เกี่ยวกับเนื้อหาด้านความปลอดภัยของ macOS Golden Gate 27

เอกสารฉบับนี้อธิบายเนื้อหาด้านความปลอดภัยของ macOS Golden Gate 27

เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple

เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้

โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple

macOS Golden Gate 27

เผยแพร่เมื่อวันที่ 14 กันยายน 2026

Accelerate Framework

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86882: Peter Malone

Accessibility

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกป้องข้อมูลให้ดียิ่งขึ้น

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller จาก Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจบายพาสการตั้งค่าความเป็นส่วนตัวได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) from Appknox, Stuart Wallace, 이재영

APFS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปพลิเคชันอาจเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของพาธให้ดียิ่งขึ้น

CVE-2026-86910: นักวิจัยนิรนาม

APFS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการเขียนข้อมูลหน่วยความจำเคอร์เนล

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84523: Cem Onat Karagun, นักวิจัยนิรนาม

App Store

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่มีการปกป้องของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-84587: นักวิจัยนิรนาม

Apple Account

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจสามารถทำให้ข้อมูลผู้ใช้ที่มีความสำคัญรั่วไหลได้

คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสามารถใช้ขั้นตอนการตรวจสอบสิทธิ์ลงชื่อเข้าด้วย Apple เพื่อเข้าถึงบัญชี Apple ของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเลี่ยงข้อความแจ้งด้านความปลอดภัยของ Apple Intelligence ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-65408: tamdao

AppleAVD

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-65407: Franco Belman จาก Blackwing Intelligence

AppleDouble

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การติดตั้งดิสก์อิมเมจที่มีไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีจากในระบบอาจทำให้เกิดการยุติระบบโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขนาดให้ดียิ่งขึ้น

CVE-2026-84520: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้

คำอธิบาย: มีปัญหาเกี่ยวกับการตรวจสอบในการตรวจสอบยืนยันสิทธิ์ ปัญหาได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบโปรเซสให้ดียิ่งขึ้น

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทะลุผ่านแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการ symlinks ให้ดียิ่งขึ้น

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น

CVE-2026-84525: D4rthL

ATS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจลบข้อมูลประจำตัวที่จัดเก็บไว้ในพวงกุญแจได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการลบโค้ดที่มีความเสี่ยงออก

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-84583: Zhongcheng Li จาก IES Red Team

autofs

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเลี่ยงการตรวจสอบของ Gatekeeper ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีที่ควบคุมเซิร์ฟเวอร์ไดเรกทอรีเครือข่ายอาจสามารถใช้รหัสโดยอำเภอใจด้วยสิทธิ์ระดับรูทได้

คำอธิบาย: ปัญหาการเดินทางข้ามเส้นทางได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบพาธให้ดียิ่งขึ้น

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) จาก Turkish Technology

Automator

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทะลุผ่านแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

CVE-2026-65410: Calif.io ร่วมกับ Claude และ Anthropic Research

AVEVideoEncoder

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84616: Peter Malone

AVEVideoEncoder

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปในแซนด์บ็อกซ์อาจสั่งให้โค้ดทำงานโดยพลการภายใต้สิทธิ์เคอร์เนล

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-65406: Ye Zhang (@VAR10CK) จาก Baidu Security

Bluetooth

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีระยะไกลอาจเป็นเหตุให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด หรือมีการใช้รหัสโดยอำเภอใจ

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65414

Bluetooth

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงบลูทูธได้โดยไม่ได้รับอนุญาต

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84560: นักวิจัยนิรนาม

Bluetooth

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม

CVE-2026-84631: Andreas Jaegersberger และ Ro Achterberg จาก Nosebeard Labs

cd9660

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh from Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: อาร์ไคฟ์อาจเลี่ยง Gatekeeper ได้

คำอธิบาย: การเลี่ยงการกักกันไฟล์ได้รับการแก้ไขแล้วโดยการตรวจสอบเพิ่มเติม

CVE-2026-65399: Rishabh Jain (rjcyber) of cyberplanet, Pasquale Scola นักวิจัยนิรนาม

Core Bluetooth

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลอุปกรณ์บลูทูธได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-86891: Dawuge จาก Shuffle Team

CoreDrag

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้กระบวนการหยุดทำงานโดยไม่คาดคิด หรือเปิดเผยหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการเข้าถึงได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัดแซนด์บ็อกซ์

CVE-2026-43789: 이재영

CoreMedia

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้รหัสโดยพลการ

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วโดยลบโค้ดที่มีความเสี่ยง

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: โปรเซสที่อยู่ในแซนด์บ็อกซ์อาจเลี่ยงข้อจำกัดของแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์วิดีโอที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65344: Siyeong kim

CoreML

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปในแซนด์บ็อกซ์อาจเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของพาธให้ดียิ่งขึ้น

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลการเคลื่อนไหวจากหูฟังได้โดยไม่ได้รับความยินยอมจากผู้ใช้

คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-43737: Stuart Wallace

CoreServices

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเลี่ยงการตั้งค่าความเป็นส่วนตัวได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น

CVE-2026-84559: Ryan Hughes

CoreServices

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลคอนเทนต์บนเว็บอาจทำให้เกิดการปฏิเสธการให้บริการ

คำอธิบาย: ช่องโหว่แบบ Null Pointer Dereference ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-65412: Pavan Nallamothu

CoreText

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลแบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลแคตตาล็อกชิ้นงานที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43738: Peter Malone

CoreUI

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลแค็ตตาล็อกชิ้นงานที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84563: Yongyue WANG AKA Brian.W of OKX security, Omar Cerrito

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: นี่เป็นช่องโหว่ในโค้ดโอเพ่นซอร์สและซอฟต์แวร์ Apple ก็เป็นหนึ่งในโปรเจ็กต์ที่ได้รับผลกระทบ CVE-ID ได้รับการระบุโดยบุคคลภายนอก ดูข้อมูลปัญหาและ CVE-ID ได้จาก cve.org

CVE-2026-34979: Tristan Madani (@TristanInSec) จาก Talence Security, Юлия Мерцалова

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหาการป้อนได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-43698: Andreas Jaegersberger และ Ro Achterberg จาก Nosebeard Labs

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับที่สูงขึ้นได้

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการได้

คำอธิบาย: ปัญหาการตรวจสอบได้รับการแก้ไขแล้วด้วยการปรับปรุงการดูแลอินพุตให้ดียิ่งขึ้น

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg จาก Nosebeard Labs

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปพลิเคชันอาจเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้

คำอธิบาย: ปัญหาการตรวจสอบอินพุตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84540: Yongyue WANG AKA Brian.W จาก OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) ติดต่อ: masa.shiramizu@gmail.com

CUPS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์ ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้แอปหยุดทำงานโดยไม่คาดคิด หรือเปิดเผยหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสามารถอ่านหมายเลขระบุตัวเครื่องที่ค้างอยู่ได้

คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมสิทธิ์การเข้าถึงให้ดียิ่งขึ้น

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84505: Tommy DeVoss จาก Braze Security Team (@thedawgyg)

Disk Images

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลดิสก์อิมเมจที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84552: Tommy DeVoss from Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama and Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Race Condition ได้รับการแก้ไขแล้วด้วยการตรวจสอบความถูกต้องเพิ่มเติม

CVE-2026-84550: Daisuke Hatakeyama และ Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-65362: Andreas Jaegersberger และ Ro Achterberg จาก Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การติดตั้งดิสก์อิมเมจที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิดหรือหน่วยความจําเคอร์เนลเสียหาย

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84512: Daisuke Hatakeyama และ Ryohei Ueki (@SYZD Research)

exFAT

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การติดตั้งโวลุ่มที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาบัฟเฟอร์ฮีพล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

exFAT

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การติดตั้งโวลุ่มที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิดหรือเปิดเผยหน่วยความจําเคอร์เนล

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86901: นักวิจัยนิรนาม

exFAT

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การติดตั้งโวลุ่มที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิดหรือเปิดเผยหน่วยความจําเคอร์เนล

คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-86900: ngockhanh จาก Cystack นักวิจัยนิรนาม

File Bookmark

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสามารถแก้ไขไฟล์ที่แอปนั้นมีสิทธิ์อ่านเท่านั้นได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การแตกไฟล์ข้อมูลเก็บถาวรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดโอกาสให้ผู้โจมตีเขียนไฟล์ Arbitrary ได้

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84534: Geoffrey Lovelace

Filters

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-43688: Peter Malone

FontParser

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์แบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84524: นักวิจัยนิรนาม

FontParser

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลแบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84597: Nik Tsytsarkin

Foundation

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการเข้าถึงได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัดแซนด์บ็อกซ์กับ Pasteboard ของระบบ

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-65409: Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research

Foundation

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปที่ประสงค์ร้ายอาจเลี่ยงการป้องกันการคลิกแจ็คกิ้งสำหรับข้อความแจ้งที่ปลอดภัยได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-86911: Ron Masas จาก BreakPoint.SH นักวิจัยนิรนาม

Game Center

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น

CVE-2026-84618: Luke Symons

Graphics

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84492: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจแก้ไขการรับส่งข้อมูลเครือข่ายได้

คำอธิบาย: ปัญหาการเข้ารหัสได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความสมบูรณ์ให้ดียิ่งขึ้น

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้ใช้ในตำแหน่งเครือข่ายที่มีสิทธิ์อาจทำให้ข้อมูลที่ละเอียดอ่อนรั่วไหลได้

คำอธิบาย: นี่เป็นช่องโหว่ในโค้ดโอเพ่นซอร์สและซอฟต์แวร์ Apple ก็เป็นหนึ่งในโปรเจ็กต์ที่ได้รับผลกระทบ CVE-ID ได้รับการระบุโดยบุคคลภายนอก ดูข้อมูลปัญหาและ CVE-ID ได้จาก cve.org

CVE-2022-3437: Roman Zabicki

HFS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การติดตั้งดิสก์อิมเมจที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิดหรือหน่วยความจําเคอร์เนลเสียหาย

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84581: Feng Xue และ XGPT จาก ThreatBook, Alfredo Pesoli (@__rev) จาก Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การติดตั้งดิสก์อิมเมจที่ประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิด

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) จาก Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสามารถระบุตัวผู้ใช้ได้แม้จะติดตั้งใหม่

คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการตัวระบุ

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-64756: Luke Symons

ImageIO

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลรูปภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-64714: นักวิจัยนิรนาม

ImageIO

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาหน่วยความจำที่ยังไม่ได้กำหนดค่าได้รับการแก้ไขแล้วด้วยการปรับปรุงการกำหนดค่าหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84564: Justin O'Leary

ImageIO

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86869: Chris Bailey - Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดความเสียหายต่อหน่วยความจำ

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65395: Mateusz Jurczyk จาก Google Project Zero, Varik Matevosyan

IOKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้สถานะเคอร์เนลที่ละเอียดอ่อนรั่วไหลได้

คำอธิบาย: ข้อมูลรั่วไหลได้รับการแก้ไขแล้วด้วยการตรวจสอบข้อมูลเพิ่มเติม

CVE-2026-64760: นักวิจัยนิรนาม, Seiji Sakurai (@HeapSmasher), Franco Belman จาก Blackwing Intelligence

iWork

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-65354: Csaba Fitzl (@theevilbit) จาก Iru

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การติดตั้งดิสก์อิมเมจที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิดหรือหน่วยความจําเคอร์เนลเสียหาย

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วโดยลบโค้ดที่มีความเสี่ยง

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), นักวิจัยนิรนาม

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-28968: genter0, Svetoslav Stolarov & Aisa Fox, Josh Maine จาก Calif.io, Dun

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีจากในระบบอาจทำให้เกิดการยุติระบบโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84566: Bernhard Jackiewicz

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรืออ่านหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหา Race Condition ได้รับการแก้ไขแล้วด้วยการตรวจสอบความถูกต้องเพิ่มเติม

CVE-2026-65415: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Ryan Hileman ผ่าน Xint Code (xint.io)

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Double Free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84561: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84630: Tristan Madani (@TristanInSec) จาก Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Double Free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84558: James Young

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-65377: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) จาก Baidu Security

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปที่มีสิทธิ์ระดับรูทอาจสามารถอ่านหน่วยความจำเคอร์เนลที่ยังไม่ได้กำหนดค่าได้

คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือหน่วยความจำเคอร์เนลเสียหาย

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปที่ประสงค์ร้ายอาจได้รับสิทธิ์ระดับรูท

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-43689: Andreas Jaegersberger และ Ro Achterberg จาก Nosebeard Labs

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการเขียนข้อมูลหน่วยความจำเคอร์เนล

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจเลี่ยงการตรวจสอบของ Gatekeeper ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-65369: นักวิจัยนิรนาม

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือหน่วยความจำเคอร์เนลเสียหาย

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้เกิดการยุติระบบโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43790: Omar Cerrito

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43687: R4mbb จาก KRsecurity, Peter Malone

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจส่งผลให้หน่วยความจำเคอร์เนลเสียหายได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43686: Peter Malone

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้เกิด Denial of Service ได้

คำอธิบาย: ปัญหา Denial of Service ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84538: Stuart Thomas

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43684: Peter Malone

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสามารถกำหนดเค้าโครงหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-65405: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65364: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84521: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรืออ่านหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65359: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84517: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84507: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86903: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kernel

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84602: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

Kext Management

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมสิทธิ์การเข้าถึงให้ดียิ่งขึ้น

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey - Short Circuit, Peter Malone, HvxyZLF

LaunchServices

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการแยกวิเคราะห์ที่เกิดขึ้นในการจัดการกับพาธไดเรกทอรีได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบพาธให้ดียิ่งขึ้น

CVE-2026-65382: นักวิจัยนิรนาม

libarchive

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาบัฟเฟอร์ฮีพล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-86870: Kitten Food

libxpc

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทะลุผ่านแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-86894: Dave G.

libxpc

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจอาจบายพาสการจำกัดแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหาการเข้าถึงได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัดแซนด์บ็อกซ์

CVE-2026-84577: Dave G. และ Alex Radocea จาก supernetworks.org

Mail

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84573: Dawuge จาก Shuffle Team

Mail

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถทำให้ข้อมูลสำคัญของผู้ใช้รั่วไหลได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-43787: Armend Gashi

MediaRemote

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปในแซนด์บ็อกซ์อาจเข้าถึงพวงกุญแจของระบบได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่มีการปกป้องของผู้ใช้ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-43741: Dawuge จาก Shuffle Team

MobileAccessoryUpdater

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่ออุปกรณ์เสริมที่เป็นอันตรายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-86924: Matthew Zamat

Model I/O

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขนาดให้ดียิ่งขึ้น

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงอุปกรณ์เครือข่ายภายในได้โดยไม่ได้รับความยินยอมจากผู้ใช้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-43695: Claudio Bozzato และ Francesco Benvenuto จาก Cisco Talos

NetworkExtension

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสามารถระบุได้ว่าผู้ใช้ได้ติดตั้งแอปอื่นใดบ้าง

คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84626: Sindre Sorhus, Hoffcona จาก IES Red Team

NSDocument

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการแยกวิเคราะห์ที่เกิดขึ้นในการจัดการกับพาธไดเรกทอรีได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบพาธให้ดียิ่งขึ้น

CVE-2026-86902: silo

odproxyd

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-64712: Andreas Jaegersberger และ Ro Achterberg จาก Nosebeard Labs

Photos Storage

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-84491: นักวิจัยนิรนาม

quarantine

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทะลุผ่านแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

CVE-2026-84580: นักวิจัยนิรนาม

quarantine

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทะลุผ่านแซนด์บ็อกซ์ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84578: Kenneth Chew

QuartzCore

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84576: Dora Orak, @Ethan Arbuckle, and @leptos_null

Quick Look

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลเอกสารที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการอ่านนอกขอบเขต

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84548: Peter Malone

RealityKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-28966: stratan (@5tratan)

RealityKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลทำงานโดยไม่คาดคิดหรือเปิดเผยหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-65403: Rahul Raj

Safari

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: เว็บไซต์ที่เป็นอันตรายอาจสามารถระบุได้ว่าผู้ใช้ติดตั้งแอปใดไว้บ้าง

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบสิทธิ์เพิ่มเติม

CVE-2026-86897: Stuart Wallace

Sandbox

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่มีการปกป้องของผู้ใช้ได้

คำอธิบาย: มีปัญหาในการจัดการสแนปช็อต ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงตรรกะสิทธิ์อนุญาตให้ดียิ่งขึ้น

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมสิทธิ์การเข้าถึงให้ดียิ่งขึ้น

CVE-2026-84555: Liu Xue & 九宫格 of Chongqing Telecom

Sandbox

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจอาจบายพาสการจำกัดเครือข่ายได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-84551: Issa Sancho

Sandbox Profiles

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสามารถสร้างเอกลักษณ์ที่ใช้ยืนยันตัวตนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัดแซนด์บ็อกซ์

CVE-2026-84625: Ilya Andr (andrd3v) จาก Positive Technologies, CJ Vana

SceneKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์ 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการอ่านนอกขอบเขต

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-43697: Peter Malone

SceneKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-65413: Peter Malone

SceneKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84632: Peter Malone

SceneKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84620: Peter Malone

SceneKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลฉาก 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้การประมวลผลโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีบนเครือข่ายอาจรับรองความถูกต้องสำหรับ Screen Sharing ได้โดยไม่มีข้อมูลประจำตัวที่ถูกต้อง

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-65400: Alfredo Pesoli (@__rev) ผ่าน Bynario Atlas (bynar.io)

Security

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถดักจับการรับส่งข้อมูลเครือข่ายได้

คำอธิบาย: ปัญหาการตรวจสอบใบรับรองได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบใบรับรองให้ดียิ่งขึ้น

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko and Taekyoung Kwon จาก SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีที่ควบคุมผู้ให้บริการออกใบรับรองระดับกลางที่ถูกบุกรุกอาจสามารถออกใบรับรองโดยใช้การขยายคีย์โดยพลการได้

คำอธิบาย: ปัญหาการตรวจสอบใบรับรองได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบใบรับรองให้ดียิ่งขึ้น

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้อินพุต NTLM หยุดทำงานโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: คำสั่งลัดที่เป็นอันตรายอาจสามารถส่งข้อความได้โดยไม่ต้องมีการยืนยันจากผู้ใช้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถอ่านหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการล็อคให้ดียิ่งขึ้น

CVE-2026-43690: Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research

SMB

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การต่อเชื่อมการแชร์เครือข่าย SMB ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดทำงานได้

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-43719: Jakob Pammer, Bruce Dang จาก Calif.io ร่วมกับClaude และ Anthropic Research

SMB

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65376: 재영 정, Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research

SMB

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ SMB ที่ประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือหน่วยความจำเคอร์เนลเสียหาย

คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84543: Peter Malone

SMB

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84537: Feng Xue และ XGPT จาก ThreatBook, Peter Malone

SMB

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ SMB ที่ประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิด

คำอธิบาย: ปัญหาจำนวนเต็มต่ำกว่าขีดจำกัดได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-84536: 재영 정, Feng Xue and XGPT จาก ThreatBook, Peter Malone

SMB

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับการแชร์ SMB ที่ประสงค์ร้ายอาจเปิดเผยหน่วยความจำเคอร์เนลได้

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-65365: Jay Patel, Peter Malone

SMB

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ SMB ที่ประสงค์ร้ายอาจส่งผลให้หน่วยความจำเคอร์เนลเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84515: 재영 정, Peter Malone

SMB

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ SMB ที่ประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิด

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84509: Dave G.

smbx

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้เกิด Denial of Service ได้

คำอธิบาย: ปัญหาทรัพยากรหมดได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของอินพุตให้ดียิ่งขึ้น

CVE-2026-84553: Stuart Thomas

Software Update

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสามารถแก้ไขไฟล์ของระบบที่มีการป้องกันได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของพาธให้ดียิ่งขึ้น

CVE-2026-84609: YingMuo (@YingMuo) จาก DEVCORE Research Team

SoftwareUpdate

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) จาก Lupus Nova

Spotlight

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมสิทธิ์การเข้าถึงให้ดียิ่งขึ้น

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิด Denial of Service หรืออาจเปิดเผยคอนเทนต์ในหน่วยความจำได้

คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-65348: Jérôme Djouder

Storage

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) จาก Positive Technologies, Jakob Pammer, 이재영

StorageKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจอ่านไฟล์โดยพลการ

คำอธิบาย: ปัญหาการตรวจสอบได้รับการแก้ไขแล้วด้วยการปรับปรุงการดูแลอินพุตให้ดียิ่งขึ้น

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจสามารถระบุตำแหน่งที่ตั้งปัจจุบันของผู้ใช้ได้

คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลส่วนตัวสำหรับรายการล็อกให้ดียิ่งขึ้น

CVE-2026-84513: Sindre Sorhus

System Settings

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเลี่ยงการตรวจสอบของ Gatekeeper ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเลี่ยงการตรวจสอบของ Gatekeeper ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) จาก FFRI Security, Inc.

TCC

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น

CVE-2026-84527: Zeyang Li&Yuxiang Wang จาก Chongqing Telecom

TCC

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจแก้ไขการตั้งค่าความเป็นส่วนตัวได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด

CVE-2026-84589: นักวิจัยนิรนาม Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) จาก Iru

Terminal

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสามารถจับภาพเนื้อหา Touch Bar ได้โดยไม่ได้รับอนุญาต

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบสิทธิ์ให้ดียิ่งขึ้น

CVE-2026-43696: นักวิจัยนิรนาม

udf

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการอ่านข้อมูลหน่วยความจำเคอร์เนล

คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจสั่งให้โค้ดทำงานโดยพลการภายใต้สิทธิ์เคอร์เนล

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-2026-84506: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.

WebDAV

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเลี่ยงการตรวจสอบของ Gatekeeper ได้

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-28899: Andreas Jaegersberger และ Ro Achterberg จาก Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ WebDAV ที่ประสงค์ร้ายอาจทำให้มีการรันโค้ด

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

CVE-2026-65374: HE WEI(ギカク), Bruce Dang จาก Calif.io in collaboration with Claude และ Anthropic Research

WebDAV

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบสิทธิ์ให้ดียิ่งขึ้น

CVE-2026-65375: YingMuo (@YingMuo) จาก DEVCORE Research Team, Bruce Dang จาก Calif.io ที่ทำงานร่วมกับ Claude และ Anthropic Research

WebDAV

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ WebDAV ที่ประสงค์ร้ายอาจทําให้แอปหยุดทํางานโดยไม่คาดคิด

คำอธิบาย: ปัญหาการเขียนนอกขอบเขตได้รับการแก้ไขแล้วโดยการลบโค้ดที่เป็นอันตรายออก

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang จาก Calif.io ร่วมกับ Claude and Anthropic Research

WebKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลคอนเทนต์บนเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้กระบวนการยุติโดยไม่คาดคิด

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดเผยข้อมูลสำคัญของผู้ใช้ได้

คำอธิบาย: ปัญหาการให้สิทธิ์ได้รับการแก้ไขแล้วด้วยการลบโค้ดที่มีความเสี่ยง

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การเปิดไฟล์เก็บถาวรเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการส่งสคริปต์ข้ามไซต์ได้โดยทั่วไป

คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, นักวิจัยนิรนาม

Xcode IDE

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

มีให้สำหรับ: MacBook Neo (2026), MacBook Air ที่มี Apple silicon (2020 และใหม่กว่า), MacBook Pro ที่มี Apple silicon (2020 และใหม่กว่า), iMac ที่มี Apple silicon (2021 และใหม่กว่า), Mac mini ที่มี Apple silicon (2020 และใหม่กว่า), Mac Studio (2022 และใหม่กว่า) และ Mac Pro ที่มี Apple silicon (2023)

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-84617: Stuart Wallace

คำขอบคุณพิเศษ

Accounts

เราขอขอบคุณ Wojciech Regula จาก SecuRing (wojciechregula.blog) ที่ให้ความช่วยเหลือ

adv_cmds

เราขอขอบคุณสำหรับความช่วยเหลือจาก Franco Belman at Blackwing Intelligence

AirPort

เราขอขอบคุณสำหรับความช่วยเหลือจาก Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan of Cisco AI Defense and a member of Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR)

APFS

เราขอขอบคุณสำหรับความช่วยเหลือจากNick Max, Ruslan Dautov

App Intents

เราขอขอบคุณสำหรับความช่วยเหลือจาก Adetayo Adebimpe

Apple Account

เราขอขอบคุณ 糖豆爸爸(@晴天组织) ที่ให้ความช่วยเหลือ

Apple Intelligence

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

Apple Online Store Kit

เราขอขอบคุณสำหรับความช่วยเหลือจาก Pietro Francesco Tirenna (shielder.com), Zhongcheng Li (CK01)

AppleEvents

เราขอขอบคุณสำหรับความช่วยเหลือจาก Noah Gregory (wts.dev)

AppleKeyStore

เราขอขอบคุณสำหรับความช่วยเหลือจาก Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) จาก AFINE, Somair Ansar, YOKI, นักวิจัยนิรนาม, 晓娟 谢

AVEVideoEncoder

เราขอขอบคุณสำหรับความช่วยเหลือจาก tamdao

Bluetooth

เราขอขอบคุณสำหรับความช่วยเหลือจาก David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim, jioundai

Calendar

เราขอขอบคุณสำหรับความช่วยเหลือจาก Dany Assuid, Jacob Hazak จาก Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan)

cd9660

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

CipherML

เราขอขอบคุณ Nils Hanff (@nils1729@chaos.social) จาก Hasso Plattner Institute ที่ให้ความช่วยเหลือ

CloudKit

เราขอขอบคุณสำหรับความช่วยเหลือจาก Hikerell (Loadshine Lab)

Compression

เราขอขอบคุณสำหรับความช่วยเหลือจาก Nathaniel Oh (@calysteon)

configd

เราขอขอบคุณสำหรับความช่วยเหลือจาก Mohammad Seet

copyfile

เราขอขอบคุณสำหรับความช่วยเหลือจาก Morris Richman (@morrisinlife) and Jian Lee (@speedyfriend433)

CoreAudio

เราขอขอบคุณสำหรับความช่วยเหลือจาก Patrick Saif / x.com/weezerOSINT / github.com/sai2fast

CoreBluetooth - LE

เราขอขอบคุณความช่วยเหลือจาก Ashmit Sharma และ Atul RV, Dun, Maliq Barnard, Nicholas C. of Onymos Inc. (onymos.com), Peter Malone, Robert M

CoreGraphics

เราขอขอบคุณสำหรับความช่วยเหลือจาก Gandalf4a of PKU-Changsha Institute for Computing and Digital Economy

CoreMedia

เราขอขอบคุณสำหรับความช่วยเหลือจาก Chris Bailey - Short Circuit

CoreSymbolication

เราขอขอบคุณสำหรับความช่วยเหลือจาก Maher Azzouzi

CoreText

เราขอขอบคุณสำหรับความช่วยเหลือจาก Jian Lee (@speedyfriend433)

CoreUI

เราขอขอบคุณสำหรับความช่วยเหลือจาก Andrew Boni, Peter Malone

CUPS

เราขอขอบคุณสำหรับความช่วยเหลือจาก Aaron Grattafiori - NVIDIA AI Red Team, Andreas Jaegersberger & Ro Achterberg of Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG AKA Brian.W of OKX security, นักวิจัยนิรนาม

DataAccess

เราขอขอบคุณสำหรับความช่วยเหลือจาก Adetayo Adebimpe (Cyboghostginx)

Disk Images

เราขอขอบคุณสำหรับความช่วยเหลือจาก Noah Gregory (wts.dev), Peter Malone

DiskArbitration

เราขอขอบคุณสำหรับความช่วยเหลือจาก Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 จาก Chongqing Telecom

dyld

เราขอขอบคุณสำหรับความช่วยเหลือจาก Krishna Agarwal (Kr1shna4garwal)

FaceTime

เราขอขอบคุณสำหรับความช่วยเหลือจาก Souhaib Naceri

Family Sharing

เราขอขอบคุณสำหรับความช่วยเหลือจาก Robert Mindo

Files

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

Finder

เราขอขอบคุณสำหรับความช่วยเหลือจาก Brian McNulty, Michael Telloyan

Heimdal

เราขอขอบคุณสำหรับความช่วยเหลือจาก Roman Zabicki

HFS

เราขอขอบคุณสำหรับความช่วยเหลือจาก Anton Pakhunov นักวิจัยนิรนาม

iCloud

เราขอขอบคุณสำหรับความช่วยเหลือจาก 3ndy1(@_3ndy1) และ moyu, Gabriel Rodrigues จาก Hakai, l3lue

Identity Services

เราขอขอบคุณสำหรับความช่วยเหลือจาก Ismael Esquilichi และ Pablo Redondo (cmdresearch)

ImageIO

เราขอขอบคุณสำหรับความช่วยเหลือจาก Muhamad Syaiful, นักวิจัยนิรนาม, songbird

Installer

เราขอขอบคุณสำหรับความช่วยเหลือจาก John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans และนักวิจัยนิรนาม

IOMobileFrameBuffer

เราขอขอบคุณสำหรับความช่วยเหลือจาก Iain Harkiss, Jian Lee (@speedyfriend433)

IOSurfaceAccelerator

เราขอขอบคุณสำหรับความช่วยเหลือจาก Chanwit Muenprakoddee (ChemIndy), Franco Belman ที่ Blackwing Intelligence, Iain Harkiss, นักวิจัยอิสระ, beist, hxr1

Kernel

เราขอขอบคุณสำหรับความช่วยเหลือจาก Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong and Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy & Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi of Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) from Talence Security, Xiang Li from AOSP Lab @Nankai University, นักวิจัยนิรนาม

libarchive

เราขอขอบคุณสำหรับความช่วยเหลือจาก Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo, Sidharth Rajalakshmi

libxpc

เราขอขอบคุณสำหรับความช่วยเหลือจาก Fábio Luís (@scanpt) นักวิจัยนิรนาม

Local Authentication

เราขอขอบคุณสำหรับความช่วยเหลือจาก Ashish Kunwar

LoginWindow

เราขอขอบคุณสำหรับความช่วยเหลือจาก Thomas Guillem

mDNSResponder

เราขอขอบคุณสำหรับความช่วยเหลือจาก Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast and Daniel Gruss of Graz University of Technology, and Johanna Ullrich of the Interdisciplinary Transformation University (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com

ncurses

เราขอขอบคุณสำหรับความช่วยเหลือจาก Yashashree Gund

Notifications

เราขอขอบคุณสำหรับความช่วยเหลือจาก Abhay Kailasia (@abhay_kailasia) from Safran Mumbai India, Himanshu Bharti @Xpl0itme From Khatima, Jan Rokita (rokita.me)

PaperKit

เราขอขอบคุณสำหรับความช่วยเหลือจาก Rahul Raj

Passwords

เราขอขอบคุณสำหรับความช่วยเหลือจาก Catalin Lita of Moralis, Christian Kohlschütter, David Coomber of Info-Sec.CA, Lukasz Tulikowski at Software Cloud, Sujay Amin, นักวิจัยนิรนาม

ppp

เราขอขอบคุณสำหรับความช่วยเหลือจาก Cem Onat Karagun

Pro Res

เราขอขอบคุณสำหรับความช่วยเหลือจาก Meta Red Team X - Nik Tsytsarkin

quarantine

เราขอขอบคุณนักวิจัยนิรนามที่ให้ความช่วยเหลือ

Quick Look

เราขอขอบคุณสำหรับความช่วยเหลือจาก Peter Malone

RemoteServiceDiscovery

เราขอขอบคุณสำหรับความช่วยเหลือจาก Tristan Madani (@TristanInSec) จาก Talence Security, นักวิจัยอิสระ

Safari

เราขอขอบคุณสำหรับความช่วยเหลือจากDem0ns @天府简易信工作室

Safari Downloads

เราขอขอบคุณสำหรับความช่วยเหลือจาก Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) with HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav

Sandbox

เราขอขอบคุณสำหรับความช่วยเหลือจาก Asaf Cohen

Screen Sharing

เราขอขอบคุณสำหรับความช่วยเหลือจาก Asaf Cohen

Security

เราขอขอบคุณสำหรับความช่วยเหลือจาก Feng Xue and XGPT of ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki, kem0n

Share Sheet

เราขอขอบคุณสำหรับความช่วยเหลือจาก Atul Kishor Jaiswal, Benjamin Hornbeck

Shortcuts

เราขอขอบคุณสำหรับความช่วยเหลือจาก Csaba Fitzl (@theevilbit) จาก Iru, Owen Pawling (@owenpawling)

SMB

เราขอขอบคุณสำหรับความช่วยเหลือจาก Omar Cerrito, Peter Malone

Terminal

เราขอขอบคุณสำหรับความช่วยเหลือจาก Stuart Thomas

Virtualization

เราขอขอบคุณสำหรับความช่วยเหลือจาก Ye Zhang (@VAR10CK) จาก Baidu Security

VoiceOver

เราขอขอบคุณสำหรับความช่วยเหลือจาก Hariji Vivek Pandey

WebDAV

เราขอขอบคุณสำหรับความช่วยเหลือจาก Bruce Dang of Calif.io in collaboration with Claude and Anthropic Research, YingMuo (@YingMuo) จาก DEVCORE Research Team

WebKit

เราขอขอบคุณสำหรับความช่วยเหลือจาก @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, an anonymous researcher, hamayanhamayan, lattice, lebr0nli of National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk

WebKit Canvas

เราขอขอบคุณสำหรับความช่วยเหลือจาก Utkarsh Pal

WebKit JavaScript Bindings

เราขอขอบคุณสำหรับความช่วยเหลือจาก hamayanhamayan

WindowServer

เราขอขอบคุณสำหรับความช่วยเหลือจาก Jex Amro

xar

เราขอขอบคุณสำหรับความช่วยเหลือจาก Matthew Dean

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: