macOS Sequoia 15.8'in güvenlik içeriği hakkında

Bu belgede macOS Sequoia 15.8'in güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

macOS Sequoia 15.8

Yayınlanma tarihi: 14 Eylül 2026

Accelerate Framework

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86882: Peter Malone

Accessibility

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Veri koruması iyileştirilerek bu sorun giderildi.

CVE-2026-43664: Stuart Wallace, Totally Not Malicious Software'den Rosyna Keller, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sınırlanmış dosyalara erişebilir

Açıklama: Yol doğrulaması iyileştirilerek izin sorunu giderildi.

CVE-2026-86910: Anonim bir araştırmacı

APFS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84523: Cem Onat Karagün, anonim bir araştırmacı

AppKit

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-84587: Anonim bir araştırmacı

Apple Account

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kullanıcının Apple Hesabına erişmek için Apple ile Giriş Yap kimlik doğrulama akışını kullanabilir

Açıklama: Durum yönetimi iyileştirilerek kimlik doğrulama sorunu giderildi.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-65408: tamdao

AppleAVD

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-65407: Blackwing Intelligence'tan Franco Belman

AppleDouble

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş dosyaların bulunduğu bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Yetki doğrulamasında bir doğrulama sorunu vardı. İşlem yetkisi doğrulaması iyileştirilerek bu sorun giderildi.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir

Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.

CVE-2026-84525: D4rthL

ATS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-65342: Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani

Audio

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı bilgilerini sızdırabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

AuthKit

İlgili sürüm: macOS Sequoia

Etki: Yerel bir uygulama, kalıcı bir hesap tanıtıcısını okuyabilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-84583: IES Red Team'den Zhongcheng Li

autofs

İlgili sürüm: macOS Sequoia

Etki: Ağ dizin sunucusunu kontrol eden bir saldırgan, kök ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Çapraz yol geçişi güvenlik açığı, yol doğrulamasının iyileştirilmesiyle giderildi.

CVE-2026-84568: Turkish Technology'den Mr.Gedik (@h4ck2s3c)

autofs

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

İlgili sürüm: macOS Sequoia

Etki: Korumalı alandaki bir uygulama, kök ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-65406: Baidu Security'den Ye Zhang (@VAR10CK)

Bluetooth

İlgili sürüm: macOS Sequoia

Etki: Uzaktaki bir saldırgan, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65414

cd9660

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), Cystack'ten ngockhanh, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

İlgili sürüm: macOS Sequoia

Etki: Bir arşiv, Gatekeeper'ı atlayabilir

Açıklama: Ek kontrollerle bir dosya karantina atlama sorunu giderildi.

CVE-2026-65399: cyberplanet'ten Rishabh Jain (rjcyber), Pasquale Scola, anonim bir araştırmacı

Core Bluetooth

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, Bluetooth aygıt bilgilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-86891: Shuffle Team'den Dawuge

CoreDrag

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğin açığa çıkmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek korumalı alan sınırlamalarıyla bir erişim sorunu giderildi.

CVE-2026-43789: 이재영

CoreMedia

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65344: Siyeong kim

CoreMedia

İlgili sürüm: macOS Sequoia

Etki: Korumalı alandaki bir işlem, korumalı alan sınırlamalarını atlayabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir video dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

İlgili sürüm: macOS Sequoia

Etki: Korumalı alandaki bir uygulama, sınırlanmış dosyalara erişebilir

Açıklama: Yol doğrulaması iyileştirilerek izin sorunu giderildi.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kullanıcının izni olmadan kulaklıktan hareket verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yetkilendirme sorunu giderildi.

CVE-2026-43737: Stuart Wallace

CoreServices

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, Gizlilik tercihlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek bir izin sorunu giderildi.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir uygulama, sınırlanmış dosyalara erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-84559: Ryan Hughes

CoreServices

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

İlgili sürüm: macOS Sequoia

Etki: Web içeriğinin işlenmesi servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir null işaretçi başvurusu sorunu giderildi.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Yetki doğrulamasında bir doğrulama sorunu vardı. İşlem yetkisi doğrulaması iyileştirilerek bu sorun giderildi.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir öğe kataloğunun işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-84563: OKX security'den Yongyue WANG AKA Brian.W, Omar Cerrito

CUPS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84540: OKX security'den Yongyue WANG AKA Brian.W, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) İletişim: masa.shiramizu@gmail.com

CUPS

İlgili sürüm: macOS Sequoia

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

İlgili sürüm: macOS Sequoia

Etki: Uzaktaki bir kullanıcı, uygulamanın beklenmedik bir şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.

CVE-2026-43692: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama yükseltilmiş ayrıcalıklar elde edebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-64790: Aaron Grattafiori - NVIDIA AI Red Team

CUPS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-43691: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

CUPS

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sınırlanmış dosyalara erişebilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir giriş doğrulama sorunu giderildi.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kalıcı aygıt tanıtıcılarını okuyabilir

Açıklama: Erişim denetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84505: Tommy DeVoss from Braze Security Team (@thedawgyg)

Disk Images

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84552: Braze Security Team'den (@thedawgyg) Tommy DeVoss, flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research)

Disk Images

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Ek doğrulama ile bir yarış durumu giderildi.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research)

Disk Images

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-65362: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84512: Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research)

exFAT

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir disk bölümünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir yığın arabellek taşması sorunu giderildi.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

File Bookmark

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, yalnızca okuma izni olan bir dosyayı değiştirebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir arşivin ayıklanması, saldırganın rastgele dosyalar yazmasına neden olabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-84534: Geoffrey Lovelace

FontParser

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir font dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84524: Anonim bir araştırmacı

Foundation

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, servis reddine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-65409: Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang

Game Center

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

CVE-2026-84618: Luke Symons

Graphics

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84492: Braze Security Team'den (@thedawgyg) Tommy DeVoss, Jiyong Yang

Heimdal

İlgili sürüm: macOS Sequoia

Etki: Ayrıcalıklı ağ konumundaki bir kullanıcı, hassas kullanıcı bilgilerini sızdırabilir

Açıklama: Bu güvenlik açığı açık kaynak kodda bulunur ve Apple Yazılımı, etkilenen projeler arasındadır. CVE kimliği, bir üçüncü tarafça atanmıştır. Sorun ve CVE kimliği hakkında daha fazla bilgiye cve.org adresinden ulaşabilirsiniz.

CVE-2022-3437: Roman Zabicki

HFS

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün bağlanması, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-28934: Arni Hardarson (Neonix Security), Talence Security'den Tristan Madani (@TristanInSec), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir disk görüntüsünün yüklenmesi, sistemin beklenmedik bir şekilde sonlandırılmasına veya çekirdek belleğinin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), ThreatBook'tan Feng Xue ve XGPT, Bynar.io'dan Alfredo Pesoli (@__rev)

Image Capture

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Doğrulama işlemi iyileştirilerek bir yol işleme sorunu giderildi.

CVE-2026-64756: Luke Symons

ImageIO

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir görüntüyü işlemek, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Bellek ilklendirme işlemi iyileştirilerek ilklendirilmemiş bir bellek sorunu giderildi.

CVE-2026-84564: Justin O'Leary

ImageIO

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimleri iyileştirilerek sorun giderildi.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

İlgili sürüm: macOS Sequoia

Etki: Bir görüntüyü işlemek rastgele kod yürütülmesine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

ImageIO

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi, belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-65395: Google Project Zero'dan Mateusz Jurczyk, Varik Matevosyan

IOKit

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

CVE-2026-64736: Ruslan Dautov, hxr1

Kernel

İlgili sürüm: macOS Sequoia

Etki: Yerel bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-28968: Svetoslav Stolarov ve Aisa Fox, Calif.io'dan Josh Maine, genter0, Dun

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleğe yazabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

İlgili sürüm: macOS Sequoia

Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği bozabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-43790: Omar Cerrito

Kernel

İlgili sürüm: macOS Sequoia

Etki: Kök ayrıcalıklarına sahip bir uygulama, ilklendirilmemiş çekirdek belleğini okuyabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-65377: Baidu Security'den Ye Zhang (@VAR10CK), Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir uygulama Gatekeeper denetimlerini atlayabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-65369: Anonim bir araştırmacı

Kernel

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43684: Peter Malone

Kernel

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir NFS sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43686: Peter Malone

Kernel

İlgili sürüm: macOS Sequoia

Etki: Uzaktaki bir saldırgan servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir servis reddi sorunu giderildi.

CVE-2026-84538: Stuart Thomas

Kernel

İlgili sürüm: macOS Sequoia

Etki: Uzaktaki bir saldırgan, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65364: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, çekirdek belleği düzenini belirleyebilir

Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek ilklendirme sorunu giderildi.

CVE-2026-65405: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84630: Talence Security'den Tristan Madani (@TristanInSec)

CVE-2026-65360: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Denetimler iyileştirilerek türle ilgili bir karışıklık sorunu giderildi.

CVE-2026-84602: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65349: Anonim bir araştırmacı

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov/Positive Technologies, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir yarış durumu giderildi.

CVE-2026-84507: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84517: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Bellek yönetimi iyileştirilerek çift serbest bırakma sorunu giderildi.

CVE-2026-84561: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

İlgili sürüm: macOS Sequoia

Etki: Yerel bir kullanıcı, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65359: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

Kernel

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, çekirdek belleğini açığa çıkarabilir

Açıklama: Hassas bilgileri kaldırma işlemi iyileştirilerek bu sorun giderildi.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Erişim denetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar

LaunchServices

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Yol doğrulaması iyileştirilerek, dizin yollarının işlenmesindeki bir ayrıştırma sorunu giderildi.

CVE-2026-65382: Anonim bir araştırmacı

Mail

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-84573: Shuffle Team'den Dawuge

Mail

İlgili sürüm: macOS Sequoia

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan gizli kullanıcı bilgilerinin açığa çıkmasına neden olabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-43787: Armend Gashi

Messages

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-43741: Shuffle Team'den Dawuge

Model I/O

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Boyut doğrulama işlemi iyileştirilerek bir arabellek taşması sorunu giderildi.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kullanıcının yüklediği diğer uygulamaları belirleyebilir

Açıklama: Durum yönetimi iyileştirilerek bilgilerin açığa çıkması sorunu giderildi.

CVE-2026-84626: Sindre Sorhus, IES Red Team'den Hoffcona

NetworkExtension

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43695: Cisco Talos'tan Claudio Bozzato ve Francesco Benvenuto

odproxyd

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-64712: Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

quarantine

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Denetimler iyileştirilerek sorun giderildi.

CVE-2026-84580: Anonim bir araştırmacı

quarantine

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, korumalı alanını ihlal edebilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-84578: Kenneth Chew

QuartzCore

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle ve @leptos_null

Quick Look

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir belgenin işlenmesi, sınırların dışında okumaya neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84548: Peter Malone

RealityKit

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın açılması, işlemin beklenmedik şekilde sonlandırılmasına veya işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-28966: stratan (@5tratan)

Reminders

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-65403: Rahul Raj

Sandbox

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Erişim denetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84555: Chongqing Telecom'dan Liu Xue ve 九宫格

SceneKit

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir 3B modelin işlenmesi, bellek bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84632: Peter Malone

SceneKit

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir dosyanın işlenmesi, işlem belleğinin açığa çıkmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-65413: Peter Malone

SceneKit

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir 3B modelin işlenmesi, bellek bozulmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı taşması sorunu giderildi.

CVE-2026-84620: Peter Malone

SceneKit

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir 3B modelin işlenmesi, bellek bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir 3D dosyasının işlenmesi, sınırların dışında okumaya neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-43697: Peter Malone

SceneKit

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş bir 3D sahnenin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84526: stratan (@5tratan)

Security

İlgili sürüm: macOS Sequoia

Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, ağ trafiğini ele geçirebilir

Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.

CVE-2026-86889: SNU CSE MMLAB'den (mmlab.snu.ac.kr) Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko ve Taekyoung Kwon

Security

İlgili sürüm: macOS Sequoia

Etki: Ele geçirilmiş bir ara sertifika yetkilisine sahip bir saldırgan, rastgele genişletilmiş anahtar kullanımları sunan sertifikalar düzenleyebilir

Açıklama: Sertifika doğrulama işlemi iyileştirilerek bir sertifika doğrulama sorunu giderildi.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

İlgili sürüm: macOS Sequoia

Etki: Bir kestirme, hassas kullanıcı verilerine izinsiz erişebilir

Açıklama: Durum yönetimi iyileştirilerek bir izin sorunu giderildi.

Shortcuts

İlgili sürüm: macOS Sequoia

Etki: Bir kestirme, hassas kullanıcı verilerine izinsiz erişebilir

Açıklama: Durum yönetimi iyileştirilerek bir gizlilik sorunu giderildi.

Shortcuts

İlgili sürüm: macOS Sequoia

Etki: Bir kestirme, kullanıcı yetkilendirmesi verilmeden önce veri aktarabilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

SMB

İlgili sürüm: macOS Sequoia

Etkisi: Kötü amaçlı bir şekilde oluşturulmuş bir SMB ağ paylaşımının kurulması sistemin sonlandırılmasına yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-43719: Claude ve Anthropic Research iş birliğiyle Calif.io'dan Jakob Pammer, Bruce Dang

SMB

İlgili sürüm: macOS Sequoia

Etki: Yerel bir kullanıcı çekirdek belleğini okuyabilir

Açıklama: Kilitleme iyileştirilerek bir yarış durumu giderildi.

CVE-2026-43690: Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang

SMB

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65376: 재영 정, Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang

SMB

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

CVE-2026-84543: Peter Malone

SMB

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir tam sayı boşalması sorunu giderildi.

CVE-2026-84536: ThreatBook'tan 재영 정, Peter Malone, Feng Xue ve XGPT

SMB

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına veya çekirdek belleğin bozulmasına neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek sorun giderildi.

CVE-2026-84537: ThreatBook'tan Peter Malone, Feng Xue ve XGPT

SMB

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir SMB paylaşımına bağlanmak, çekirdek belleğini açığa çıkarabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, çekirdek belleğinde bozulmaya yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında yazma sorunu giderildi.

CVE-2026-84515: 재영 정, Peter Malone

SMB

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir SMB sunucusuna bağlanmak, sistemin beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında okuma sorunu giderildi.

CVE-2026-84509: Dave G.

smbx

İlgili sürüm: macOS Sequoia

Etki: Uzaktaki bir saldırgan servis reddine neden olabilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir kaynak tükenmesi sorunu giderildi.

CVE-2026-84553: Stuart Thomas

Software Update

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, korunan sistem dosyalarını değiştirebilir

Açıklama: Yol doğrulaması iyileştirilerek izin sorunu giderildi.

CVE-2026-84609: DEVCORE Research Team'den YingMuo (@YingMuo)

SoftwareUpdate

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2026-65361: Lupus Nova'dan Rodolphe BRUNETTI (@eisw0lf)

Spotlight

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, korunan kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorunu giderildi.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) - STAR Labs SG Pte. Ltd.

Spotlight

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Erişim denetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-65345: Positive Technologies'den 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v)

Storage

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, dosya sisteminin korumalı bölümlerini değiştirebilir

Açıklama: Ek sınırlamalar getirilerek izinlerle ilgili bir sorun giderildi.

CVE-2026-65348: Jérôme Djouder

StorageKit

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, rastgele dosyaları okuyabilir

Açıklama: Giriş temizleme işlemi iyileştirilerek bir doğrulama sorunu giderildi.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı Bir uygulama, kullanıcının mevcut konumunu belirleyebilir

Açıklama: Günlük girişleri için özel veri düzeltme işlemi iyileştirilerek bir gizlilik sorunu giderildi.

CVE-2026-84513: Sindre Sorhus

TCC

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Bir günlük kaydı sorunu, veri düzenleme işlemi iyileştirilerek giderildi.

CVE-2026-84527: Chongqing Telecom'dan Zeyang Li ve Yuxiang Wang

udf

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, sistemin beklenmedik şekilde sonlandırılmasına neden olabilir veya çekirdek belleği okuyabilir

Açıklama: Sınır denetimi iyileştirilerek sınırların dışında okuma sorunu giderildi.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

CVE-2026-84506: Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/STAR Labs SG Pte. Ltd.

WebDAV

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir WebDAV sunucusuna bağlanmak, uygulamanın beklenmedik bir şekilde sonlandırılmasına neden olabilir

Açıklama: Sınırların dışında bir yazma sorunu, savunmasız kod kaldırılarak giderildi.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang, Aswin Kumar Gokulakannan

WebDAV

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama sistemin beklenmedik şekilde sonlandırılmasına neden olabilir

Açıklama: Kimlik doğrulama işlemi iyileştirilerek sorun giderildi.

CVE-2026-65375: DEVCORE Research Team'den YingMuo (@YingMuo), Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang

WebDAV

İlgili sürüm: macOS Sequoia

Etki: Kötü amaçlı bir WebDAV sunucusuna bağlanmak, kod yürütülmesine neden olabilir

Açıklama: Doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

CVE-2026-65374: HE WEI(ギカク), Claude ve Anthropic Research iş birliğiyle Calif.io'dan Bruce Dang

WebDAV

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, Gatekeeper denetimlerini atlayabilir

Açıklama: Denetimler iyileştirilerek bir mantık sorunu giderildi.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Nosebeard Labs'den Andreas Jaegersberger ve Ro Achterberg

XPC

İlgili sürüm: macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-84617: Stuart Wallace

Ek teşekkür listesi

AVEVideoEncoder

tamdao'ya yardımı için teşekkür ederiz.

Bluetooth

Suresh Sundaram'a yardımı için teşekkür ederiz.

Calendar

Zero-Defense Labs'den Dany Assuid, Jacob Hazak, Varik Matevosyan ve stratan'a (@5tratan) yardımları için teşekkür ederiz.

Compression

Braze Security Team’den (@thedawgyg) Tommy DeVoss’a yardımları için teşekkür ederiz.

CUPS

NVIDIA AI Red Team'den Aaron Grattafiori'ye yardımı için teşekkür ederiz.

dcerpc

Surya Narayan Kushwaha'ya yardımları için teşekkür ederiz.

ImageIO

songbird'e yardımı için teşekkür ederiz.

Kernel

Billy Jheng Bing Jhong ve Pan Zhenpeng (@Peterpan0927)/ STAR Labs SG Pte. teşekkür ederiz.

libcryptex

Ashish Kunwar'a yardımları için teşekkür ederiz.

mDNSResponder

Issa Sancho ve Jian Zhou'ya yardımları için teşekkür ederiz.

quarantine

Anonim bir araştırmacıya yardımı için teşekkür ederiz.

Quick Look

Yardımları için Peter Malone'a teşekkür ederiz.

rapportd

Tae Woo Kim'e yardımı için teşekkür ederiz.

Security

John Lussier'e yardımı için teşekkür ederiz.

Shortcuts

Owen Pawling'e (@owenpawling) yardımı için teşekkür ederiz.

Virtualization

Baidu Security'den Ye Zhang'e (@VAR10CK) yardımı için teşekkür ederiz.

WindowServer

Jex Amro'ya yardımı için teşekkür ederiz.

xar

Matthew Dean'e yardımı için teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: