macOS Tahoe 26.7'nin güvenlik içeriği hakkında
Bu belgede macOS Tahoe 26.7'nin güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
macOS Tahoe 26.7
Yayınlanma tarihi: 14 Eylül 2026
Accelerate Framework
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-86882: Peter Malone
Accessibility
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.
CVE-2026-43664: Stuart Wallace, Totally Not Malicious Software'den Rosyna Keller, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sınırlanmış dosyalara erişebilir
Açıklama: Yol doğrulama işlemi iyileştirilerek bir izin sorunu giderildi.
CVE-2026-86910: Anonim bir araştırmacı
APFS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84523: Cem Onat Karagün, anonim bir araştırmacı
App Store
İlgili sürümler: macOS Tahoe
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.
CVE-2026-84587: Anonim bir araştırmacı
Apple Account
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kullanıcının Apple Hesabı'na erişmek için Apple ile Giriş Yap kimlik doğrulama akışını kullanabilir
Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-65408: tamdao
AppleAVD
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-65407: Blackwing Intelligence'tan Franco Belman
AppleDouble
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı olarak hazırlanmış dosyaların bulunduğu bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Yetki doğrulamasında bir doğrulama sorunu vardı. İşlem yetkisi doğrulaması iyileştirilerek bu sorun giderildi.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir
Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.
CVE-2026-84525: D4rthL
ATS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
İlgili sürümler: macOS Tahoe
Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-84583: IES Red Team'den Zhongcheng Li
autofs
İlgili sürümler: macOS Tahoe
Etki: Bir ağ dizin sunucusunun kontrolüne sahip bir saldırgan, kök ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Yol doğrulama işlemi iyileştirilerek yol geçişi sorunu giderildi.
CVE-2026-84568: Turkish Technology'den Mr.Gedik (@h4ck2s3c)
autofs
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, Gatekeeper kontrollerini atlayabilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-65410: Claude ve Anthropic Research iş birliğiyle Calif.io
AVEVideoEncoder
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
İlgili sürümler: macOS Tahoe
Etki: Korumalı alandaki bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-65406: Baidu Security'den Ye Zhang (@VAR10CK)
Bluetooth
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65414
cd9660
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), Cystack'ten ngockhanh, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
İlgili sürümler: macOS Tahoe
Etki: Bir arşiv, Gatekeeper'ı atlayabilir
Açıklama: Ek kontrollerle bir dosya karantina atlama sorunu giderildi.
CVE-2026-65399: cyberplanet'ten Rishabh Jain (rjcyber), Pasquale Scola, anonim bir araştırmacı
Core Bluetooth
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama Bluetooth aygıt bilgilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-86891: Shuffle Team'den Dawuge
CoreDrag
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir veya işlem belleğini açığa çıkarabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.
CVE-2026-43789: 이재영
CoreMedia
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65344: Siyeong kim
CoreMedia
İlgili sürümler: macOS Tahoe
Etki: Korumalı alandaki bir işlem, korumalı alan sınırlamalarını atlayabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
İlgili sürümler: macOS Tahoe
Etki: Korumalı alandaki bir uygulama, sınırlanmış dosyalara erişebilir
Açıklama: Yol doğrulama işlemi iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kullanıcının izni olmadan kulaklıklardan hareket verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-43737: Stuart Wallace
CoreServices
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, Gizlilik tercihlerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg
CoreServices
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, sınırlanmış dosyalara erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-84559: Ryan Hughes
CoreServices
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
İlgili sürümler: macOS Tahoe
Etki: Web içeriğinin işlenmesi servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir null işaretçi başvurusu sorunu giderildi.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Yetki doğrulamasında bir doğrulama sorunu vardı. İşlem yetkisi doğrulaması iyileştirilerek bu sorun giderildi.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir varlık kataloğunun işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-84563: OKX security'den Yongyue WANG AKA Brian.W, Omar Cerrito
CUPS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama yükseltilmiş ayrıcalıklar elde edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir kullanıcı, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.
CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team
CUPS
İlgili sürümler: macOS Tahoe
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84540: OKX security'den Yongyue WANG AKA Brian.W, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) İletişim: masa.shiramizu@gmail.com
CUPS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-43691: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg
CUPS
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir ekleme sorunu giderildi.
CVE-2026-43698: Andreas Jaegersberger ve Ro Achterberg/Nosebeard Labs
CUPS
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sınırlanmış dosyalara erişebilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir giriş doğrulama sorunu giderildi.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kalıcı aygıt tanıtıcılarını okuyabilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84505: Braze Security Team'den Tommy DeVoss (@thedawgyg)
Disk Images
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84552: Braze Security Team'den Tommy DeVoss (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Ek doğrulama ile bir yarış durumu giderildi.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research)
Disk Images
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg, Adriatik Raci
Disk Images
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84512: Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research)
exFAT
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek yığın arabellek taşması sorunu giderildi.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, yalnızca okuma iznine sahip olduğu bir dosyayı değiştirebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir arşivin ayıklanması bir saldırganın rastgele dosyalara yazmasını sağlayabilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-84534: Geoffrey Lovelace
FontParser
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir yazı tipi dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84524: Anonim bir araştırmacı
Foundation
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, servis reddine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-65409: Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang
Game Center
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
CVE-2026-84618: Luke Symons
Graphics
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84492: Braze Security Team'den Tommy DeVoss (@thedawgyg), Jiyong Yang
Heimdal
İlgili sürümler: macOS Tahoe
Etki: Ayrıcalıklı ağ konumundaki bir kullanıcı, hassas kullanıcı bilgilerini sızdırabilir
Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.
CVE-2022-3437: Roman Zabicki
HFS
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir disk görüntüsünün bağlanması sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-28934: Arni Hardarson (Neonix Security), Talence Security'den Tristan Madani (@TristanInSec), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), ThreatBook'tan Feng Xue ve XGPT, Bynar.io'dan Alfredo Pesoli (@__rev)
Image Capture
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.
CVE-2026-64756: Luke Symons
ImageIO
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Bellek ilklendirmesi iyileştirilerek, ilklendirilmemiş bellek sorunu giderildi.
CVE-2026-84564: Justin O'Leary
ImageIO
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi bellek bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-65395: Google Project Zero'dan Mateusz Jurczyk, Varik Matevosyan
IOGPUFamily
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43743: Lyutoon, Dun
IOKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
İlgili sürümler: macOS Tahoe
Etki: Yerel bir saldırgan, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-28968: Svetoslav Stolarov ve Aisa Fox, Calif.io'dan Josh Maine, genter0, Dun
Kernel
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğini bozabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleğini bozabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43790: Omar Cerrito
Kernel
İlgili sürümler: macOS Tahoe
Etki: Kök ayrıcalıklarına sahip bir uygulama, ilklendirilmemiş çekirdek belleğini okuyabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-65377: Baidu Security'den Ye Zhang (@VAR10CK), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir uygulama Gatekeeper denetimlerini atlayabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-65369: Anonim bir araştırmacı
Kernel
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğini bozabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak çekirdek belleğini açığa çıkarabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-43687: KRsecurity'den R4mbb, Peter Malone
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43686: Peter Malone
Kernel
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir servis reddi sorunu giderildi.
CVE-2026-84538: Stuart Thomas
Kernel
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65364: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, çekirdek belleği düzenini belirleyebilir
Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.
CVE-2026-65405: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84630: Talence Security'den Tristan Madani (@TristanInSec)
CVE-2026-65360: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir
Açıklama: Bellek yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.
CVE-2026-84602: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.
CVE-2026-84507: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84517: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kernel
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.
CVE-2026-84561: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
İlgili sürümler: macOS Tahoe
Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65359: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
Kext Management
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.
CVE-2026-65382: Anonim bir araştırmacı
libxpc
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korumalı alan kısıtlamalarını atlayabilir
Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.
CVE-2026-84577: supernetworks.org'dan Dave G. ve Alex Radocea
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-84573: Shuffle Team'den Dawuge
İlgili sürümler: macOS Tahoe
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan gizli kullanıcı bilgilerinin açığa çıkmasına neden olabilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-43787: Armend Gashi
Messages
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-43741: Shuffle Team'den Dawuge
MobileAccessoryUpdater
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir aksesuarın bağlanması sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-86924: Matthew Zamat
Model I/O
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir
Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.
CVE-2026-84626: Sindre Sorhus, IES Red Team'den Hoffcona
NetworkExtension
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43695: Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto
odproxyd
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-64712: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg
quarantine
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Denetimler iyileştirilerek sorun giderildi.
CVE-2026-84580: Anonim bir araştırmacı
quarantine
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korumalı alanını ihlal edebilir
Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.
CVE-2026-84578: Kenneth Chew
QuartzCore
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle ve @leptos_null
Quick Look
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir belgenin işlenmesi, sınırların dışında okumaya neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84548: Peter Malone
RealityKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-28966: stratan (@5tratan)
Reminders
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-65403: Rahul Raj
SceneKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-65413: Peter Malone
SceneKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir 3B modelin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir 3B modelin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84632: Peter Malone
SceneKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir 3B modelin işlenmesi bellek bozulmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.
CVE-2026-84620: Peter Malone
SceneKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir 3B dosyasının işlenmesi sınırların dışında okumaya neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-43697: Peter Malone
SceneKit
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir 3B sahnenin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.
CVE-2026-43760: Alfredo Pesoli (@__rev)/Bynar.io, wdszzml ve Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
İlgili sürümler: macOS Tahoe
Etki: Ağdaki bir saldırgan, geçerli giriş bilgilerine sahip olmadığı halde Ekran Paylaşımı için kimlik doğrulaması yapabilir
Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.
CVE-2026-65400: Bynario Atlas (bynar.io) aracılığıyla Alfredo Pesoli (@__rev)
Security
İlgili sürümler: macOS Tahoe
Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini ele geçirebilir
Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.
CVE-2026-86889: SNU CSE MMLAB'den (mmlab.snu.ac.kr) Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko ve Taekyoung Kwon
Security
İlgili sürümler: macOS Tahoe
Etki: Ele geçirilmiş bir ara sertifika yetkilisine sahip bir saldırgan, rastgele genişletilmiş anahtar kullanımları sunan sertifikalar düzenleyebilir
Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
İlgili sürümler: macOS Tahoe
Etkisi: Kötü amaçlı bir şekilde oluşturulmuş bir SMB ağ paylaşımının kurulması sistemin sonlandırılmasına yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-43719: Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang, Jakob Pammer
SMB
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğini bozabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
CVE-2026-84543: Peter Malone
SMB
İlgili sürümler: macOS Tahoe
Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir
Açıklama: Kilitleme iyileştirilerek bir yarış durumu giderildi.
CVE-2026-43690: Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang
SMB
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65376: Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang, 재영 정
SMB
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek tam sayı boşalması sorunu giderildi.
CVE-2026-84536: 재영 정, Peter Malone, ThreatBook'tan Feng Xue ve XGPT
SMB
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.
CVE-2026-84537: Peter Malone, ThreatBook'tan Feng Xue ve XGPT
SMB
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir SMB paylaşımına bağlanmak çekirdek belleğini açığa çıkarabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.
CVE-2026-84515: 재영 정, Peter Malone
SMB
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.
CVE-2026-84509: Dave G.
smbx
İlgili sürümler: macOS Tahoe
Etki: Uzaktaki bir saldırgan servis reddine neden olabilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir kaynak tükenmesi sorunu giderildi.
CVE-2026-84553: Stuart Thomas
Software Update
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir
Açıklama: Yol doğrulama işlemi iyileştirilerek bir izin sorunu giderildi.
CVE-2026-84609: DEVCORE Research Team'den YingMuo (@YingMuo)
SoftwareUpdate
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2026-65361: Lupus Nova'dan Rodolphe BRUNETTI (@eisw0lf)
Spotlight
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Erişim denetimi iyileştirilerek bir yetkilendirme sorunu giderildi.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer ve Positive Technologies'den Ilya Andr (andrd3v)
Storage
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir
Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.
CVE-2026-65348: Jérôme Djouder
StorageKit
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, rastgele dosyaları okuyabilir
Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı Bir uygulama, kullanıcının mevcut konumunu belirleyebilir
Açıklama: Günlük girişleri için özel veri düzeltme işlemi iyileştirilerek bir gizlilik sorunu giderildi.
CVE-2026-84513: Sindre Sorhus
TCC
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.
CVE-2026-84527: Chongqing Telecom'dan Zeyang Li ve Yuxiang Wang
udf
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir
Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
CVE-2026-84506: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.
WebDAV
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir WebDAV sunucusuna bağlanmak, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir
Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Calif.io'dan Bruce Dang, Claude ve Anthropic Research iş birliğiyle, Aswin Kumar Gokulakannan
WebDAV
İlgili sürümler: macOS Tahoe
Etki: Kötü amaçlı bir WebDAV sunucusuna bağlanmak kod yürütülmesine neden olabilir
Açıklama: Doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.
CVE-2026-65374: He Wei(ギカク), Calif.io'dan Bruce Dang, Claude ve Anthropic Research iş birliğiyle
XPC
İlgili sürümler: macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-84617: Stuart Wallace
Ek teşekkür listesi
AVEVideoEncoder
Yardımları için tamdao'ya teşekkür ederiz.
Bluetooth
Yardımları için Suresh Sundaram'a teşekkür ederiz.
Calendar
Yardımları için Dany Assuid, Jacob Hazak (Zero-Defense Labs'den), Varik Matevosyan ve stratan'a (@5tratan) teşekkür ederiz.
dcerpc
Surya Narayan Kushwaha'ya yardımları için teşekkür ederiz.
Kernel
Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd. ve Nebula Security'ye (@nebusecurity) yardımları için teşekkür ederiz.
quarantine
Anonim bir araştırmacıya yardımı için teşekkür ederiz.
Quick Look
Yardımları için Peter Malone'a teşekkür ederiz.
rapportd
Yardımları için Tae Woo Kim'e teşekkür ederiz.
Shortcuts
Yardımları için Owen Pawling'e (@owenpawling) teşekkür ederiz.
Virtualization
Yardımları için Baidu Security'den Ye Zhang'e (@VAR10CK) teşekkür ederiz.
WindowServer
Yardımları için Jex Amro'ya teşekkür ederiz.
xar
Yardımları için Matthew Dean'e teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.