macOS Golden Gate 27'nin güvenlik içeriği hakkında
Bu belgede macOS Golden Gate 27'nin güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
macOS Golden Gate 27
Yayınlanma tarihi: 14 Eylül 2026
Accelerate Framework
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-86882: Peter Malone
Accessibility
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Totally Not Malicious Software'den Rosyna Keller, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accounts
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir uygulama, Gizlilik tercihlerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-65404: Arni Hardarson (Neonix Security), Appknox'tan Vinay Kumar Rasala (Xplo8E), Stuart Wallace, 이재영
APFS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sınırlanmış dosyalara erişebilir
Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.
CVE-2026-86910: Anonim bir araştırmacı
APFS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84523: Cem Onat Karagun, anonim bir araştırmacı
App Store
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-84587: Anonim bir araştırmacı
Apple Account
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir uygulama, gizli kullanıcı bilgilerini sızdırabilir
Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)
Apple Account
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kullanıcının Apple Hesabına erişmek için Apple ile Giriş Yap kimlik doğrulama akışını kullanabilir
Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.
CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Intelligence
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, Apple Intelligence güvenlik istemlerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84601: Nick Cook, Sentry Flag
Apple Neural Engine
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-65408: tamdao
AppleAVD
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-65407: Blackwing Intelligence'tan Franco Belman
AppleDouble
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş dosyaların bulunduğu bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84519: Richard Zana
AppleFDEKeyStore
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Yerel bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84520: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
AppleMobileFileIntegrity
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Yetki doğrulamasında bir doğrulama sorunu vardı. İşlem yetkisi doğrulaması iyileştirilerek bu sorun giderildi.
CVE-2026-65381: Mickey Jin (@patch1t)
Archive Utility
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Sembolik bağlantıların işlenmesi iyileştirilerek bu sorun giderildi.
CVE-2026-84584: Mickey Jin (@patch1t)
Archive Utility
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84522: Mickey Jin (@patch1t)
ATS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.
CVE-2026-84525: D4rthL
ATS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud
Authentication Services
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, Anahtar Zinciri'nde saklanan kimlik bilgilerini silebilir
Açıklama: Savunmasız kod kaldırılarak bu sorun giderildi.
CVE-2026-86905: Ilya Andr (andrd3v)
AuthKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-84583: IES Red Team'den Zhongcheng Li
autofs
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama Gatekeeper denetimlerini atlayabilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
autofs
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir ağ dizin sunucusunu kontrol eden bir saldırgan, kök ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Çapraz yol geçişi güvenlik açığı, yol doğrulamasının iyileştirilmesiyle giderildi.
CVE-2026-84568: Turkish Technology'den Mr.Gedik (@h4ck2s3c)
Automator
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus
AVEVideoEncoder
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-65410: Calif.io (Claude ve Anthropic Research iş birliğiyle)
AVEVideoEncoder
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Korumalı alandaki bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-65406: Baidu Security'den Ye Zhang (@VAR10CK)
Bluetooth
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65414
Bluetooth
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, Bluetooth'a yetkisiz erişim sağlayabilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84560: Anonim bir araştırmacı
Bluetooth
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-84631: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg
cd9660
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), Cystack'ten ngockhanh, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)
copyfile
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir arşiv, Gatekeeper'ı atlayabilir
Açıklama: Ek kontrollerle bir dosya karantina atlama sorunu giderildi.
CVE-2026-65399: cyberplanet'ten Rishabh Jain (rjcyber), Pasquale Scola, anonim bir araştırmacı
Core Bluetooth
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, Bluetooth aygıtı bilgilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-86891: Shuffle Team'den Dawuge
CoreDrag
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.
CVE-2026-43789: 이재영
CoreMedia
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir
Açıklama: Savunmasız kod kaldırılarak bir bellek bozulması sorunu giderildi.
CVE-2026-64752: Nik Tsytsarkin
CoreMedia
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Korumalı alandaki bir işlem, korumalı alan sınırlamalarını atlayabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65344: Siyeong kim
CoreML
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Korumalı alandaki bir uygulama, sınırlanmış dosyalara erişebilir
Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kullanıcının izni olmadan kulaklıklardan gelen hareket verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-43737: Stuart Wallace
CoreServices
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, Gizlilik tercihlerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir uygulama, sınırlanmış dosyalara erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-84559: Ryan Hughes
CoreServices
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Web içeriğinin işlenmesi servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir null işaretçi başvurusu sorunu giderildi.
CVE-2026-65412: Pavan Nallamothu
CoreText
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84596: ret2happy, Meta Product Security
CoreUI
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, servis reddine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84489: stratan (@5tratan), Peter Malone
CoreUI
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84571: stratan (@5tratan), Peter Malone
CoreUI
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir varlık kataloğunun işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43738: Peter Malone
CoreUI
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir öğe kataloğunun işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84511: Rahul Raj, stratan (@5tratan)
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-84563: OKX Security'den Yongyue WANG AKA Brian.W, Omar Cerrito
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, servis reddine neden olabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2026-34979: Talence Security'den Tristan Madani (@TristanInSec), Юлия Мерцалова
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir ekleme sorunu giderildi.
CVE-2026-43698: Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama yükseltilmiş ayrıcalıklar elde edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Uzaktaki bir kullanıcı, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-43691: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sınırlanmış dosyalara erişebilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir giriş doğrulama sorunu giderildi.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84540: OKX security'den Yongyue WANG AKA Brian.W, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) İletişim: masa.shiramizu@gmail.com
CUPS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama kalıcı aygıt tanıtıcılarını okuyabilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84505: Braze Security Team’den (@thedawgyg) Tommy DeVoss
Disk Images
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84552: Braze Security Team'den (@thedawgyg) Tommy DeVoss, flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Ek doğrulama ile bir yarış durumu giderildi.
CVE-2026-84550: Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-65362: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84512: Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research)
exFAT
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir yığın arabellek taşması sorunu giderildi.
CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana
exFAT
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir exFAT disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğinin açığa çıkmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-86901: Anonim bir araştırmacı
exFAT
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir exFAT disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-86900: Cystack'ten ngockhanh, anonim bir araştırmacı
File Bookmark
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, yalnızca okuma izni olan bir dosyayı değiştirebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir arşivin ayıklanması, saldırganın rastgele dosyalar yazmasına neden olabilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-84534: Geoffrey Lovelace
Filtreler
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-43688: Peter Malone
FontParser
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir yazı tipi dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84524: Anonim bir araştırmacı
FontParser
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84597: Nik Tsytsarkin
Foundation
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Erişim sorunu, sistem yapıştırma panolarındaki ek korumalı alan sınırlamalarıyla giderildi.
CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen
Foundation
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, servis reddine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-65409: Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)
Foundation
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir uygulama, güvenli istemler için tıklama hırsızlığı korumalarını atlayabilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-86911: BreakPoint.SH'den Ron Masas ve anonim bir araştırmacı
Game Center
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-84618: Luke Symons
Graphics
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84492: Braze Security Team'den (@thedawgyg) Tommy DeVoss, Jiyong Yang
Heimdal
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini değiştirebilir
Açıklama: Bütünlük denetimleri iyileştirilerek bir şifreleme sorunu giderildi.
CVE-2026-84533: Vishal Patidar, Roman Zabicki
Heimdal
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Ayrıcalıklı ağ konumundaki bir kullanıcı, hassas kullanıcı bilgilerini sızdırabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2022-3437: Roman Zabicki
HFS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84581: ThreatBook'tan Feng Xue ve XGPT, Bynar.io'dan Alfredo Pesoli (@__rev), Jonathan Bar Or (@yo_yo_yo_jbo)
HFS
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-28934: Arni Hardarson (Neonix Security), Talence Security'den Tristan Madani (@TristanInSec), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
iCloud
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, yeniden yüklemeler arasında kullanıcının kimliğini belirleyebilir
Açıklama: Tanıtıcıların işlenmesi iyileştirilerek bir gizlilik sorunu giderildi.
CVE-2026-84606: Ilya Andr (andrd3v)
Image Capture
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-64756: Luke Symons
ImageIO
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi servis reddine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bellek bozulması sorunu giderildi.
CVE-2026-64714: Anonim bir araştırmacı
ImageIO
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Bellek ilklendirme işlemi iyileştirilerek bir ilklendirilmemiş bellek sorunu giderildi.
CVE-2026-84564: Justin O'Leary
ImageIO
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-86869: Chris Bailey - Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)
ImageIO
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65395: Google Project Zero'dan Mateusz Jurczyk, Varik Matevosyan
IOKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir
Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.
CVE-2026-64760: Anonim bir araştırmacı, Seiji Sakurai (@HeapSmasher), Blackwing Intelligence'tan Franco Belman
iWork
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-65354: Csaba Fitzl (@theevilbit) - Iru
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir
Açıklama: Savunmasız kod kaldırılarak bir bellek bozulması sorunu giderildi.
CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), anonim bir araştırmacı
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-28968: genter0, Svetoslav Stolarov ve Aisa Fox, Calif.io'dan Josh Maine, Dun
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Yerel bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Ek doğrulama ile bir yarış durumu giderildi.
CVE-2026-65415: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ryan Hileman - Xint Code (xint.io)
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.
CVE-2026-84561: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84630: Talence Security'den Tristan Madani (@TristanInSec)
CVE-2026-65401: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-65360: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.
CVE-2026-84558: James Young
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-65377: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK)/Baidu Security
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kök ayrıcalıklarına sahip bir uygulama, ilklendirilmemiş çekirdek belleğini okuyabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir uygulama, kök ayrıcalıkları kazanabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-43689: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir uygulama Gatekeeper denetimlerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-65369: Anonim bir araştırmacı
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43790: Omar Cerrito
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak çekirdek belleğini açığa çıkarabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43687: KRsecurity'den R4mbb, Peter Malone
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43686: Peter Malone
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Uzaktaki bir saldırgan servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir servis reddi sorunu giderildi.
CVE-2026-84538: Stuart Thomas
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43684: Peter Malone
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, çekirdek belleği düzenini belirleyebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-65405: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65364: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Bellek yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-84521: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65359: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84517: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84507: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-86903: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kernel
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-84602: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
Kext Management
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)
Keychain Access
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey - Short Circuit, Peter Malone, HvxyZLF
LaunchServices
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.
CVE-2026-65382: Anonim bir araştırmacı
libarchive
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir yığın arabellek taşması sorunu giderildi.
CVE-2026-86870: Kitten Food
libxpc
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-86894: Dave G.
libxpc
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korumalı alan sınırlamalarını atlayabilir
Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.
CVE-2026-84577: supernetworks.org'dan Dave G. ve Alex Radocea
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-84573: Shuffle Team'den Dawuge
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan gizli kullanıcı bilgilerinin açığa çıkmasına neden olabilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-43787: Armend Gashi
MediaRemote
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Korumalı alandaki bir uygulama, Sistem Anahtar Zinciri'ne erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Messages
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-43741: Shuffle Team'den Dawuge
MobileAccessoryUpdater
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir aksesuarın bağlanması sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-86924: Matthew Zamat
Model I/O
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kullanıcı onayı olmadan yerel ağdaki aygıtlara erişebilir
Açıklama: Durum yönetimi iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84585: Dmytro Merkulov
NetworkExtension
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43695: Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto
NetworkExtension
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir
Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-84626: Sindre Sorhus, IES Red Team'den Hoffcona
NSDocument
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.
CVE-2026-86902: silo
odproxyd
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-64712: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg
Photos Storage
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-84491: Anonim bir araştırmacı
quarantine
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-84580: Anonim bir araştırmacı
quarantine
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-84578: Kenneth Chew
QuartzCore
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle ve @leptos_null
Quick Look
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir belgenin işlenmesi sınırların dışında okumaya neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84548: Peter Malone
RealityKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-28966: stratan (@5tratan)
RealityKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
Reminders
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-65403: Rahul Raj
Safari
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir web sitesi, kullanıcının hangi uygulamaları yüklediğini belirleyebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-86897: Stuart Wallace
Sandbox
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir
Açıklama: Anlık görüntülerin işlenmesinde bir sorun vardı. İzin mantığı iyileştirilerek bu sorun giderildi.
CVE-2026-65380: Kieran Klukas (taciturnaxolotl)
Sandbox
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84555: Chongqing Telecom'dan Liu Xue ve 九宫格
Sandbox
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, ağ kısıtlamalarını atlayabilir
Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-84551: Issa Sancho
Sandbox Profiles
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir
Açıklama: Ek korumalı alan sınırlamaları getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-84625: Positive Technologies'den Ilya Andr (andrd3v), CJ Vana
SceneKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir 3D dosyasının işlenmesi sınırların dışında okumaya neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43697: Peter Malone
SceneKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-65413: Peter Malone
SceneKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84632: Peter Malone
SceneKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84620: Peter Malone
SceneKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir 3D sahnenin işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Ağdaki bir saldırgan, geçerli giriş bilgilerine sahip olmadığı halde Ekran Paylaşımı için kimlik doğrulaması yapabilir
Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.
CVE-2026-65400: Bynario Atlas (bynar.io) aracılığıyla Alfredo Pesoli (@__rev)
Security
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini ele geçirebilir
Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.
CVE-2026-86889: SNU CSE MMLAB'den (mmlab.snu.ac.kr) Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko ve Taekyoung Kwon
Security
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Ele geçirilmiş bir ara sertifika otoritesine sahip bir saldırgan, rastgele genişletilmiş anahtar kullanımlarına sahip sertifikalar verebilir
Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir NTLM girişinin işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84531: Meshaal (@unrealmesh)
Shortcuts
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir kestirme, kullanıcı onayı olmadan mesaj gönderebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84600: Owen Pawling (@owenpawling)
Siri
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
SMB
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir
Açıklama: Kilitleme iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43690: Calif.io’dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)
SMB
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etkisi: Kötü amaçlı bir şekilde oluşturulmuş bir SMB ağ paylaşımının kurulması sistemin sonlandırılmasına yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43719: Jakob Pammer, Calif.io’dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)
SMB
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65376: 재영 정, Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)
SMB
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek bellekte bozulmaya neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
CVE-2026-84543: Peter Malone
SMB
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84537: ThreatBook’tan Feng Xue ve XGPT, Peter Malone
SMB
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı boşalması sorunu giderildi.
CVE-2026-84536: 재영 정, ThreatBook'tan Feng Xue ve XGPT, Peter Malone
SMB
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir SMB paylaşımına bağlanmak çekirdek belleğini açığa çıkarabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84515: 재영 정, Peter Malone
SMB
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84509: Dave G.
smbx
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Uzaktaki bir saldırgan servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir kaynak tükenmesi sorunu giderildi.
CVE-2026-84553: Stuart Thomas
Software Update
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir
Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84609: DEVCORE Research Team'den YingMuo (@YingMuo)
SoftwareUpdate
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-65361: Lupus Nova’dan Rodolphe BRUNETTI (@eisw0lf)
Spotlight
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo
Spotlight
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
Spotlight
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçla geliştirilmiş bir dosyanın işlenmesi, servis reddine veya potansiyel olarak bellek içeriğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar
Storage
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-65348: Jérôme Djouder
Storage
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-65345: Seung Je Seong, Positive Technologies'den Ilya Andr (andrd3v), Jakob Pammer, 이재영
StorageKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, rastgele dosyaları okuyabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.
CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir uygulama, kullanıcının mevcut konumunu belirleyebilir
Açıklama: Günlük girişleri için özel veri düzeltme işlemi iyileştirilerek bir gizlilik sorunu giderildi.
CVE-2026-84513: Sindre Sorhus
System Settings
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-65383: Zhongquan Li (@Guluisacat)
System Settings
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama Gatekeeper denetimlerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-86909: FFRI Security, Inc. şirketinden Koh M. Nakagawa (@tsunek0h)
TCC
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.
CVE-2026-84527: Chongqing Telecom'dan Zeyang Li ve Yuxiang Wang
TCC
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama Gizlilik tercihlerini değiştirebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-84589: Anonim bir araştırmacı, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Iru'dan Csaba Fitzl (@theevilbit)
Terminal
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)
Touch Bar
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, yetkisiz olarak Touch Bar içeriğini yakalayabilir
Açıklama: Yetki denetimleri iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-43696: Anonim bir araştırmacı
udf
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-84506: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.
WebDAV
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-28899: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg, Kraken Cryptocurrency Exchange
WebDAV
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir WebDAV sunucusuna bağlanmak kod yürütülmesine neden olabilir
Açıklama: Doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-65374: HE WEI(ギカク), Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)
WebDAV
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Kimlik doğrulama işlemi iyileştirilerek sorun giderildi.
CVE-2026-65375: DEVCORE Research Team'den YingMuo (@YingMuo), Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)
WebDAV
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlı bir WebDAV sunucusuna bağlanmak, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.
CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)
WebKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir
Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş bir webarchive dosyasının açılması, siteler arası genel betik kullanımına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
WebKit Bugzilla: 318271
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim bir araştırmacı
Xcode IDE
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-65393: Mickey Jin (@patch1t)
XPC
İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84617: Stuart Wallace
Ek teşekkür listesi
Accounts
Yardımı için SecuRing'den Wojciech Regula'ya (wojciechregula.blog) teşekkür ederiz.
adv_cmds
Blackwing Intelligence'tan Franco Belman'a yardımı için teşekkür ederiz.
AirPort
Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Cisco AI Defense'ten ve aynı zamanda Cisco Talos üyesi olan Harish Santhanalakshmi Ganesan, Niels Hofmans, Robert Mindo, Tae Woo Kim'e (CYTUR) yardımları için teşekkür ederiz.
APFS
Nick Max ve Ruslan Dautov'a yardımları için teşekkür ederiz.
App Intents
Adetayo Adebimpe'ye yardımı için teşekkür ederiz.
Apple Account
糖豆爸爸 (@晴天组织) adlı kullanıcıya yardımı için teşekkür ederiz.
Apple Intelligence
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
Apple Online Store Kit
Pietro Francesco Tirenna (shielder.com) ve Zhongcheng Li'ye (CK01) yardımları için teşekkür ederiz.
AppleEvents
Noah Gregory'ye (wts.dev) yardımı için teşekkür ederiz.
AppleKeyStore
Abdurrahman Nafi, Francisco Knabe, AFINE'den Karol Mazurek (@Karmaz95), Somair Ansar, YOKI, anonim bir araştırmacı ve 晓娟 谢 adlı kullanıcıya yardımları için teşekkür ederiz.
AVEVideoEncoder
tamdao'ya yardımı için teşekkür ederiz.
Bluetooth
David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim ve jioundai'ye yardımları için teşekkür ederiz.
Calendar
Dany Assuid, Zero-Defense Labs’den Jacob Hazak, Varik Matevosyan ve stratan'a (@5tratan) yardımları için teşekkür ederiz.
cd9660
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
CipherML
Yardımları için Hasso Plattner Enstitüsünden Nils Hanff'a (@nils1729@chaos.social) teşekkür ederiz.
CloudKit
Hikerell'e (Loadshine Lab) yardımı için teşekkür ederiz.
Compression
Nathaniel Oh'a (@calysteon) yardımı için teşekkür ederiz.
configd
Mohammad Seet'e yardımı için teşekkür ederiz.
copyfile
Yardımları için Morris Richman (@morrisinlife) ve Jian Lee'ye (@speedyfriend433) teşekkür ederiz.
CoreAudio
Patrick Saif'e / x.com/weezerOSINT / github.com/sai2fast for yardımları için teşekkür ederiz.
CoreBluetooth - LE
Yardımları için Ashmit Sharma ve Atul RV, Dun, Maliq Barnard, Onymos Inc.den (onymos.com) Nicholas C., Peter Malone, Robert M'ye teşekkür ederiz.
CoreGraphics
PKU-Changsha Institute for Computing and Digital Economy'den Gandalf4a'ya yardımı için teşekkür ederiz.
CoreMedia
Chris Bailey'ye (Short Circuit) yardımı için teşekkür ederiz.
CoreSymbolication
Maher Azzouzi'ye yardımı için teşekkür ederiz.
CoreText
Yardımları için Jian Lee'ye (@speedyfriend433) teşekkür ederiz.
CoreUI
Andrew Boni ve Peter Malone'a yardımları için teşekkür ederiz.
CUPS
NVIDIA AI Red Team'den Aaron Grattafiori, Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg, Katika Mohaseen, Roman Zabicki, Sanny Mitra, OKX security'den Yongyue WANG AKA Brian.W ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
DataAccess
Adetayo Adebimpe'ye (Cyboghostginx) yardımı için teşekkür ederiz.
Disk Images
Noah Gregory'ye (wts.dev) ve Peter Malone’a yardımı için teşekkür ederiz.
DiskArbitration
Yardımları için Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, Chongqing Telecom'dan 九宫格'ye teşekkür ederiz.
dyld
Krishna Agarwal'a (Kr1shna4garwal) yardımı için teşekkür ederiz.
FaceTime
Yardımları için Souhaib Naceri'ye teşekkür ederiz.
Family Sharing
Yardımları için Robert Mindo'ya teşekkür ederiz.
Files
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
Finder
Brian McNulty ve Michael Telloyan'a yardımları için teşekkür ederiz.
Heimdal
Roman Zabicki'ye yardımı için teşekkür ederiz.
HFS
Anton Pakhunov ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
iCloud
3ndy1(@_3ndy1) ve moyu, Hakai'den Gabriel Rodrigues, l3lue'ye yardımları için teşekkür ederiz.
Identity Services
Ismael Esquilichi ve Pablo Redondo'ya (cmdresearch) yardımları için teşekkür ederiz.
ImageIO
Muhamad Syaiful, anonim bir araştırmacı ve songbird'e yardımları için teşekkür ederiz.
Installer
John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
IOMobileFrameBuffer
Iain Harkiss ve Jian Lee'ye (@speedyfriend433) yardımları için teşekkür ederiz.
IOSurfaceAccelerator
Chanwit Muenprakoddee (ChemIndy), Blackwing Intelligence'tan Franco Belman, Iain Harkiss, anonim bir araştırmacı, beist ve hxr1'e yardımları için teşekkür ederiz.
Kernel
Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy & Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Sentry’den Redon Gashi, Robert Tran, Suresh Sundaram, Talence Security’den Tristan Madani (@TristanInSec), AOSP Lab @Nankai University’den Xiang Li ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
libarchive
Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo ve Sidharth Rajalakshmi'ye yardımları için teşekkür ederiz.
libxpc
Fábio Luís'e (@scanpt) ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
Local Authentication
Ashish Kunwar'a yardımları için teşekkür ederiz.
LoginWindow
Thomas Guillem’e yardımı için teşekkür ederiz.
mDNSResponder
Yardımları için Graz University of Technology'den Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast ve Daniel Gruss'a, Interdisciplinary Transformation University'den (IT:U) Johanna Ullrich'e, ayrıca Issa Sancho, Jian Zhou ve 章鱼哥@aipy'ye (aipyaipy.com) teşekkür ederiz.
ncurses
Yashashree Gund'a yardımı için teşekkür ederiz.
Notifications
Yardımları için Hindistan'daki Safran Mumbai'den Abhay Kailasia (@abhay_kailasia), Khatima'dan Himanshu Bharti (@Xpl0itme) ve Jan Rokita'ya (rokita.me) teşekkür ederiz.
PaperKit
Yardımları için Rahul Raj'a teşekkür ederiz.
Passwords
Yardımları için Moralis'ten Catalin Lita, Christian Kohlschütter, Info-Sec.CA'dan David Coomber, Software Cloud'dan Lukasz Tulikowski, Sujay Amin ve anonim bir araştırmacıya teşekkür ederiz.
ppp
Yardımları için Cem Onat Karagun'a teşekkür ederiz.
Pro Res
Meta Red Team X - Nik Tsytsarkin'e yardımı için teşekkür ederiz.
quarantine
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
Quick Look
Yardımları için Peter Malone'a teşekkür ederiz.
RemoteServiceDiscovery
Talence Security'den Tristan Madani (@TristanInSec) ve anonim bir araştırmacıya yardımları için teşekkür ederiz.
Safari
Yardımları için Dem0ns'a (@天府简易信工作室) teşekkür ederiz.
Safari Downloads
Yardımları için Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, HackerBro Technologies'den Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/), Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) ve shobhit srivastav'a teşekkür ederiz.
Sandbox
Yardımları için Asaf Cohen'e teşekkür ederiz.
Screen Sharing
Yardımları için Asaf Cohen'e teşekkür ederiz.
Security
ThreatBook'tan Feng Xue ve XGPT, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki ve kem0n'a yardımları için teşekkür ederiz.
Share Sheet
Yardımları için Atul Kishor Jaiswal ve Benjamin Hornbeck'e teşekkür ederiz.
Shortcuts
Iru'dan Csaba Fitzl (@theevilbit) ve Owen Pawling'e (@owenpawling) yardımları için teşekkür ederiz.
SMB
Omar Cerrito ve Peter Malone'a yardımları için teşekkür ederiz.
Terminal
Yardımları için Stuart Thomas'a teşekkür ederiz.
Virtualization
Baidu Security'den Ye Zhang'e (@VAR10CK) yardımı için teşekkür ederiz.
VoiceOver
Hariji Vivek Pandey'e yardımı için teşekkür ederiz.
WebDAV
Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle) ve DEVCORE Research Team'den YingMuo'ya (@YingMuo) yardımları için teşekkür ederiz.
WebKit
@TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonim bir araştırmacı, hamayanhamayan, lattice, National Yang Ming Chiao Tung University’den lebr0nli, Security and Systems Lab, ret2happy ve wwwlk’ye yardımları için teşekkür ederiz.
WebKit Canvas
Utkarsh Pal'a yardımı için teşekkür ederiz.
WebKit JavaScript Bindings
Yardımları için hamayanhamayan'a teşekkür ederiz.
WindowServer
Jex Amro'ya yardımı için teşekkür ederiz.
xar
Matthew Dean'e yardımı için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.