macOS Tahoe 26.6'nın güvenlik içeriği hakkında
Bu belgede macOS Tahoe 26.6'nın güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
macOS Tahoe 26.6
Yayınlanma tarihi: 27 Temmuz 2026
Accounts
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.
CVE-2026-43819: Omar Cerrito
Accounts
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping)/CyStack
Accounts Framework
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
CVE-2026-64733: Rosyna Keller/Totally Not Malicious Software (paradisefacade.com)
afpfs
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64767: Dave G.
apache
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan servis reddine neden olabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2026-23918: Юлия Мерцалова
APFS
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64695: Peter Malone
App Store
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-43801: Rahul Raj
Apple Account
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43781: Pinak Oza
Apple Account
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43748: Anonim bir araştırmacı, tamdao, Franco Belman/Blackwing Intelligence
Apple Neural Engine
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-28928: Dun
AppleDouble
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
İlgili sürümler: macOS Tahoe
Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
Assets
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, Gizlilik tercihlerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43672: 이재영
ATS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir
Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.
CVE-2026-64702: John Lussier
Audio
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64747: Franco Belman/Blackwing Intelligence
AVEVideoEncoder
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-64762: Dun, Franco Belman/Blackwing Intelligence
BackgroundAssets
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, izni olmadan dosya silebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-64707: YingQi Shi (@Mas0nShi)/DBAppSecurity's WeBin lab
cd9660
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64698: Anonim bir araştırmacı, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir uygulama, kod imzalama zorunluluğunu atlayabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.
CVE-2026-43813: Anton Pakhunov
Contacts
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kullanıcı yetkilendirmesi olmadan kişi ekleyebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf)/Lupus Nova, Daniel Febrero
Contacts
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir kişi kaydının işlenmesi, hassas verilerin sızmasına neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-64734: Daniel Williams
Contacts
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, bir kullanıcının kişileriyle ilgili bilgilere erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-43756: 이재영
Core Services
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir ses dosyasının işlenmesi, işlem belleğinde bozulmaya yol açabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43673: TrendAI Zero Day Initiative ile Anonim çalışma
CoreAudio
İlgili sürümler: macOS Tahoe
Etki: Kötü niyetle hazırlanmış bir medya dosyasındaki ses akışının işlenmesi, işlemin sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43744: Mathis Mansière, anonim bir araştırmacı
CoreAudio
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43803: Rahul Raj
CoreMedia
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43775: Csaba Fitzl (@theevilbit)/Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43802: Anonim bir araştırmacı
Crash Reporter
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı bilgilerini sızdırabilir
Açıklama: Hassas veriler kaldırılarak bir gizlilik sorunu giderildi.
CVE-2026-64710: Matthew Schneider
CUPS
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, kök ayrıcalıkları kazanabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs
curl
İlgili sürümler: macOS Tahoe
Etki: Kimlik doğrulama bilgileri, başka bir kaynakta bulunan bir sunucuya gönderilebilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43758: HvxyZLF
DesktopServices
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir
Açıklama: Ek kontrollerle bir dosya karantina atlama sorunu giderildi.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-64694: Gil Portnoy ve Henry
Disk Images
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçla hazırlanan bir dosyanın ayrıştırılması, bir uygulamanın beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, ağ kısıtlamalarını atlayabilir
Açıklama: Ek korumalı alan sınırlamaları getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-28945: Ayaan Ahmad
DriverKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Ortam değişkenlerinin işlenmesiyle ilgili bir sorun vardı. Doğrulama işlemi iyileştirilerek bu sorun giderildi.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
İlgili sürümler: macOS Tahoe
Etki: Kilitli aygıta fiziksel erişimi olan bir saldırgan, kullanıcıların hassas bilgilerini görebilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43753: Niels Hofmans
Foundation
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, korunan kullanıcı verilerine erişebilir
Açıklama: Giriş temizleme işlemi iyileştirilerek sorun giderildi.
CVE-2026-43714: Anonim bir araştırmacı
Game Center
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
CVE-2026-43796: Ilya Andr (andrd3v)/Positive Technologies, Stanislav Jelezoglo
GPU Drivers
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64691: Somair Ansar, Josh Maine/Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov ve Ruslan Dautov, Ruslan Dautov
Heimdal
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.
CVE-2026-64692: Redon Gashi
HFS
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43682: Trung Nguyen (@everping)/CyStack, Dave G., Nicolas Rabrenovic, Atul R V ve Ashmit Sharma, Peter Malone
HFS
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-28981: Hcamael ve 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagün
HFS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43764: Tristan Madani (@TristanInSec)/Talence Security
HFS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64697: Peter Malone
HFS
İlgili sürümler: macOS Tahoe
Etki: Bir saldırgan, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43710: Peter Malone
ImageIO
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dokunun işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43780: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative
ImageIO
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43818: Anonim bir araştırmacı
ImageIO
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi servis reddine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi servis reddine neden olabilir
Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43805: 이재영
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-43782: Igor Ushakov
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64749: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.
CVE-2026-64744: Ryan Hileman (Xint Code (xint.io) aracılığıyla)
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43778: f0r/MurphySec, Feng Xue ve XGPT/ThreatBook, Mahmoud Abdelmoniem, anonim bir araştırmacı, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Kilitleme iyileştirilerek bir yarış durumu giderildi.
CVE-2026-28982: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Adam Doupé/ASU SEFCOM
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, ağ filtrelerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek tutarsız kullanıcı arabirimi sorunu giderildi.
CVE-2026-64735: Gor Aleksanyan
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E)/Appknox, Lyutoon, DongJun Kim (smlijun)/UIUC, Hwiwon Lee (hwiwonl)/ UIUC, Jongseong Kim (nevul37)/UIUC, Younggi Park (grill66)/UIUC, Peter Malone, anonim bir araştırmacı, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine/Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonim bir araştırmacı, Ye Zhang (@VAR10CK)/Baidu Security, Franco Belman/Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma ve Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306)/Calif.io
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine/Calif.io, beist, Adam Doupé/ASU SEFCOM, Dun, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/ STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306)/Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43817: Huy Nguyen (@34306)/Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43769: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-64727: Ye Zhang (@VAR10CK)/Baidu Security
Kernel
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43810: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-64775: Ryan Hileman (Xint Code (xint.io) aracılığıyla)
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-64720: Anonim bir araştırmacı, Asjid Kalam (@odinshell), Jian Zhou ve Ye Zhang
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir
Açıklama: Hassas bilgileri kaldırma işlemi iyileştirilerek bu sorun giderildi.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-64721: Lukas Gerlach
libarchive
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2026-4424
libc
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-28973: Anonim bir araştırmacı
Libnotify
İlgili sürümler: macOS Tahoe
Etki: Saldırgan, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64739: Feng Xue ve XGPT/ThreatBook, Dun
LoginWindow
İlgili sürümler: macOS Tahoe
Etki: Kilitli aygıta fiziksel erişimi olan bir saldırgan, kullanıcıların hassas bilgilerini görebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-64743: Daniel Febrero
Maps
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
İlgili sürümler: macOS Tahoe
Etki: Yerel bir saldırgan, servis reddine neden olabilir
Açıklama: Savunmasız kod kaldırılarak bir servis reddi sorunu giderildi.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy)/aipyaipy.com, Jex Amro, Cem Onat Karagün
mDNSResponder
İlgili sürümler: macOS Tahoe
Etki: Yerel ağdaki bir saldırgan, hizmet reddine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs
Metal
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, bir sistem işlemi belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-28911: yk lin (@pixiepointsec)
Model I/O
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43733: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi)/TrendAI Zero Day Initiative
Model I/O
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64771: wh0am1i
Model I/O
İlgili sürümler: macOS Tahoe
Etki: Bir 3B modelin işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-64722: wh0am1i
Model I/O
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-64774: stratan (@5tratan)
Model I/O
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya yığın bozulmasına (heap corruption) neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan uygulamanın beklenmedik bir şekilde sonlandırılmasına yol açabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek yığın taşması sorunu giderildi.
CVE-2026-43771: Robert Tran
NetFSFramework
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Çapraz yol geçişi güvenlik açığı, giriş doğrulamasının iyileştirilmesiyle giderildi.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı bilgilerini sızdırabilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h)/FFRI Security, Inc.
PackageKit
İlgili sürümler: macOS Tahoe
Etki: Bir kullanıcı ayrıcalıkları yükseltebilir
Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir
Açıklama: Sembolik bağlantıların işlenmesi iyileştirilerek bu sorun giderildi.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43812: Francisco Knabe
quarantine
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43694: Hcamael ve 章鱼哥@aipy (aipyaipy.com), JC Alvarado/Stripe, Jacob Hazak
Remote Management
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, kök ayrıcalıkları kazanabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-39874: @pixiepointsec
Safari
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-64764: stratan (@5tratan)
SceneKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, başka bir işlem için tasarlanan ağ bağlantılarını ele geçirebilir
Açıklama: Sınırlamalar iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bu sorun giderildi.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.
CVE-2026-43760: Alfredo Pesoli (@__rev)/Bynar.io, wdszzml ve Atuin Automated Vulnerability Discovery Engine
Security
İlgili sürümler: macOS Tahoe
Etki: Bir saldırgan, Anahtar Zincirinin durumunu değiştirebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-43728: Bob Gendler/Ulusal Standartlar ve Teknoloji Enstitüsü
SecurityAgent
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
İlgili sürümler: macOS Tahoe
Etki: Kilitli bir aygıta fiziksel erişimi olan bir kişi, kişilere ve fotoğraflara erişebilir
Açıklama: Kilit ekranına ek sınırlamalar getirilerek bu bir sorun giderildi.
CVE-2026-64745: Vivek Dhar, ASI (RM)/Border Security Force, FTR HQ BSF Kashmir
Siri
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Savunmasız kod kaldırılarak, bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-43800: Stanislav Jelezoglo
SMB
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-39873: Peter Malone
SMB
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64696: Feng Xue ve XGPT/ThreatBook, Peter Malone
SMB
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-64704: Claudio Bozzato ve Francesco Benvenuto/Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io (Claude ve Anthropic Research iş birliğiyle)
Spotlight
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43774: Csaba Fitzl (@theevilbit)/Iru
StorageKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek doğrulama ile bir yarış durumu giderildi.
CVE-2026-43770: Tien-Chih Lin/CyCraft Technology
udf
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama servis reddine neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-64703: Claude ve Anthropic Research iş birliğiyle Bruce DangCalif.io
WebDAV
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-64699: Bruce Dang/Calif.io
WebKit
İlgili sürümler: macOS Tahoe
Etki: Web siteleri, kullanıcıların verilen bir bağlantıyı ziyaret edip etmediğini öğrenebilir.
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı içerikler barındıran bir web sitesinin ziyaret edilmesi, kullanıcı arabirimi sahteciliğine (UI spoofing) neden olabilir
Açıklama: Kullanıcı arabiriminin iyileştirilmesiyle sorun giderildi.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight/Mozilla
WebKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş web içeriği, iFrame korumalı alan politikasını ihlal edebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
WebKit Bugzilla: 313220
CVE-2026-64728: Anonim bir araştırmacı
WebKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, (Z.AI'den GLM kullanılarak), Gia Bui (@yabeow)/Calif.io
WebKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Durum yönetimi iyileştirilerek bellek bozulması sorunu giderildi.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile)
WebKit
İlgili sürümler: macOS Tahoe
Etki: Bir web sitesini ziyaret etmek uygulama servis reddine neden olabilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel/SEEMOO, TU Darmstadt
WebKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir
Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonim bir araştırmacı
WebRTC
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
İlgili sürümler: macOS Tahoe
Etki: Fiziksel olarak yakın mesafede bulunan bir saldırgan, işlem belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, rastgele kodu kendi korumalı alanından veya belirli yükseltilmiş ayrıcalıklarla yürütebilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-43750: Anonim bir araştırmacı
xar
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, servis reddine neden olabilir
Açıklama: Bellek bozulmasına neden olan bir mantık sorunu vardı. Durum yönetimi iyileştirilerek bu sorun giderildi.
CVE-2026-28932: Mathis Mansière
Ek teşekkür listesi
Audio
Niels Hofmans'a yardımları için teşekkür ederiz.
copyfile
Keisuke Hosoda'ya yardımları için teşekkür ederiz.
CoreAnalytics
Yardımı için Alan Banderas'a (@creeper4004) teşekkür ederiz.
CoreMedia
yaohway'e yardımları için teşekkür ederiz.
dcerpc
Surya Narayan Kushwaha'ya yardımları için teşekkür ederiz.
Disk Images
Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana'ya yardımları için teşekkür ederiz.
DriverKit
Niels Hofmans'a yardımları için teşekkür ederiz.
Foundation
Nick Cook, Sentry Flag'e yardımları için teşekkür ederiz.
Heimdal
Surya Narayan Kushwaha'ya yardımları için teşekkür ederiz.
IOStorageFamily
Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja'ya yardımları için teşekkür ederiz.
Kernel
Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/ STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo)/DEVCORE Araştırma Ekibine yardımları için teşekkür ederiz.
PluginKit
Asaf Cohen, Ashish Kunwar'a yardımları için teşekkür ederiz.
Printing UIKit
Jacolon Walker'a ( @call_eax ) yardımları için teşekkür ederiz.
RemoteServiceDiscovery
Maliq Barnard, Tommy DeVoss/Braze Security Team (@thedawgyg), Willard Jansen'a yardımları için teşekkür ederiz.
ReplayKit
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
Safari Downloads
Alfaz Hossain'e yardımları için teşekkür ederiz.
Screen Sharing Server
Ayaan Ahmad, XlabAI Team/Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li'ye yardımları için teşekkür ederiz.
Security
John Lussier, Oleh Konko/ 1seal (1seal.org), alick'e yardımları için teşekkür ederiz.
Spotlight
Ilya Andr (andrd3v) ve nkhmelni'ye yardımları için teşekkür ederiz.
System Settings
Masaki Moriguchi, Omar Cerrito'ya yardımları için teşekkür ederiz.
Time Machine
Yardımları için Andreas Jaegersberger ve Ro Achterberg - Nosebeard Labs'e teşekkür ederiz.
WebKit
Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf)/Ruhr-University Bochum, Nikos Fanourakis/Girit Teknik Üniversitesi, Sotiris Ioannidis/Girit Teknik Üniversitesi, Panagiotis Ilia/Kıbrıs Teknoloji Üniversitesi, ve Kostas Drakonakis/Girit Teknik Üniversitesi, Tony Gorez (@tonygo_)/Reverse Society, Vitaly Simonovich, Youngjoon Kim/Team-Atlanta ve sslab/Georgia Tech, s3zer0 yardımları için teşekkür ederiz.
WebKit Canvas
Codex Security - Khai Tran, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), David Bors/Snyk Security Labs, Giovanni Vignone ve Robert van Eijk/Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonim bir araştırmacı, dr3dd'ye yardımları için teşekkür ederiz.
WebKit Storage
Gurpreet Shergill, Luke Francis, Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile birlikte), Oleh Konko/1seal (1seal.org), Vitaly Simonovich'e yardımları için teşekkür ederiz.
xar
Anurag Bohra/Microsoft, Cem Onat Karagün, Feng Xue ve XGPT/ThreatBook, Kubilay Berk ALKAN, s3zer0'a yardımları için teşekkür ederiz.
XprotectFramework
Ferdous Saljooki (@malwarezoo)/Jamf'e yardımları için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.