เกี่ยวกับเนื้อหาด้านความปลอดภัยของ macOS Tahoe 26.7
เอกสารนี้อธิบายเนื้อหาด้านความปลอดภัยของ macOS Tahoe 26.7
เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple
เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้
โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple
macOS Tahoe 26.7
เปิดตัวเมื่อวันที่ 14 กันยายน 2026
Accelerate Framework
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-86882: Peter Malone
Accessibility
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกป้องข้อมูลให้ดียิ่งขึ้น
CVE-2026-43664: Stuart Wallace, Rosyna Keller จาก Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปพลิเคชันอาจสามารถเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-86910: นักวิจัยนิรนาม
APFS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการเขียนข้อมูลหน่วยความจำเคอร์เนล
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84523: Cem Onat Karagun, นักวิจัยนิรนาม
App Store
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่มีการปกป้องของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-84587: นักวิจัยนิรนาม
Apple Account
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถใช้ขั้นตอนการตรวจสอบสิทธิ์ลงชื่อเข้าด้วย Apple เพื่อเข้าถึงบัญชี Apple ของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-20683: Lehan Dilusha Jayasingha (ศรีลังกา), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-65408: tamdao
AppleAVD
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65407: Franco Belman ที่ Blackwing Intelligence
AppleDouble
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การติดตั้งภาพดิสก์ที่มีไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้
คำอธิบาย: มีปัญหาเกี่ยวกับการตรวจสอบในการตรวจสอบยืนยันสิทธิ์ ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบสิทธ์ในกระบวนการให้ดียิ่งขึ้น
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจอ่านไฟล์ที่อยู่ภายนอก Sandbox ของแอปได้
คำอธิบาย: ปัญหาการให้สิทธิ์ได้รับการแก้ไขแล้วด้วยการลบโค้ดที่มีความเสี่ยง
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น
CVE-2026-84525: D4rthL
ATS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปในเครื่องอาจสามารถอ่านตัวระบุบัญชีที่ยังคงอยู่ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-84583: Zhongcheng Li จาก IES Red Team
autofs
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีที่ควบคุมเซิร์ฟเวอร์ไดเรกทอรีเครือข่ายอาจสามารถรันโค้ดโดยพลการโดยใช้สิทธิ์ระดับรูทได้
คำอธิบาย: ปัญหาการเดินทางข้ามพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบพาธให้ดียิ่งขึ้น
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) จาก Turkish Technology
autofs
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถเลี่ยงการตรวจสอบของ Gatekeeper ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทะลุผ่านแซนด์บ็อกซ์ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
CVE-2026-65410: Calif.io ร่วมกับ Claude และ Anthropic Research
AVEVideoEncoder
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84616: Peter Malone
AVEVideoEncoder
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปใน Sandbox อาจสามารถรันโค้ดโดยพลการโดยใช้สิทธิ์เคอร์เนลได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65406: Ye Zhang (@VAR10CK) จาก Baidu Security
Bluetooth
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีระยะไกลอาจสามารถทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65414
cd9660
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh จาก Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ไฟล์ข้อมูลเก็บถาวรอาจสามารถเลี่ยง Gatekeeper ได้
คำอธิบาย: การเลี่ยงการกักกันไฟล์ได้รับการแก้ไขแล้วโดยการตรวจสอบเพิ่มเติม
CVE-2026-65399: Rishabh Jain (rjcyber) จาก cyberplanet, Pasquale Scola, นักวิจัยนิรนาม
Core Bluetooth
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถเข้าถึงข้อมูลอุปกรณ์บลูทูธได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-86891: Dawuge จาก Shuffle Team
CoreDrag
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิดหรือเปิดเผยหน่วยความจำของการประมวลผลได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการเข้าถึงได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัดของ Sandbox
CVE-2026-43789: 이재영
CoreMedia
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลไฟล์วิดีโอที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65344: Siyeong kim
CoreMedia
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: กระบวนการที่อยู่ใน Sandbox อาจสามารถหลบเลี่ยงข้อจำกัดของ Sandbox ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลไฟล์วิดีโอที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือทำให้หน่วยความจำของการประมวลผลเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปใน Sandbox อาจสามารถเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถเข้าถึงข้อมูลการเคลื่อนไหวจากหูฟังได้โดยไม่ได้รับความยินยอมจากผู้ใช้
คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-43737: Stuart Wallace
CoreServices
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถเลี่ยงการตั้งค่าความเป็นส่วนตัวได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเลี่ยงการตรวจสอบของ Gatekeeper ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger & Ro Achterberg จาก Nosebeard Labs
CoreServices
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจสามารถเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น
CVE-2026-84559: Ryan Hughes
CoreServices
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการตรวจสอบสิทธิ์เพิ่มเติม
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลคอนเทนต์บนเว็บอาจทำให้เกิดการปฏิเสธการให้บริการ
คำอธิบาย: ช่องโหว่แบบ Null Pointer Dereference ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-65412: Pavan Nallamothu
CoreTypes
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปที่ประสงค์ร้ายอาจสามารถแยกตัวออกจาก Sandbox ได้
คำอธิบาย: มีปัญหาเกี่ยวกับการตรวจสอบในการตรวจสอบยืนยันสิทธิ์ ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบสิทธ์ในกระบวนการให้ดียิ่งขึ้น
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลแค็ตตาล็อกแอสเซทที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84563: Yongyue WANG หรือในชื่อ Brian.W จาก OKX security, Omar Cerrito
CUPS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับที่สูงขึ้นได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดหรือมีการรันโค้ดโดยพลการได้
คำอธิบาย: ปัญหาการตรวจสอบได้รับการแก้ไขแล้วด้วยการปรับปรุงการดูแลอินพุตให้ดียิ่งขึ้น
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84540: Yongyue WANG หรือในชื่อ Brian.W จาก OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) ติดต่อ: masa.shiramizu@gmail.com
CUPS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-43691: Andreas Jaegersberger & Ro Achterberg จาก Nosebeard Labs
CUPS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้แอปหยุดทำงานโดยไม่คาดคิดหรือเปิดเผยหน่วยความจำของการประมวลผลได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้
คำอธิบาย: ปัญหาการป้อนได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-43698: Andreas Jaegersberger และ Ro Achterberg จาก Nosebeard Labs
CUPS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปพลิเคชันอาจสามารถเข้าถึงไฟล์ที่มีการจำกัดสิทธิ์ได้
คำอธิบาย: ปัญหาการตรวจสอบอินพุตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถอ่านหมายเลขระบุตัวเครื่องที่ค้างอยู่ได้
คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมการเข้าถึงให้ดียิ่งขึ้น
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84505: Tommy DeVoss จาก Braze Security Team (@thedawgyg)
Disk Images
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84552: Tommy DeVoss จาก Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama และ Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลภาพดิสก์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชันหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Race Condition ได้รับการแก้ไขแล้วด้วยการตรวจสอบความถูกต้องเพิ่มเติม
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama และ Ryohei Ueki (@SYZD Research)
Disk Images
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger & Ro Achterberg จาก Nosebeard Labs, Adriatik Raci
Disk Images
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การติดตั้งภาพดิสก์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิดหรือหน่วยความจําเคอร์เนลเสียหายได้
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84512: Daisuke Hatakeyama และ Ryohei Ueki (@SYZD Research)
exFAT
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การต่อเชื่อมดิสก์โวลุ่มที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาฮีปบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถปรับแก้ไฟล์ที่แอปนั้นมีสิทธิ์อ่านเท่านั้นได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การแยกไฟล์ข้อมูลเก็บถาวรที่ออกแบบมาเพื่อประสงค์ร้ายอาจเปิดโอกาสให้ผู้โจมตีเขียนไฟล์โดยพลการได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84534: Geoffrey Lovelace
FontParser
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลไฟล์แบบอักษรที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84524: นักวิจัยนิรนาม
Foundation
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65409: Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research
Game Center
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น
CVE-2026-84618: Luke Symons
Graphics
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84492: Tommy DeVoss จาก Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้ใช้ในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถทำให้ข้อมูลที่ละเอียดอ่อนรั่วไหลได้
คำอธิบาย: นี่เป็นช่องโหว่ในโค้ดโอเพ่นซอร์สและซอฟต์แวร์ Apple ก็เป็นหนึ่งในโปรเจ็กต์ที่ได้รับผลกระทบ CVE-ID ได้รับการระบุโดยบุคคลภายนอก ดูข้อมูลปัญหาและ CVE-ID ได้ที่ cve.org
CVE-2022-3437: Roman Zabicki
HFS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การติดตั้งภาพดิสก์ที่ประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) จาก Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การติดตั้งภาพดิสก์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิดหรือหน่วยความจําเคอร์เนลเสียหายได้
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue และ XGPT จาก ThreatBook, Alfredo Pesoli (@__rev) จาก Bynar.io
Image Capture
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการจัดการพาธได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-64756: Luke Symons
ImageIO
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยหน่วยความจำของการประมวลผลได้
คำอธิบาย: ปัญหาหน่วยความจำที่ยังไม่ได้เริ่มการทำงานได้รับการแก้ไขแล้วด้วยการปรับปรุงการเริ่มการทำงานของหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84564: Justin O'Leary
ImageIO
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลภาพที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65395: Mateusz Jurczyk จาก Google Project Zero, Varik Matevosyan
IOGPUFamily
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-43743: Lyutoon, Dun
IOKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีในพื้นที่อาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84566: Bernhard Jackiewicz
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-28968: Svetoslav Stolarov & Aisa Fox, Josh Maine จาก Calif.io, genter0, Dun
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการเขียนข้อมูลหน่วยความจำเคอร์เนล
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้เกิดการยุติระบบโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43790: Omar Cerrito
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปที่มีสิทธิ์ระดับรูทอาจสามารถอ่านหน่วยความจำเคอร์เนลที่ยังไม่ได้เริ่มการทำงานได้
คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65377: Ye Zhang (@VAR10CK) จาก Baidu Security, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจเลี่ยงการตรวจสอบของ Gatekeeper ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-65369: นักวิจัยนิรนาม
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือสร้างความเสียหายให้กับหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43687: R4mbb จาก KRsecurity, Peter Malone
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ NFS ที่ประสงค์ร้ายอาจส่งผลให้หน่วยความจำเคอร์เนลเสียหายได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43686: Peter Malone
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้เกิด Denial of Service ได้
คำอธิบาย: ปัญหา Denial of Service ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84538: Stuart Thomas
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65364: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถกำหนดเค้าโครงหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการเริ่มทำงานของหน่วยความจำได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65405: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84630: Tristan Madani (@TristanInSec) จาก Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84602: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84507: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84517: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหา Double Free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84561: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรืออ่านหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65359: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
Kext Management
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการตรวจสอบสิทธิ์เพิ่มเติม
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมการเข้าถึงให้ดียิ่งขึ้น
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการแยกวิเคราะห์ที่เกิดขึ้นในการจัดการกับพาธไดเรกทอรีได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบพาธให้ดียิ่งขึ้น
CVE-2026-65382: นักวิจัยนิรนาม
libxpc
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถเลี่ยงข้อจำกัดของ Sandbox ได้
คำอธิบาย: ปัญหาการเข้าถึงได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัดของ Sandbox
CVE-2026-84577: Dave G. และ Alex Radocea จาก supernetworks.org
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84573: Dawuge จาก Shuffle Team
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถทำให้ข้อมูลสำคัญของผู้ใช้รั่วไหลได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-43787: Armend Gashi
Messages
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่มีการปกป้องของผู้ใช้ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-43741: Dawuge จาก Shuffle Team
MobileAccessoryUpdater
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่ออุปกรณ์เสริมที่เป็นอันตรายอาจส่งผลให้ระบบหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-86924: Matthew Zamat
Model I/O
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขนาดให้ดียิ่งขึ้น
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถระบุได้ว่าผู้ใช้ได้ติดตั้งแอปอื่นใดบ้าง
คำอธิบาย: ปัญหาการเปิดเผยข้อมูลได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84626: Sindre Sorhus, Hoffcona จาก IES Red Team
NetworkExtension
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-43695: Claudio Bozzato และ Francesco Benvenuto จาก Cisco Talos
odproxyd
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจได้รับสิทธิ์ในระดับรูทได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-64712: Andreas Jaegersberger & Ro Achterberg จาก Nosebeard Labs
quarantine
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทะลุผ่านแซนด์บ็อกซ์ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ
CVE-2026-84580: นักวิจัยนิรนาม
quarantine
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทะลุผ่านแซนด์บ็อกซ์ได้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84578: Kenneth Chew
QuartzCore
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84576: Dora Orak, @Ethan Arbuckle และ @leptos_null
Quick Look
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลเอกสารที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการอ่านนอกขอบเขต
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84548: Peter Malone
RealityKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเปิดไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิดหรือเปิดเผยหน่วยความจำของกระบวนการ
คำอธิบาย: ปัญหาการอ่านนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปหยุดทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-28966: stratan (@5tratan)
เตือนความจำ
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65403: Rahul Raj
SceneKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลไฟล์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจส่งผลให้เกิดการเปิดเผยข้อมูลหน่วยความจำของการประมวลผล
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้เกิดการปฏิเสธการให้บริการได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-65413: Peter Malone
SceneKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84632: Peter Malone
SceneKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลโมเดล 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้
คำอธิบาย: ปัญหาจำนวนเต็มเกินได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84620: Peter Malone
SceneKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลไฟล์ 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการอ่านนอกขอบเขต
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-43697: Peter Malone
SceneKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การประมวลผลฉาก 3D ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดกระบวนการทำงานโดยไม่คาดคิด
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการเข้าถึงได้รับการแก้ไขแล้วด้วยการปรับปรุงข้อจำกัดการเข้าถึงให้ดียิ่งขึ้น
CVE-2026-43760: Alfredo Pesoli (@__rev) จาก Bynar.io, wdszzml และ Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีบนเครือข่ายอาจสามารถรับรองความถูกต้องสำหรับการแชร์หน้าจอได้โดยไม่มีข้อมูลประจำตัวที่ถูกต้อง
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-65400: Alfredo Pesoli (@__rev) ผ่าน Bynario Atlas (bynar.io)
Security
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีในตำแหน่งเครือข่ายที่มีสิทธิ์อาจสามารถดักจับการรับส่งข้อมูลเครือข่ายได้
คำอธิบาย: ปัญหาการตรวจสอบใบรับรองได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบใบรับรองให้ดียิ่งขึ้น
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko และ Taekyoung Kwon จาก SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีที่มีใบรับรองจากหน่วยงานออกใบรับรองระดับกลางที่ถูกบุกรุกอาจสามารถออกใบรับรองโดยใช้การใช้คีย์ส่วนขยายโดยพลการ
คำอธิบาย: ปัญหาการตรวจสอบใบรับรองได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบใบรับรองให้ดียิ่งขึ้น
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การต่อเชื่อมการแชร์เครือข่าย SMB ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ระบบหยุดทำงานได้
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-43719: Jakob Pammer, Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research
SMB
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ SMB ที่ประสงค์ร้ายอาจส่งผลให้ระบบหยุดทำงานโดยไม่คาดคิดหรือหน่วยความจำเคอร์เนลเสียหาย
คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84543: Peter Malone
SMB
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้ใช้เฉพาะเครื่องอาจสามารถอ่านหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาสภาวะการแข่งขันได้รับการแก้ไขแล้วด้วยการปรับปรุงการล็อคให้ดียิ่งขึ้น
CVE-2026-43690: Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research
SMB
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65376: 재영 정, Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research
SMB
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ SMB ที่ประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิด
คำอธิบาย: ปัญหาจำนวนเต็มน้อยเกินไปได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue และ XGPT จาก ThreatBook
SMB
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานหรือทำให้หน่วยความจำเคอร์เนลเสียหายโดยไม่คาดคิดได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84537: Peter Malone, Feng Xue and XGPT จาก ThreatBook
SMB
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับการแชร์ SMB ที่ประสงค์ร้ายอาจเปิดเผยหน่วยความจำเคอร์เนลได้
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-65365: Jay Patel, Peter Malone
SMB
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ SMB ที่ประสงค์ร้ายอาจส่งผลให้หน่วยความจำเคอร์เนลเสียหายได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84515: 재영 정, Peter Malone
SMB
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ SMB ที่ประสงค์ร้ายอาจทําให้ระบบหยุดทํางานโดยไม่คาดคิด
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84509: Dave G.
smbx
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: ผู้โจมตีระยะไกลอาจทำให้เกิด Denial of Service ได้
คำอธิบาย: ปัญหาทรัพยากรหมดได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องของอินพุตให้ดียิ่งขึ้น
CVE-2026-84553: Stuart Thomas
Software Update
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถปรับแก้ไฟล์ระบบที่มีการป้องกันได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-84609: YingMuo (@YingMuo) จาก DEVCORE Research Team
SoftwareUpdate
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) จาก Lupus Nova
Spotlight
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการควบคุมการเข้าถึงให้ดียิ่งขึ้น
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) จาก Positive Technologies
Storage
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจปรับเปลี่ยนส่วนที่มีการป้องกันของระบบไฟล์ได้
คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการเพิ่มข้อจำกัด
CVE-2026-65348: Jérôme Djouder
StorageKit
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจอ่านไฟล์โดยพลการ
คำอธิบาย: ปัญหาการตรวจสอบได้รับการแก้ไขแล้วด้วยการปรับปรุงการดูแลอินพุตให้ดียิ่งขึ้น
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปพลิเคชันที่ประสงค์ร้ายอาจสามารถระบุตำแหน่งที่ตั้งปัจจุบันของผู้ใช้ได้
คำอธิบาย: ปัญหาความเป็นส่วนตัวได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลส่วนตัวสำหรับรายการล็อกให้ดียิ่งขึ้น
CVE-2026-84513: Sindre Sorhus
TCC
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการบันทึกได้รับการแก้ไขแล้วด้วยการปรับปรุงการปกปิดข้อมูลให้ดียิ่งขึ้น
CVE-2026-84527: Zeyang Li&Yuxiang Wang จาก Chongqing Telecom
udf
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจทำให้ระบบหยุดทำงานโดยไม่คาดคิดหรือมีการอ่านข้อมูลหน่วยความจำเคอร์เนล
คำอธิบาย: ปัญหาการอ่านข้อมูลนอกขอบเขตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจสามารถรันโค้ดโดยพลการโดยใช้สิทธิ์เคอร์เนล
คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น
CVE-2026-84506: Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd.
WebDAV
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ WebDAV ที่ประสงค์ร้ายอาจทําให้แอปหยุดทํางานโดยไม่คาดคิด
คำอธิบาย: ปัญหาการเขียนนอกขอบเขตได้รับการแก้ไขแล้วโดยการลบโค้ดที่เป็นอันตรายออก
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: การเชื่อมต่อกับเซิร์ฟเวอร์ WebDAV ที่ประสงค์ร้ายอาจส่งผลให้มีการรันโค้ด
คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น
CVE-2026-65374: He Wei(ギカク), Bruce Dang จาก Calif.io ร่วมกับ Claude และ Anthropic Research
XPC
มีให้สำหรับ: macOS Tahoe
ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้
คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น
CVE-2026-84617: Stuart Wallace
คำขอบคุณพิเศษ
AVEVideoEncoder
เราขอขอบคุณสำหรับความช่วยเหลือจาก tamdao
Bluetooth
เราขอขอบคุณสำหรับความช่วยเหลือจาก Suresh Sundaram
Calendar
เราขอขอบคุณสำหรับความช่วยเหลือจาก Dany Assuid, Jacob Hazak from Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan)
dcerpc
เราขอขอบคุณสำหรับความช่วยเหลือจาก Surya Narayan Kushwaha
Kernel
เราขอขอบคุณสำหรับความช่วยเหลือจาก Billy Jheng Bing Jhong และ Pan Zhenpeng (@Peterpan0927) จาก STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity)
quarantine
เราขอขอบคุณสำหรับความช่วยเหลือจากนักวิจัยนิรนาม
Quick Look
เราขอขอบคุณสำหรับความช่วยเหลือจาก Peter Malone
rapportd
เราขอขอบคุณสำหรับความช่วยเหลือจาก Tae Woo Kim
Shortcuts
เราขอขอบคุณสำหรับความช่วยเหลือจาก Owen Pawling (@owenpawling)
Virtualization
เราขอขอบคุณสำหรับความช่วยเหลือจาก Ye Zhang (@VAR10CK) จาก Baidu Security
WindowServer
เราขอขอบคุณสำหรับความช่วยเหลือจาก Jex Amro
xar
เราขอขอบคุณสำหรับความช่วยเหลือจาก Matthew Dean
การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม