macOS Tahoe 26.6'nın güvenlik içeriği hakkında

Bu belgede macOS Tahoe 26.6'nın güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

macOS Tahoe 26.6

Yayınlanma tarihi: 27 Temmuz 2026

Accounts

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.

CVE-2026-43819: Appknox'tan Vinay Kumar Rasala (Xplo8E), Chris Bailey - Short Circuit, Omar Cerrito

Giriş güncellenme tarihi: 14 Eylül 2026

Accounts

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping)/CyStack

Accounts Framework

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2026-64733: Rosyna Keller/Totally Not Malicious Software (paradisefacade.com)

afpfs

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64767: Dave G.

afpfs

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir afpfs sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-43815: Dave G.

Giriş eklenme tarihi: 14 Eylül 2026

apache

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan servis reddine neden olabilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2026-23918: striga.ai'dan Bartlomiej Dmitruk, isec.pl'den Stanislaw Strzalkowski

Giriş güncellenme tarihi: 14 Eylül 2026

APFS

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

Giriş güncellenme tarihi: 14 Eylül 2026

App Store

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-43801: Rahul Raj

Apple Account

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-43781: Pinak Oza

Apple Account

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-64737: Robert Mindo

Apple Account

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-65353: 章鱼哥@aipyaipy.com, Chris Bailey - Short Circuit, N.M.Praveen Nawarathne (@zblockrat), Stuart Wallace

Giriş eklenme tarihi: 14 Eylül 2026

Apple Neural Engine

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43748: Vladislav Shevchenko (Positive Technologies), anonim bir araştırmacı, tamdao, Blackwing Intelligence'tan Franco Belman

Giriş güncellenme tarihi: 14 Eylül 2026

Apple Neural Engine

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-28928: Dun

AppleAVD

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-65407: Blackwing Intelligence'tan Franco Belman

Giriş eklenme tarihi: 14 Eylül 2026

AppleDouble

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-43776: cyberplanet'tan Rishabh Jain (rjcyber), Irvin Wang, Peter Malone, Nicolas Rabrenovic

Giriş güncellenme tarihi: 14 Eylül 2026

AppleRAID

İlgili sürümler: macOS Tahoe

Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

AppleRAID

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, Aswin Kumar Gokulakannan, George Stergiopoulos, InfoSec lab, Yunanistan’daki Athens University of Economics and Business

Giriş eklenme tarihi: 14 Eylül 2026

Assets

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, Gizlilik tercihlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43672: 이재영

ATS

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir

Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.

CVE-2026-64702: John Lussier

Audio

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64747: Franco Belman/Blackwing Intelligence

AVEVideoEncoder

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-64762: Dun, Franco Belman/Blackwing Intelligence

BackgroundAssets

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, izni olmadan dosya silebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-64707: YingQi Shi (@Mas0nShi)/DBAppSecurity's WeBin lab

cd9660

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64698: Anonim bir araştırmacı, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir uygulama, kod imzalama zorunluluğunu atlayabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.

CVE-2026-43813: Anton Pakhunov

Contacts

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, kullanıcı yetkilendirmesi olmadan kişi ekleyebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf)/Lupus Nova, Daniel Febrero

Contacts

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir kişi kaydının işlenmesi, hassas verilerin sızmasına neden olabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-64734: Daniel Williams

Contacts

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, bir kullanıcının kişileriyle ilgili bilgilere erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-43756: 이재영

Core Services

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir ses dosyasının işlenmesi, işlem belleğinde bozulmaya yol açabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43673: TrendAI Zero Day Initiative ile Anonim çalışma

CoreAudio

İlgili sürümler: macOS Tahoe

Etki: Kötü niyetle hazırlanmış bir medya dosyasındaki ses akışının işlenmesi, işlemin sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43744: ret2happy, Mathis Mansière, anonim bir araştırmacı

Giriş güncellenme tarihi: 14 Eylül 2026

CoreAudio

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43803: Rahul Raj

CoreMedia

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43775: Csaba Fitzl (@theevilbit)/Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreMedia Video Toolbox

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43702: Nathaniel Oh (@calysteon)

Giriş eklenme tarihi: 14 Eylül 2026

CoreServices

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

Giriş eklenme tarihi: 14 Eylül 2026

CoreVideo

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43802: Anonim bir araştırmacı

Crash Reporter

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı bilgilerini sızdırabilir

Açıklama: Hassas veriler kaldırılarak bir gizlilik sorunu giderildi.

CVE-2026-64710: Matthew Schneider

CUPS

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, kök ayrıcalıkları kazanabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs

CVE-2026-64701: OKX security'den Yongyue WANG AKA Brian.W, Roman Zabicki, Katika Mohaseen, Aaron Grattafiori - NVIDIA AI Red Team, anonim bir araştırmacı, Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

Giriş güncellenme tarihi: 14 Eylül 2026

curl

İlgili sürümler: macOS Tahoe

Etki: Kimlik doğrulama bilgileri, başka bir kaynakta bulunan bir sunucuya gönderilebilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43758: HvxyZLF

DesktopServices

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir

Açıklama: Ek kontrollerle bir dosya karantina atlama sorunu giderildi.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

DesktopServices

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, kök ayrıcalıkları kazanabilir

Açıklama: Kilitleme iyileştirilerek bir yarış durumu giderildi.

CVE-2026-43783: Braze Security Team'den (@thedawgyg) Tommy DeVoss, Mahmoud Abdelmoniem, Kujtim Kryeziu, DBAppSecurity WeBin lab'den YingQi Shi (@Mas0nShi), 이재영, Ilya Andr (andrd3v), Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg, beist

Giriş eklenme tarihi: 14 Eylül 2026

Disk Images

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-64694: Gil Portnoy ve Henry

Disk Images

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçla hazırlanan bir dosyanın ayrıştırılması, bir uygulamanın beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, ağ kısıtlamalarını atlayabilir

Açıklama: Ek korumalı alan sınırlamaları getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-28945: Ayaan Ahmad

DriverKit

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Ortam değişkenlerinin işlenmesiyle ilgili bir sorun vardı. Doğrulama işlemi iyileştirilerek bu sorun giderildi.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

İlgili sürümler: macOS Tahoe

Etki: Kilitli aygıta fiziksel erişimi olan bir saldırgan, kullanıcıların hassas bilgilerini görebilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43753: Niels Hofmans

Foundation

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.

CVE-2026-43714: Anonim bir araştırmacı

Game Center

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2026-43796: Ilya Andr (andrd3v)/Positive Technologies, Stanislav Jelezoglo

GPU Drivers

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64691: Somair Ansar, Calif.io’dan Josh Maine, Johnny Franks (@0xjohnny), hxr1, Alexandre Soleiman, Alexander Tarasikov ve Ruslan Dautov

Giriş güncellenme tarihi: 14 Eylül 2026

Heimdal

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.

CVE-2026-64692: Redon Gashi

HFS

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43682: Trung Nguyen (@everping)/CyStack, Dave G., Nicolas Rabrenovic, Atul R V ve Ashmit Sharma, Peter Malone

HFS

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-28981: Hcamael ve 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagün

HFS

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43767: Bynar.io'dan Alfredo Pesoli (@__rev), Hyunwoo Kim (@v4bel)

Giriş güncellenme tarihi: 14 Eylül 2026

HFS

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-43764: Tristan Madani (@TristanInSec)/Talence Security

HFS

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64697: Peter Malone

HFS

İlgili sürümler: macOS Tahoe

Etki: Bir saldırgan, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43710: Peter Malone

HFS

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64705: Surya Kushwaha, Peter Malone, Dave G.

Giriş eklenme tarihi: 14 Eylül 2026

ImageIO

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir dokunun işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-43780: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative

ImageIO

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-43818: Anonim bir araştırmacı

ImageIO

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi servis reddine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi servis reddine neden olabilir

Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-43805: 이재영

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-43782: Igor Ushakov

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64749: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.

CVE-2026-64744: Ryan Hileman (Xint Code (xint.io) aracılığıyla)

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43778: Ashish Kunwar, MurphySec’ten f0r, ThreatBook’tan Feng Xue ve XGPT, Mahmoud Abdelmoniem, anonim bir araştırmacı, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Giriş güncellenme tarihi: 14 Eylül 2026

Kernel

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Kilitleme iyileştirilerek bir yarış durumu giderildi.

CVE-2026-28982: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Adam Doupé/ASU SEFCOM

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan, ağ filtrelerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek tutarsız kullanıcı arabirimi sorunu giderildi.

CVE-2026-64735: Gor Aleksanyan

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E)/Appknox, Lyutoon, DongJun Kim (smlijun)/UIUC, Hwiwon Lee (hwiwonl)/ UIUC, Jongseong Kim (nevul37)/UIUC, Younggi Park (grill66)/UIUC, Peter Malone, anonim bir araştırmacı, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Calif.io’dan Josh Maine, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonim bir araştırmacı, Baidu Security’den Ye Zhang (@VAR10CK), Blackwing Intelligence’tan Franco Belman, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Calif.io’dan Huy Nguyen (@34306)

Giriş güncellenme tarihi: 14 Eylül 2026

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine/Calif.io, beist, Adam Doupé/ASU SEFCOM, Dun, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/ STAR Labs SG Pte. Ltd., Johnny Franks (@0xjohnny)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306)/Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Giriş güncellenme tarihi: 14 Eylül 2026

Kernel

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Giriş güncellenme tarihi: 14 Eylül 2026

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43817: Huy Nguyen (@34306)/Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-43769: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-64727: Ye Zhang (@VAR10CK)/Baidu Security

Kernel

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43810: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-64775: Ryan Hileman (Xint Code (xint.io) aracılığıyla)

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-64720: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., anonim bir araştırmacı, Asjid Kalam (@odinshell), Jian Zhou ve Ye Zhang

Giriş güncellenme tarihi: 14 Eylül 2026

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir

Açıklama: Hassas bilgileri kaldırma işlemi iyileştirilerek bu sorun giderildi.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-64721: Lukas Gerlach

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-65357: DEVCORE Research Team'den YingMuo (@YingMuo), Tristan Rousseau, James Duffy (@0x4A616D657344)

Giriş eklenme tarihi: 14 Eylül 2026

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Hassas bilgileri kaldırma işlemi iyileştirilerek bu sorun giderildi.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Giriş eklenme tarihi: 14 Eylül 2026

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43808: Dun, DARKNAVY'den (@DarkNavyOrg) deepsec

Giriş eklenme tarihi: 14 Eylül 2026

Kernel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-64717: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Giriş eklenme tarihi: 14 Eylül 2026

libarchive

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2026-4424

libc

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-28973: Anonim bir araştırmacı

Libnotify

İlgili sürümler: macOS Tahoe

Etki: Saldırgan, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64739: Feng Xue ve XGPT/ThreatBook, Dun

LoginWindow

İlgili sürümler: macOS Tahoe

Etki: Kilitli aygıta fiziksel erişimi olan bir saldırgan, kullanıcıların hassas bilgilerini görebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-64743: Daniel Febrero

Maps

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

İlgili sürümler: macOS Tahoe

Etki: Yerel bir saldırgan, servis reddine neden olabilir

Açıklama: Savunmasız kod kaldırılarak bir servis reddi sorunu giderildi.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy)/aipyaipy.com, Jex Amro, Cem Onat Karagün

mDNSResponder

İlgili sürümler: macOS Tahoe

Etki: Yerel ağdaki bir saldırgan, hizmet reddine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs

Metal

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, bir sistem işlemi belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-28911: yk lin (@pixiepointsec)

Model I/O

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43733: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative

Model I/O

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64771: wh0am1i

Model I/O

İlgili sürümler: macOS Tahoe

Etki: Bir 3B modelin işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-64722: wh0am1i

Model I/O

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-64774: stratan (@5tratan)

Model I/O

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan uygulamanın beklenmedik bir şekilde sonlandırılmasına yol açabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek yığın taşması sorunu giderildi.

CVE-2026-43771: Robert Tran

NetFSFramework

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Çapraz yol geçişi güvenlik açığı, giriş doğrulamasının iyileştirilmesiyle giderildi.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı bilgilerini sızdırabilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h)/FFRI Security, Inc.

PackageKit

İlgili sürümler: macOS Tahoe

Etki: Bir kullanıcı ayrıcalıkları yükseltebilir

Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Sembolik bağlantıların işlenmesi iyileştirilerek bu sorun giderildi.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-28933: Aethel-Systems, Chanwit Muenprakoddee (ChemIndy), Chongqing Telecom'dan 九宫格

Giriş eklenme tarihi: 14 Eylül 2026

Printing

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-64731: Narcis Oliveras Fontàs, Sindre Sorhus, Richard Zana

Giriş güncellenme tarihi: 14 Eylül 2026

Pro Res

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43812: Francisco Knabe

quarantine

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43694: Zachary Neal, Hcamael ve 章鱼哥@aipy (aipyaipy.com), Stripe’tan JC Alvarado, Jacob Hazak

Giriş güncellenme tarihi: 14 Eylül 2026

Remote Management

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir uygulama, kök ayrıcalıkları kazanabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-39874: @pixiepointsec

Safari

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)

Giriş güncellenme tarihi: 14 Eylül 2026

SceneKit

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-64764: stratan (@5tratan)

SceneKit

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, başka bir işlem için tasarlanan ağ bağlantılarını ele geçirebilir

Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

İlgili sürümler: macOS Tahoe

Etki: Uzaktaki bir saldırgan, servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bu sorun giderildi.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.

CVE-2026-43760: Alfredo Pesoli (@__rev)/Bynar.io, wdszzml ve Atuin Automated Vulnerability Discovery Engine

Security

İlgili sürümler: macOS Tahoe

Etki: Bir saldırgan, Anahtar Zincirinin durumunu değiştirebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-43728: Bob Gendler/Ulusal Standartlar ve Teknoloji Enstitüsü

SecurityAgent

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-43755: Mickey Jin (@patch1t)

Single Sign-On

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-43762: RedRays Security Team

Giriş eklenme tarihi: 14 Eylül 2026

Siri

İlgili sürümler: macOS Tahoe

Etki: Kilitli bir aygıta fiziksel erişimi olan bir kişi, kişilere ve fotoğraflara erişebilir

Açıklama: Kilit ekranına ek sınırlamalar getirilerek bu bir sorun giderildi.

CVE-2026-64745: Vivek Dhar, ASI (RM)/Border Security Force, FTR HQ BSF Kashmir

Siri

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Savunmasız kod kaldırılarak, bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-43800: Stanislav Jelezoglo

SMB

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-39873: ThreatBook’tan Feng Xue ve XGPT, Peter Malone

CVE-2026-64696: Feng Xue ve XGPT/ThreatBook, Peter Malone

Giriş güncellenme tarihi: 14 Eylül 2026

SMB

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-64704: He Wei (ギカク), Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io (Claude ve Anthropic Research iş birliğiyle)

Giriş güncellenme tarihi: 14 Eylül 2026

Spotlight

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43774: Csaba Fitzl (@theevilbit)/Iru

StorageKit

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek doğrulama ile bir yarış durumu giderildi.

CVE-2026-43770: Tien-Chih Lin/CyCraft Technology

udf

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

Virtualization

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Ek doğrulama ile bir yarış durumu giderildi.

CVE-2026-84562: Tien-Chih Lin

Giriş eklenme tarihi: 14 Eylül 2026

WebDAV

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama servis reddine neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-64703: Calif.io’dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

WebDAV

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-64699: Bruce Dang/Calif.io

WebDAV

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Kimlik doğrulama işlemi iyileştirilerek sorun giderildi.

CVE-2026-65375: DEVCORE Research Team'den YingMuo (@YingMuo), Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

Giriş eklenme tarihi: 14 Eylül 2026

WebKit

İlgili sürümler: macOS Tahoe

Etki: Web siteleri, kullanıcıların verilen bir bağlantıyı ziyaret edip etmediğini öğrenebilir.

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlı içerikler barındıran bir web sitesinin ziyaret edilmesi, kullanıcı arabirimi sahteciliğine (UI spoofing) neden olabilir

Açıklama: Kullanıcı arabiriminin iyileştirilmesiyle sorun giderildi.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight/Mozilla

WebKit

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş web içeriği, iFrame korumalı alan politikasını ihlal edebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

WebKit Bugzilla: 313220

CVE-2026-64728: Anonim bir araştırmacı

WebKit

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313521

CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Z.AI'dan GLM kullanımıyla, Calif.io’dan Gia Bui (@yabeow)

Giriş güncellenme tarihi: 14 Eylül 2026

WebKit

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Durum yönetimi iyileştirilerek bellek bozulması sorunu giderildi.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile)

WebKit

İlgili sürümler: macOS Tahoe

Etki: Bir web sitesini ziyaret etmek uygulama servis reddine neden olabilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel/SEEMOO, TU Darmstadt

WebKit

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir

Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim bir araştırmacı

Giriş güncellenme tarihi: 14 Eylül 2026

WebRTC

İlgili sürümler: macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

İlgili sürümler: macOS Tahoe

Etki: Fiziksel olarak yakın mesafede bulunan bir saldırgan, işlem belleğini bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, rastgele kodu kendi korumalı alanından veya belirli yükseltilmiş ayrıcalıklarla yürütebilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-43750: Anonim bir araştırmacı

xar

İlgili sürümler: macOS Tahoe

Etki: Bir uygulama, servis reddine neden olabilir

Açıklama: Bellek bozulmasına neden olan bir mantık sorunu vardı. Durum yönetimi iyileştirilerek bu sorun giderildi.

CVE-2026-28932: Mathis Mansière

Ek teşekkür listesi

App Intents

Fnu Pradumna'ya yardımı için teşekkür ederiz.

Giriş eklenme tarihi: 14 Eylül 2026

Apple Neural Engine

Baidu Security'den Ye Zhang'e (@VAR10CK) yardımı için teşekkür ederiz.

Giriş eklenme tarihi: 14 Eylül 2026

Audio

Niels Hofmans'a yardımları için teşekkür ederiz.

copyfile

Keisuke Hosoda'ya yardımları için teşekkür ederiz.

CoreAnalytics

Yardımı için Alan Banderas'a (@creeper4004) teşekkür ederiz.

CoreMedia

yaohway'e yardımları için teşekkür ederiz.

dcerpc

Surya Narayan Kushwaha'ya yardımları için teşekkür ederiz.

Disk Images

Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana'ya yardımları için teşekkür ederiz.

DriverKit

Niels Hofmans'a yardımları için teşekkür ederiz.

Foundation

Nick Cook, Sentry Flag'e yardımları için teşekkür ederiz.

Heimdal

Surya Narayan Kushwaha'ya yardımları için teşekkür ederiz.

IOStorageFamily

Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja ve Fábio Luís @scanpt’ye yardımları için teşekkür ederiz.

Giriş güncellenme tarihi: 14 Eylül 2026

Kerberos v5 PAM module

Ricerca Security, Inc. şirketinden Hiroki Imai'ye yardımı için teşekkür ederiz.

Giriş eklenme tarihi: 14 Eylül 2026

Kernel

Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/ STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), Mathis Mansière ve Yeojin Kim’e yardımları için teşekkür ederiz.

Giriş güncellenme tarihi: 14 Eylül 2026

PluginKit

Asaf Cohen, Ashish Kunwar'a yardımları için teşekkür ederiz.

Printing UIKit

Jacolon Walker'a ( @call_eax ) yardımları için teşekkür ederiz.

RemoteServiceDiscovery

Maliq Barnard, Tommy DeVoss/Braze Security Team (@thedawgyg), Willard Jansen'a yardımları için teşekkür ederiz.

ReplayKit

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

Safari Downloads

Alfaz Hossain'e yardımları için teşekkür ederiz.

Screen Sharing Server

Ayaan Ahmad, XlabAI Team/Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li'ye yardımları için teşekkür ederiz.

Security

Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, 1seal'dan (1seal.org) Oleh Konko, Surya Narayan Kushwaha, alick ve anonim bir araştırmacıya yardımları için teşekkür ederiz.

Giriş güncellenme tarihi: 14 Eylül 2026

Spotlight

Ilya Andr (andrd3v) ve nkhmelni'ye yardımları için teşekkür ederiz.

System Settings

Masaki Moriguchi, Omar Cerrito'ya yardımları için teşekkür ederiz.

Time Machine

Yardımları için Andreas Jaegersberger ve Ro Achterberg - Nosebeard Labs'e teşekkür ederiz.

WebKit

Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf)/Ruhr-University Bochum, Nikos Fanourakis/Technical University of Crete, Sotiris Ioannidis/Technical University of Crete, Panagiotis Ilia/Cyprus University of Technology ve Kostas Drakonakis/Technical University of Crete, Tony Gorez (@tonygo_)/Reverse Society, Vitaly Simonovich, Youngjoon Kim/Team-Atlanta ve sslab/Georgia Tech, s3zer0, Junyeong Lee ve Yuma Takeuchi’ye yardımları için teşekkür ederiz.

Giriş güncellenme tarihi: 14 Eylül 2026

WebKit Canvas

Codex Security - Khai Tran, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), David Bors/Snyk Security Labs, Giovanni Vignone ve Robert van Eijk/Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonim bir araştırmacı, dr3dd, Henock Habte ve Marouane Dahmani’ye yardımları için teşekkür ederiz.

Giriş güncellenme tarihi: 14 Eylül 2026

WebKit Storage

Gurpreet Shergill, Luke Francis, Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile birlikte), Oleh Konko/1seal (1seal.org), Vitaly Simonovich'e yardımları için teşekkür ederiz.

xar

Microsoft’tan Anurag Bohra, Cem Onat Karagun, ThreatBook’tan Feng Xue ve XGPT, Kubilay Berk ALKAN, s3zer0 ve Parth Raval’a yardımları için teşekkür ederiz.

Giriş güncellenme tarihi: 14 Eylül 2026

XprotectFramework

Ferdous Saljooki (@malwarezoo)/Jamf'e yardımları için teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: