026-43719: Jakob Pammer, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

SMB

Tillgängligt för: macOS Sequoia

Effekt: En lokal användare kan läsa kernelminne

Beskrivning: Ett konkurrenstillstånd åtgärdades genom förbättrad låsning.

CVE-2026-43690: Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

SMB

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65376: 재영 정, Bruce Dang of Calif.io i samarbete med Claude och Anthropic Research

SMB

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en SMB-server med skadligt innehåll kan leda till oväntat systemavslut eller korrupt kernelminne

Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84543: Peter Malone

SMB

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en skadlig SMB-server kan leda till oväntad systemavslutning

Beskrivning: Ett problem med heltalsunderflöde åtgärdades genom förbättrad indatavalidering.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue och XGPT of ThreatBook

SMB

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka oväntat systemavslut eller att kernelminnet blir korrupt

Beskrivning: Problemet hanterades med förbättrad minneshantering.

CVE-2026-84537: Peter Malone, Feng Xue och XGPT på ThreatBook

SMB

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en SMB-resurs med skadligt innehåll kan avslöja kernelminnet

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en skadlig SMB-server kan leda till att kernelminnet blir korrupt

Beskrivning: Ett problem med dataskrivning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en skadlig SMB-server kan leda till oväntad systemavslutning

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84509: Dave G.

smbx

Tillgängligt för: macOS Sequoia

Effekt: En fjärrangripare kan orsaka ett dos-angrepp

Beskrivning: Ett problem med resursutmattning åtgärdades genom förbättrad indatavalidering.

CVE-2026-84553: Stuart Thomas

Software Update

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan ändra skyddade systemfiler

Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad sökvägsvalidering.

CVE-2026-84609: YingMuo (@YingMuo) på DEVCORE Research Team

SoftwareUpdate

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Problemet åtgärdades med förbättrade kontroller.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) på Lupus Nova

Spotlight

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan få åtkomst till skyddade användardata

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

Spotlight

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrade åtkomstkontroller.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Tillgängligt för: macOS Sequoia

Effekt: En app kan komma åt användarkänsliga data

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) på Positive Technologies

Storage

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan ändra skyddade delar av filsystemet

Beskrivning: Ett behörighetsproblem åtgärdades med ytterligare begränsningar.

CVE-2026-65348: Jérôme Djouder

StorageKit

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan läsa opålitliga filer

Beskrivning: Ett valideringsproblem åtgärdades genom förbättrad indatasanering.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Tillgängligt för: macOS Sequoia

Effekt: Ett skadligt program kan fastställa en användares aktuella plats

Beskrivning: Ett integritetsproblem åtgärdades genom förbättrad redigering av personlig information för loggposter.

CVE-2026-84513: Sindre Sorhus

TCC

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett loggningsproblem åtgärdades genom förbättrad redigering av data.

CVE-2026-84527: Zeyang Li och Yuxiang Wang på Chongqing Telecom

udf

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka en oväntad systemavstängning eller en läsning till kernelminne

Beskrivning: Ett problem med läsning utanför gränserna åtgärdades med förbättrad kontroll av gränserna.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan köra opålitlig kod med kernelbehörighet

Beskrivning: Ett UAF-fel åtgärdades genom förbättrad minneshantering.

CVE-2026-84506: Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd.

WebDAV

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en skadlig WebDAV-server kan leda till oväntad appavslutning

Beskrivning: Ett problem med skrivning utanför gränserna åtgärdades genom att ta bort känslig kod.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan orsaka ett oväntat systemavslut

Beskrivning: Problemet har åtgärdats genom förbättrad autentisering.

CVE-2026-65375: YingMuo (@YingMuo) på DEVCORE Research Team, Bruce Dang of Calif.io i samarbete med Claude och Anthropic Research

WebDAV

Tillgängligt för: macOS Sequoia

Effekt: Anslutning till en skadlig WebDAV-server kan leda till körning av kod

Beskrivning: Ett minnesfel åtgärdades med hjälp av förbättrad validering.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang på Calif.io i samarbete med Claude och Anthropic Research

WebDAV

Tillgängligt för: macOS Sequoia

Effekt: En app kan kringgå Gatekeeper-kontroller

Beskrivning: Ett logikproblem åtgärdades med hjälp av förbättrade kontroller.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger och Ro Achterberg på Nosebeard Labs

XPC

Tillgängligt för: macOS Sequoia

Effekt: En app kanske kan komma åt känsliga användardata

Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.

CVE-2026-84617: Stuart Wallace

Ytterligare tack

AVEVideoEncoder

Vi vill tacka tamdao för hjälpen.

Bluetooth

Vi vill tacka Suresh Sundaram för hjälpen.

Kalender

Vi vill tacka Dany Assuid, Jacob Hazak från Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) för hjälpen.

Compression

Vi vill tacka Tommy DeVoss från Braze Security Team (@thedawgyg) för deras hjälp.

CUPS

Vi vill tacka Aaron Grattafiori – NVIDIA AI Red Team för hjälpen.

dcerpc

Vi vill tacka Surya Narayan Kushwaha för hjälpen.

ImageIO

Vi vill tacka songbird för hjälpen.

Kernel

Vi vill tacka Billy Jheng Bing Jhong och Pan Zhenpeng (@Peterpan0927) på STAR Labs SG Pte. Ltd. för hjälpen.

libcryptex

Vi vill tacka Ashish Kunwar för deras hjälp.

mDNSResponder

Vi vill tacka Issa Sancho, Jian Zhou för hjälpen.

quarantine

Vi vill tacka en anonym forskare för hjälpen.

Quick Look

Vi vill tacka Peter Malone för hjälpen.

rapportd

Vi vill tacka Tae Woo Kim för hjälpen.

Security

Vi vill tacka John Lussier för hjälpen.

Genvägar

Vi vill tacka Owen Pawling (@owenpawling) för hjälpen.

Virtualization

Vi vill tacka Ye Zhang (@VAR10CK) på Baidu Security för hjälpen.

WindowServer

Vi vill tacka Jex Amro för hjälpen.

xar

Vi vill tacka Matthew Dean för hjälpen.

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.

Publiceringsdatum: