macOS Golden Gate 27'nin güvenlik içeriği hakkında

Bu belgede macOS Golden Gate 27'nin güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

macOS Golden Gate 27

Yayınlanma tarihi: 14 Eylül 2026

Accelerate Framework

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86882: Peter Malone

Accessibility

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Totally Not Malicious Software'den Rosyna Keller, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir uygulama, Gizlilik tercihlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-65404: Arni Hardarson (Neonix Security), Appknox'tan Vinay Kumar Rasala (Xplo8E), Stuart Wallace, 이재영

APFS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sınırlanmış dosyalara erişebilir

Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.

CVE-2026-86910: Anonim bir araştırmacı

APFS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84523: Cem Onat Karagun, anonim bir araştırmacı

App Store

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84587: Anonim bir araştırmacı

Apple Account

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir uygulama, gizli kullanıcı bilgilerini sızdırabilir

Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kullanıcının Apple Hesabına erişmek için Apple ile Giriş Yap kimlik doğrulama akışını kullanabilir

Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, Apple Intelligence güvenlik istemlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek bir izin sorunu giderildi.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-65408: tamdao

AppleAVD

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-65407: Blackwing Intelligence'tan Franco Belman

AppleDouble

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş dosyaların bulunduğu bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Yerel bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84520: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Yetki doğrulamasında bir doğrulama sorunu vardı. İşlem yetkisi doğrulaması iyileştirilerek bu sorun giderildi.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Sembolik bağlantıların işlenmesi iyileştirilerek bu sorun giderildi.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.

CVE-2026-84525: D4rthL

ATS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud/Abodi Dawoud

Authentication Services

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, Anahtar Zinciri'nde saklanan kimlik bilgilerini silebilir

Açıklama: Savunmasız kod kaldırılarak bu sorun giderildi.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84583: IES Red Team'den Zhongcheng Li

autofs

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama Gatekeeper denetimlerini atlayabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir ağ dizin sunucusunu kontrol eden bir saldırgan, kök ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Çapraz yol geçişi güvenlik açığı, yol doğrulamasının iyileştirilmesiyle giderildi.

CVE-2026-84568: Turkish Technology'den Mr.Gedik (@h4ck2s3c)

Automator

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-65410: Calif.io (Claude ve Anthropic Research iş birliğiyle)

AVEVideoEncoder

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Korumalı alandaki bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-65406: Baidu Security'den Ye Zhang (@VAR10CK)

Bluetooth

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65414

Bluetooth

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, Bluetooth'a yetkisiz erişim sağlayabilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84560: Anonim bir araştırmacı

Bluetooth

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-84631: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

cd9660

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), Cystack'ten ngockhanh, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir arşiv, Gatekeeper'ı atlayabilir

Açıklama: Ek kontrollerle bir dosya karantina atlama sorunu giderildi.

CVE-2026-65399: cyberplanet'ten Rishabh Jain (rjcyber), Pasquale Scola, anonim bir araştırmacı

Core Bluetooth

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, Bluetooth aygıtı bilgilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-86891: Shuffle Team'den Dawuge

CoreDrag

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.

CVE-2026-43789: 이재영

CoreMedia

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi rastgele kod yürütülmesine neden olabilir

Açıklama: Savunmasız kod kaldırılarak bir bellek bozulması sorunu giderildi.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Korumalı alandaki bir işlem, korumalı alan sınırlamalarını atlayabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65344: Siyeong kim

CoreML

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Korumalı alandaki bir uygulama, sınırlanmış dosyalara erişebilir

Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kullanıcının izni olmadan kulaklıklardan gelen hareket verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-43737: Stuart Wallace

CoreServices

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, Gizlilik tercihlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek bir izin sorunu giderildi.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir uygulama, sınırlanmış dosyalara erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-84559: Ryan Hughes

CoreServices

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Web içeriğinin işlenmesi servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir null işaretçi başvurusu sorunu giderildi.

CVE-2026-65412: Pavan Nallamothu

CoreText

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84596: ret2happy, Meta Product Security

CoreUI

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, servis reddine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir varlık kataloğunun işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43738: Peter Malone

CoreUI

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir öğe kataloğunun işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-84563: OKX Security'den Yongyue WANG AKA Brian.W, Omar Cerrito

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, servis reddine neden olabilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2026-34979: Talence Security'den Tristan Madani (@TristanInSec), Юлия Мерцалова

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir ekleme sorunu giderildi.

CVE-2026-43698: Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama yükseltilmiş ayrıcalıklar elde edebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Uzaktaki bir kullanıcı, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84554: Joseph Shamoon, Meshaal @ Darkcov

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-43691: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sınırlanmış dosyalara erişebilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir giriş doğrulama sorunu giderildi.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84540: OKX security'den Yongyue WANG AKA Brian.W, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) İletişim: masa.shiramizu@gmail.com

CUPS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama kalıcı aygıt tanıtıcılarını okuyabilir

Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84505: Braze Security Team’den (@thedawgyg) Tommy DeVoss

Disk Images

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84552: Braze Security Team'den (@thedawgyg) Tommy DeVoss, flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Ek doğrulama ile bir yarış durumu giderildi.

CVE-2026-84550: Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-65362: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84512: Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research)

exFAT

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir yığın arabellek taşması sorunu giderildi.

CVE-2026-84510: Meta Red Team X - Nik Tsytsarkin, Richard Zana

exFAT

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir exFAT disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğinin açığa çıkmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86901: Anonim bir araştırmacı

exFAT

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir exFAT disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-86900: Cystack'ten ngockhanh, anonim bir araştırmacı

File Bookmark

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, yalnızca okuma izni olan bir dosyayı değiştirebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir arşivin ayıklanması, saldırganın rastgele dosyalar yazmasına neden olabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-84534: Geoffrey Lovelace

Filtreler

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-43688: Peter Malone

FontParser

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir yazı tipi dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84524: Anonim bir araştırmacı

FontParser

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir fontun işlenmesi işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84597: Nik Tsytsarkin

Foundation

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Erişim sorunu, sistem yapıştırma panolarındaki ek korumalı alan sınırlamalarıyla giderildi.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, servis reddine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-65409: Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

Foundation

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir uygulama, güvenli istemler için tıklama hırsızlığı korumalarını atlayabilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-86911: BreakPoint.SH'den Ron Masas ve anonim bir araştırmacı

Game Center

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-84618: Luke Symons

Graphics

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84492: Braze Security Team'den (@thedawgyg) Tommy DeVoss, Jiyong Yang

Heimdal

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini değiştirebilir

Açıklama: Bütünlük denetimleri iyileştirilerek bir şifreleme sorunu giderildi.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Ayrıcalıklı ağ konumundaki bir kullanıcı, hassas kullanıcı bilgilerini sızdırabilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2022-3437: Roman Zabicki

HFS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84581: ThreatBook'tan Feng Xue ve XGPT, Bynar.io'dan Alfredo Pesoli (@__rev), Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-28934: Arni Hardarson (Neonix Security), Talence Security'den Tristan Madani (@TristanInSec), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, yeniden yüklemeler arasında kullanıcının kimliğini belirleyebilir

Açıklama: Tanıtıcıların işlenmesi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-64756: Luke Symons

ImageIO

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi servis reddine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bellek bozulması sorunu giderildi.

CVE-2026-64714: Anonim bir araştırmacı

ImageIO

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Bellek ilklendirme işlemi iyileştirilerek bir ilklendirilmemiş bellek sorunu giderildi.

CVE-2026-84564: Justin O'Leary

ImageIO

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86869: Chris Bailey - Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi bellekte bozulmaya neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65395: Google Project Zero'dan Mateusz Jurczyk, Varik Matevosyan

IOKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

CVE-2026-65398: Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas çekirdek durumunu sızdırabilir

Açıklama: Ek doğrulama işlemi ile bilgi sızıntısı giderildi.

CVE-2026-64760: Anonim bir araştırmacı, Seiji Sakurai (@HeapSmasher), Blackwing Intelligence'tan Franco Belman

iWork

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-65354: Csaba Fitzl (@theevilbit) - Iru

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir

Açıklama: Savunmasız kod kaldırılarak bir bellek bozulması sorunu giderildi.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), anonim bir araştırmacı

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-28968: genter0, Svetoslav Stolarov ve Aisa Fox, Calif.io'dan Josh Maine, Dun

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Yerel bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Ek doğrulama ile bir yarış durumu giderildi.

CVE-2026-65415: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ryan Hileman - Xint Code (xint.io)

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.

CVE-2026-84561: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84630: Talence Security'den Tristan Madani (@TristanInSec)

CVE-2026-65401: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.

CVE-2026-84558: James Young

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-65377: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK)/Baidu Security

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kök ayrıcalıklarına sahip bir uygulama, ilklendirilmemiş çekirdek belleğini okuyabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir uygulama, kök ayrıcalıkları kazanabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-43689: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir uygulama Gatekeeper denetimlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-65369: Anonim bir araştırmacı

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43790: Omar Cerrito

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak çekirdek belleğini açığa çıkarabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43687: KRsecurity'den R4mbb, Peter Malone

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43686: Peter Malone

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Uzaktaki bir saldırgan servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir servis reddi sorunu giderildi.

CVE-2026-84538: Stuart Thomas

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43684: Peter Malone

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, çekirdek belleği düzenini belirleyebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-65405: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65364: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Bellek yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-84521: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65359: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84517: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84507: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-86903: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-84602: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kext Management

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey - Short Circuit, Peter Malone, HvxyZLF

LaunchServices

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.

CVE-2026-65382: Anonim bir araştırmacı

libarchive

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir yığın arabellek taşması sorunu giderildi.

CVE-2026-86870: Kitten Food

libxpc

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-86894: Dave G.

libxpc

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korumalı alan sınırlamalarını atlayabilir

Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.

CVE-2026-84577: supernetworks.org'dan Dave G. ve Alex Radocea

Mail

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-84573: Shuffle Team'den Dawuge

Mail

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan gizli kullanıcı bilgilerinin açığa çıkmasına neden olabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-43787: Armend Gashi

MediaRemote

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Korumalı alandaki bir uygulama, Sistem Anahtar Zinciri'ne erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-43741: Shuffle Team'den Dawuge

MobileAccessoryUpdater

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir aksesuarın bağlanması sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-86924: Matthew Zamat

Model I/O

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kullanıcı onayı olmadan yerel ağdaki aygıtlara erişebilir

Açıklama: Durum yönetimi iyileştirilerek bir izin sorunu giderildi.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43695: Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto

NetworkExtension

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir

Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-84626: Sindre Sorhus, IES Red Team'den Hoffcona

NSDocument

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.

CVE-2026-86902: silo

odproxyd

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-64712: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

Photos Storage

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84491: Anonim bir araştırmacı

quarantine

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-84580: Anonim bir araştırmacı

quarantine

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-84578: Kenneth Chew

QuartzCore

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle ve @leptos_null

Quick Look

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir belgenin işlenmesi sınırların dışında okumaya neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84548: Peter Malone

RealityKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-28966: stratan (@5tratan)

RealityKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-65403: Rahul Raj

Safari

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir web sitesi, kullanıcının hangi uygulamaları yüklediğini belirleyebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-86897: Stuart Wallace

Sandbox

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Anlık görüntülerin işlenmesinde bir sorun vardı. İzin mantığı iyileştirilerek bu sorun giderildi.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-84555: Chongqing Telecom'dan Liu Xue ve 九宫格

Sandbox

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, ağ kısıtlamalarını atlayabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, kullanıcının benzersiz bir temsilini oluşturabilir

Açıklama: Ek korumalı alan sınırlamaları getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-84625: Positive Technologies'den Ilya Andr (andrd3v), CJ Vana

SceneKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir 3D dosyasının işlenmesi sınırların dışında okumaya neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43697: Peter Malone

SceneKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-65413: Peter Malone

SceneKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84632: Peter Malone

SceneKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84620: Peter Malone

SceneKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir 3D modelin işlenmesi bellekte bozulmaya neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir 3D sahnenin işlenmesi işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Ağdaki bir saldırgan, geçerli giriş bilgilerine sahip olmadığı halde Ekran Paylaşımı için kimlik doğrulaması yapabilir

Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.

CVE-2026-65400: Bynario Atlas (bynar.io) aracılığıyla Alfredo Pesoli (@__rev)

Security

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini ele geçirebilir

Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.

CVE-2026-86889: SNU CSE MMLAB'den (mmlab.snu.ac.kr) Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko ve Taekyoung Kwon

Security

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Ele geçirilmiş bir ara sertifika otoritesine sahip bir saldırgan, rastgele genişletilmiş anahtar kullanımlarına sahip sertifikalar verebilir

Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir NTLM girişinin işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir kestirme, kullanıcı onayı olmadan mesaj gönderebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir

Açıklama: Kilitleme iyileştirilerek bir yarış durumu giderildi.

CVE-2026-43690: Calif.io’dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

SMB

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etkisi: Kötü amaçlı bir şekilde oluşturulmuş bir SMB ağ paylaşımının kurulması sistemin sonlandırılmasına yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43719: Jakob Pammer, Calif.io’dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

SMB

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65376: 재영 정, Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

SMB

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek bellekte bozulmaya neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

CVE-2026-84543: Peter Malone

SMB

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84537: ThreatBook’tan Feng Xue ve XGPT, Peter Malone

SMB

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı boşalması sorunu giderildi.

CVE-2026-84536: 재영 정, ThreatBook'tan Feng Xue ve XGPT, Peter Malone

SMB

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir SMB paylaşımına bağlanmak çekirdek belleğini açığa çıkarabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84515: 재영 정, Peter Malone

SMB

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84509: Dave G.

smbx

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Uzaktaki bir saldırgan servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir kaynak tükenmesi sorunu giderildi.

CVE-2026-84553: Stuart Thomas

Software Update

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir

Açıklama: Yol doğrulaması iyileştirilerek bir izin sorunu giderildi.

CVE-2026-84609: DEVCORE Research Team'den YingMuo (@YingMuo)

SoftwareUpdate

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-65361: Lupus Nova’dan Rodolphe BRUNETTI (@eisw0lf)

Spotlight

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçla geliştirilmiş bir dosyanın işlenmesi, servis reddine veya potansiyel olarak bellek içeriğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-65348: Jérôme Djouder

Storage

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-65345: Seung Je Seong, Positive Technologies'den Ilya Andr (andrd3v), Jakob Pammer, 이재영

StorageKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, rastgele dosyaları okuyabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir uygulama, kullanıcının mevcut konumunu belirleyebilir

Açıklama: Günlük girişleri için özel veri düzeltme işlemi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-84513: Sindre Sorhus

System Settings

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama Gatekeeper denetimlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-86909: FFRI Security, Inc. şirketinden Koh M. Nakagawa (@tsunek0h)

TCC

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.

CVE-2026-84527: Chongqing Telecom'dan Zeyang Li ve Yuxiang Wang

TCC

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama Gizlilik tercihlerini değiştirebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84589: Anonim bir araştırmacı, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Iru'dan Csaba Fitzl (@theevilbit)

Terminal

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, yetkisiz olarak Touch Bar içeriğini yakalayabilir

Açıklama: Yetki denetimleri iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-43696: Anonim bir araştırmacı

udf

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-84506: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

WebDAV

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-28899: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg, Kraken Cryptocurrency Exchange

WebDAV

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir WebDAV sunucusuna bağlanmak kod yürütülmesine neden olabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-65374: HE WEI(ギカク), Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

WebDAV

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Kimlik doğrulama işlemi iyileştirilerek sorun giderildi.

CVE-2026-65375: DEVCORE Research Team'den YingMuo (@YingMuo), Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

WebDAV

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlı bir WebDAV sunucusuna bağlanmak, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle)

WebKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir

Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş bir webarchive dosyasının açılması, siteler arası genel betik kullanımına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

WebKit Bugzilla: 318271

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim bir araştırmacı

Xcode IDE

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

İlgili ürünler: MacBook Neo (2026), Apple çipli MacBook Air (2020 ve sonraki modeller), Apple çipli MacBook Pro (2020 ve sonraki modeller), Apple çipli iMac (2021 ve sonraki modeller), Apple çipli Mac mini (2020 ve sonraki modeller), Mac Studio (2022 ve sonraki modeller) ve Apple çipli Mac Pro (2023)

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84617: Stuart Wallace

Ek teşekkür listesi

Accounts

Yardımı için SecuRing'den Wojciech Regula'ya (wojciechregula.blog) teşekkür ederiz.

adv_cmds

Blackwing Intelligence'tan Franco Belman'a yardımı için teşekkür ederiz.

AirPort

Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Cisco AI Defense'ten ve aynı zamanda Cisco Talos üyesi olan Harish Santhanalakshmi Ganesan, Niels Hofmans, Robert Mindo, Tae Woo Kim'e (CYTUR) yardımları için teşekkür ederiz.

APFS

Nick Max ve Ruslan Dautov'a yardımları için teşekkür ederiz.

App Intents

Adetayo Adebimpe'ye yardımı için teşekkür ederiz.

Apple Account

糖豆爸爸 (@晴天组织) adlı kullanıcıya yardımı için teşekkür ederiz.

Apple Intelligence

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

Apple Online Store Kit

Pietro Francesco Tirenna (shielder.com) ve Zhongcheng Li'ye (CK01) yardımları için teşekkür ederiz.

AppleEvents

Noah Gregory'ye (wts.dev) yardımı için teşekkür ederiz.

AppleKeyStore

Abdurrahman Nafi, Francisco Knabe, AFINE'den Karol Mazurek (@Karmaz95), Somair Ansar, YOKI, anonim bir araştırmacı ve 晓娟 谢 adlı kullanıcıya yardımları için teşekkür ederiz.

AVEVideoEncoder

tamdao'ya yardımı için teşekkür ederiz.

Bluetooth

David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim ve jioundai'ye yardımları için teşekkür ederiz.

Calendar

Dany Assuid, Zero-Defense Labs’den Jacob Hazak, Varik Matevosyan ve stratan'a (@5tratan) yardımları için teşekkür ederiz.

cd9660

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

CipherML

Yardımları için Hasso Plattner Enstitüsünden Nils Hanff'a (@nils1729@chaos.social) teşekkür ederiz.

CloudKit

Hikerell'e (Loadshine Lab) yardımı için teşekkür ederiz.

Compression

Nathaniel Oh'a (@calysteon) yardımı için teşekkür ederiz.

configd

Mohammad Seet'e yardımı için teşekkür ederiz.

copyfile

Yardımları için Morris Richman (@morrisinlife) ve Jian Lee'ye (@speedyfriend433) teşekkür ederiz.

CoreAudio

Patrick Saif'e / x.com/weezerOSINT / github.com/sai2fast for yardımları için teşekkür ederiz.

CoreBluetooth - LE

Yardımları için Ashmit Sharma ve Atul RV, Dun, Maliq Barnard, Onymos Inc.den (onymos.com) Nicholas C., Peter Malone, Robert M'ye teşekkür ederiz.

CoreGraphics

PKU-Changsha Institute for Computing and Digital Economy'den Gandalf4a'ya yardımı için teşekkür ederiz.

CoreMedia

Chris Bailey'ye (Short Circuit) yardımı için teşekkür ederiz.

CoreSymbolication

Maher Azzouzi'ye yardımı için teşekkür ederiz.

CoreText

Yardımları için Jian Lee'ye (@speedyfriend433) teşekkür ederiz.

CoreUI

Andrew Boni ve Peter Malone'a yardımları için teşekkür ederiz.

CUPS

NVIDIA AI Red Team'den Aaron Grattafiori, Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg, Katika Mohaseen, Roman Zabicki, Sanny Mitra, OKX security'den Yongyue WANG AKA Brian.W ve anonim bir araştırmacıya yardımları için teşekkür ederiz.

DataAccess

Adetayo Adebimpe'ye (Cyboghostginx) yardımı için teşekkür ederiz.

Disk Images

Noah Gregory'ye (wts.dev) ve Peter Malone’a yardımı için teşekkür ederiz.

DiskArbitration

Yardımları için Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, Chongqing Telecom'dan 九宫格'ye teşekkür ederiz.

dyld

Krishna Agarwal'a (Kr1shna4garwal) yardımı için teşekkür ederiz.

FaceTime

Yardımları için Souhaib Naceri'ye teşekkür ederiz.

Family Sharing

Yardımları için Robert Mindo'ya teşekkür ederiz.

Files

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

Finder

Brian McNulty ve Michael Telloyan'a yardımları için teşekkür ederiz.

Heimdal

Roman Zabicki'ye yardımı için teşekkür ederiz.

HFS

Anton Pakhunov ve anonim bir araştırmacıya yardımları için teşekkür ederiz.

iCloud

3ndy1(@_3ndy1) ve moyu, Hakai'den Gabriel Rodrigues, l3lue'ye yardımları için teşekkür ederiz.

Identity Services

Ismael Esquilichi ve Pablo Redondo'ya (cmdresearch) yardımları için teşekkür ederiz.

ImageIO

Muhamad Syaiful, anonim bir araştırmacı ve songbird'e yardımları için teşekkür ederiz.

Installer

John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans ve anonim bir araştırmacıya yardımları için teşekkür ederiz.

IOMobileFrameBuffer

Iain Harkiss ve Jian Lee'ye (@speedyfriend433) yardımları için teşekkür ederiz.

IOSurfaceAccelerator

Chanwit Muenprakoddee (ChemIndy), Blackwing Intelligence'tan Franco Belman, Iain Harkiss, anonim bir araştırmacı, beist ve hxr1'e yardımları için teşekkür ederiz.

Kernel

Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy & Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Sentry’den Redon Gashi, Robert Tran, Suresh Sundaram, Talence Security’den Tristan Madani (@TristanInSec), AOSP Lab @Nankai University’den Xiang Li ve anonim bir araştırmacıya yardımları için teşekkür ederiz.

libarchive

Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo ve Sidharth Rajalakshmi'ye yardımları için teşekkür ederiz.

libxpc

Fábio Luís'e (@scanpt) ve anonim bir araştırmacıya yardımları için teşekkür ederiz.

Local Authentication

Ashish Kunwar'a yardımları için teşekkür ederiz.

LoginWindow

Thomas Guillem’e yardımı için teşekkür ederiz.

mDNSResponder

Yardımları için Graz University of Technology'den Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast ve Daniel Gruss'a, Interdisciplinary Transformation University'den (IT:U) Johanna Ullrich'e, ayrıca Issa Sancho, Jian Zhou ve 章鱼哥@aipy'ye (aipyaipy.com) teşekkür ederiz.

ncurses

Yashashree Gund'a yardımı için teşekkür ederiz.

Notifications

Yardımları için Hindistan'daki Safran Mumbai'den Abhay Kailasia (@abhay_kailasia), Khatima'dan Himanshu Bharti (@Xpl0itme) ve Jan Rokita'ya (rokita.me) teşekkür ederiz.

PaperKit

Yardımları için Rahul Raj'a teşekkür ederiz.

Passwords

Yardımları için Moralis'ten Catalin Lita, Christian Kohlschütter, Info-Sec.CA'dan David Coomber, Software Cloud'dan Lukasz Tulikowski, Sujay Amin ve anonim bir araştırmacıya teşekkür ederiz.

ppp

Yardımları için Cem Onat Karagun'a teşekkür ederiz.

Pro Res

Meta Red Team X - Nik Tsytsarkin'e yardımı için teşekkür ederiz.

quarantine

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

Quick Look

Yardımları için Peter Malone'a teşekkür ederiz.

RemoteServiceDiscovery

Talence Security'den Tristan Madani (@TristanInSec) ve anonim bir araştırmacıya yardımları için teşekkür ederiz.

Safari

Yardımları için Dem0ns'a (@天府简易信工作室) teşekkür ederiz.

Safari Downloads

Yardımları için Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, HackerBro Technologies'den Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/), Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) ve shobhit srivastav'a teşekkür ederiz.

Sandbox

Yardımları için Asaf Cohen'e teşekkür ederiz.

Screen Sharing

Yardımları için Asaf Cohen'e teşekkür ederiz.

Security

ThreatBook'tan Feng Xue ve XGPT, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki ve kem0n'a yardımları için teşekkür ederiz.

Share Sheet

Yardımları için Atul Kishor Jaiswal ve Benjamin Hornbeck'e teşekkür ederiz.

Shortcuts

Iru'dan Csaba Fitzl (@theevilbit) ve Owen Pawling'e (@owenpawling) yardımları için teşekkür ederiz.

SMB

Omar Cerrito ve Peter Malone'a yardımları için teşekkür ederiz.

Terminal

Yardımları için Stuart Thomas'a teşekkür ederiz.

Virtualization

Baidu Security'den Ye Zhang'e (@VAR10CK) yardımı için teşekkür ederiz.

VoiceOver

Hariji Vivek Pandey'e yardımı için teşekkür ederiz.

WebDAV

Calif.io'dan Bruce Dang (Claude ve Anthropic Research iş birliğiyle) ve DEVCORE Research Team'den YingMuo'ya (@YingMuo) yardımları için teşekkür ederiz.

WebKit

@TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonim bir araştırmacı, hamayanhamayan, lattice, National Yang Ming Chiao Tung University’den lebr0nli, Security and Systems Lab, ret2happy ve wwwlk’ye yardımları için teşekkür ederiz.

WebKit Canvas

Utkarsh Pal'a yardımı için teşekkür ederiz.

WebKit JavaScript Bindings

Yardımları için hamayanhamayan'a teşekkür ederiz.

WindowServer

Jex Amro'ya yardımı için teşekkür ederiz.

xar

Matthew Dean'e yardımı için teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: