Відомості про проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.6
У цьому документі описано проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.6.
Про оновлення системи безпеки Apple
Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.
У документах про безпеку Apple вразливості класифікуються за ідентифікаторами CVE, коли це можливо.
Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.
macOS Tahoe 26.6
Дата випуску: 27 липня 2026 р.
Accounts
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-43819: Vinay Kumar Rasala (Xplo8E) з Appknox, Chris Bailey із Short Circuit, Omar Cerrito
Запис оновлено 14 вересня 2026 р.
Accounts
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) із CyStack
Accounts Framework
Цільовий продукт: macOS Tahoe
Вплив: програма може знімати відбитки пальців користувача.
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
CVE-2026-64733: Rosyna Keller із Totally Not Malicious Software (paradisefacade.com)
afpfs
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64767: Dave G.
afpfs
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера AFPFS може призвести до пошкодження пам’яті ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43815: Dave G.
Запис додано 14 вересня 2026 р.
apache
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.
CVE-2026-23918: Bartlomiej Dmitruk зі striga.ai, Stanislaw Strzalkowski з isec.pl
Запис оновлено 14 вересня 2026 р.
APFS
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
Запис оновлено 14 вересня 2026 р.
App Store
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-43801: Rahul Raj
Apple Account
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-43781: Pinak Oza
Apple Account
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-64737: Robert Mindo
Apple Account
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-65353: 章鱼哥@aipyaipy.com, Chris Bailey із Short Circuit, N.M.Praveen Nawarathne (@zblockrat), Stuart Wallace
Запис додано 14 вересня 2026 р.
Apple Neural Engine
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43748: Vladislav Shevchenko (Positive Technologies), анонімний дослідник, користувач tamdao, Franco Belman із Blackwing Intelligence
Запис оновлено 14 вересня 2026 р.
Apple Neural Engine
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-28928: користувач Dun
AppleAVD
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-65407: Franco Belman із Blackwing Intelligence
Запис додано 14 вересня 2026 р.
AppleDouble
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43776: Rishabh Jain (rjcyber) із cyberplanet, Irvin Wang, Peter Malone, Nicolas Rabrenovic
Запис оновлено 14 вересня 2026 р.
AppleRAID
Цільовий продукт: macOS Tahoe
Вплив: локальний користувач може зчитувати пам’ять ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43681: користувач impost0r (ret2plt), David Ige з Beryllium Security
AppleRAID
Цільовий продукт: macOS Tahoe
Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43761: користувач lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, Aswin Kumar Gokulakannan, George Stergiopoulos, InfoSec Labs, Афінський університет економіки та бізнесу (Греція)
Запис додано 14 вересня 2026 р.
Assets
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може обходити налаштування приватності.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43672: 이재영
ATS
Цільовий продукт: macOS Tahoe
Вплив: програма може читати файли за межами ізольованого середовища.
Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Цільовий продукт: macOS Tahoe
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-64702: John Lussier
Audio
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64725: Seonung Park, користувач ALTV!ST (altvi.st)
AuthKit
Цільовий продукт: macOS Tahoe
Вплив: програма може знімати відбитки пальців користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Цільовий продукт: macOS Tahoe
Вплив: програма може виконувати довільний код із привілеями ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.
CVE-2026-64747: Franco Belman із Blackwing Intelligence
AVEVideoEncoder
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64762: користувач Dun, Franco Belman із Blackwing Intelligence
BackgroundAssets
Цільовий продукт: macOS Tahoe
Вплив: програма може видаляти файли, на які в неї немає дозволу.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
CVE-2026-64707: YingQi Shi (@Mas0nShi) з лабораторії WeBin в DBAppSecurity
cd9660
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64698: анонімний дослідник, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може обійти механізм перевірки підписування коду.
Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.
CVE-2026-43813: Anton Pakhunov
Contacts
Цільовий продукт: macOS Tahoe
Вплив: програма може додавати контакти без дозволу користувача.
Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) з Lupus Nova, Daniel Febrero
Contacts
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого контакту може призвести до витоку приватних даних.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-64734: Daniel Williams
Contacts
Цільовий продукт: macOS Tahoe
Вплив: програма може отримати доступ до інформації про контакти користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.
CVE-2026-43756: 이재영
Core Services
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого аудіофайлу може пошкодити пам’ять процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43673: анонімний дослідник, що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
CoreAudio
Цільовий продукт: macOS Tahoe
Вплив: обробка аудіопотоку в шкідливому медіафайлі може призводити до переривання процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43744: ret2happy, Mathis Mansière, анонімний дослідник
Запис оновлено 14 вересня 2026 р.
CoreAudio
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43803: Rahul Raj
CoreMedia
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43775: Csaba Fitzl (@theevilbit) з Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreMedia Video Toolbox
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми або пошкодження пам’яті процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43702: Nathaniel Oh (@calysteon)
Запис додано 14 вересня 2026 р.
CoreServices
Цільовий продукт: macOS Tahoe
Вплив: програма може обходити перевірки Gatekeeper.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-28899: криптобіржа Kraken, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
Запис додано 14 вересня 2026 р.
CoreVideo
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43802: анонімний дослідник
Crash Reporter
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити витік конфіденційної інформації користувача.
Опис: проблему приватності вирішено завдяки вилученню конфіденційних даних.
CVE-2026-64710: Matthew Schneider
CUPS
Цільовий продукт: macOS Tahoe
Вплив: зловмисна програма може підвищувати рівень привілеїв до кореневого користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori з NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
CVE-2026-64701: Yongyue WANG AKA Brian.W зі служби безпеки OKX, Roman Zabicki, Katika Mohaseen, Aaron Grattafiori з NVIDIA AI Red Team, анонімний дослідник, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
Запис оновлено 14 вересня 2026 р.
curl
Цільовий продукт: macOS Tahoe
Вплив: облікові дані для автентифікації може бути надіслано на сервер іншого походження.
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43758: користувач HvxyZLF
DesktopServices
Цільовий продукт: macOS Tahoe
Вплив: програма може обходити перевірки Gatekeeper.
Опис: проблему обходу карантину файлів вирішено завдяки додатковим перевіркам.
CVE-2026-64708: Lance Cain, етичний хакер зі SpecterOps Inc.
DesktopServices
Цільовий продукт: macOS Tahoe
Вплив: зловмисна програма може підвищувати рівень привілеїв до кореневого користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню блокування.
CVE-2026-43783: Tommy DeVoss зі служби безпеки Braze (@thedawgyg), Mahmoud Abdelmoniem, Kujtim Kryeziu, YingQi Shi (@Mas0nShi) з лабораторії WeBin компанії DBAppSecurity, 이재영, Ilya Andr (andrd3v), Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs, користувач beist
Запис додано 14 вересня 2026 р.
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64694: Gil Portnoy і Henry
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: аналіз шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: програма може обходити мережеві обмеження.
Опис: проблему з дозволами вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: під час обробки змінних середовища виникала проблема. Цю проблему усунуто завдяки поліпшенню перевірки.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Цільовий продукт: macOS Tahoe
Вплив: зловмисник, який має фізичний доступ до заблокованого пристрою, може переглянути конфіденційну інформацію користувача.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43753: Niels Hofmans
Foundation
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може отримувати доступ до захищених даних користувача.
Опис: проблему вирішено завдяки вдосконаленню обробки вводу.
CVE-2026-43714: анонімний дослідник
Game Center
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
CVE-2026-43796: Ilya Andr (andrd3v) з Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.
CVE-2026-64691: Somair Ansar, Josh Maine із Calif.io, Johnny Franks (@0xjohnny), користувач hxr1, Alexandre Soleiman, Alexander Tarasikov і Ruslan Dautov
Запис оновлено 14 вересня 2026 р.
Heimdal
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64692: Redon Gashi
HFS
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43682: Trung Nguyen (@everping) із CyStack, Dave G., Nicolas Rabrenovic, Atul R V та Ashmit Sharma, Peter Malone
HFS
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28981: Hcamael і 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, користувач Dun
HFS
Цільовий продукт: macOS Tahoe
Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43767: Alfredo Pesoli (@__rev) з Bynar.io, Hyunwoo Kim (@v4bel)
Запис оновлено 14 вересня 2026 р.
HFS
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43764: Tristan Madani (@TristanInSec) з Talence Security
HFS
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64697: Peter Malone
HFS
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43710: Peter Malone
HFS
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64705: Surya Kushwaha, Peter Malone, Dave G.
Запис додано 14 вересня 2026 р.
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливої текстури може призводити до неочікуваного завершення роботи програми.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43780: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43818: анонімний дослідник
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до відмови в обслуговуванні.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до відмови в обслуговуванні.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-43805: 이재영
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-43782: Igor Ushakov
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64749: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), користувач hxr1
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: витік інформації було усунено за допомогою додаткової перевірки.
CVE-2026-64744: Ryan Hileman (з використанням Xint Code; xint.io)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43778: Ashish Kunwar, користувач f0r із MurphySec, Feng Xue й XGPT зі ThreatBook, Mahmoud Abdelmoniem, анонімний дослідник, Wang Yu, користувач Lyutoon, Hiroki Imai (LAC Co., Ltd.), користувач DARKNAVY (@DarkNavyOrg), Fábio Luís (@scanpt), Nicolas Rabrenovic
Запис оновлено 14 вересня 2026 р.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню блокування.
CVE-2026-28982: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Adam Doupé з ASU SEFCOM
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено обходити мережеві фільтри.
Опис: проблему з узгодженістю стану інтерфейсу користувача вирішено шляхом поліпшення керування станами.
CVE-2026-64735: Gor Aleksanyan
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43739: користувач impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, користувач jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) з Appknox, Lyutoon, DongJun Kim (smlijun) у співпраці з UIUC, Hwiwon Lee (hwiwonl) у співпраці з UIUC, Jongseong Kim (nevul37) у співпраці з UIUC, Younggi Park (grill66) у співпраці з UIUC, Peter Malone, анонімний дослідник, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Marco Grassi, користувач Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine із Calif.io, Ruslan Dautov, 재영 정, користувач @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), анонімний дослідник, Ye Zhang (@VAR10CK) з Baidu Security, Franco Belman із Blackwing Intelligence, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma й Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Mihalis Haatainen із Bountyy Oy, Huy Nguyen (@34306) з Calif.io
Запис оновлено 14 вересня 2026 р.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine із Calif.io, користувач beist, Adam Doupé з ASU SEFCOM, користувач Dun, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Johnny Franks (@0xjohnny)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) з Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Запис оновлено 14 вересня 2026 р.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Запис оновлено 14 вересня 2026 р.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43817: Huy Nguyen (@34306) з Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43769: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-64727: Ye Zhang (@VAR10CK) з Baidu Security
Kernel
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43810: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-64775: Ryan Hileman (з використанням Xint Code; xint.io)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-64720: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., анонімний дослідник, Asjid Kalam (@odinshell), Jian Zhou та Ye Zhang
Запис оновлено 14 вересня 2026 р.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.
Опис: проблему усунено завдяки вдосконаленню редагування приватної інформації.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему вирішено завдяки вдосконаленню керування станами.
CVE-2026-64721: Lukas Gerlach
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-65357: YingMuo (@YingMuo) з дослідницької команди DEVCORE, Tristan Rousseau, James Duffy (@0x4A616D657344)
Запис додано 14 вересня 2026 р.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему вирішено шляхом удосконалення редагування конфіденційної інформації.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Запис додано 14 вересня 2026 р.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43808: користувач Dun, користувач deepsec із DARKNAVY (@DarkNavyOrg)
Запис додано 14 вересня 2026 р.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-64717: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Запис додано 14 вересня 2026 р.
libarchive
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.
CVE-2026-4424
libc
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-28973: анонімний дослідник
Libnotify
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може спричиняти несподіване завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64739: Feng Xue і XGPT зі ThreatBook, користувач Dun
LoginWindow
Цільовий продукт: macOS Tahoe
Вплив: зловмисник, який має фізичний доступ до заблокованого пристрою, може переглянути конфіденційну інформацію користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-64743: Daniel Febrero
Maps
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Цільовий продукт: macOS Tahoe
Вплив: зловмисник у локальній мережі може спричинити відмову в обслуговуванні.
Опис: проблему з відмовою в обслуговуванні вирішено завдяки видаленню вразливого коду.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) з aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Цільовий продукт: macOS Tahoe
Вплив: зловмисник у локальній мережі може спричинити відмову в обслуговуванні.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
Metal
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може пошкодити пам’ять системного процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-28911: yk lin із @pixiepointsec
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43733: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему записування за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64772: користувачі stratan (@5tratan) і wh0am1i
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64771: користувач wh0am1i
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: обробка тривимірної моделі може призводити до розкриття пам’яті процесів.
Опис: проблему переповнення буфера вирішено завдяки поліпшенню обробки звернень до пам’яті.
CVE-2026-64722: користувач wh0am1i
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64774: користувач stratan (@5tratan)
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64770: користувач stratan (@5tratan)
CVE-2026-64769: користувач stratan (@5tratan)
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: віддалений зловмисник може призвести до неочікуваного завершення роботи програми.
Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64768: користувач stratan (@5tratan)
Net-SNMP
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: переповнення стека усунено завдяки поліпшенню перевірки вводу.
CVE-2026-43771: Robert Tran
NetFSFramework
Цільовий продукт: macOS Tahoe
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему з обходом шляху вирішено завдяки поліпшенню перевірки вводу.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити витік конфіденційної інформації користувача.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) з FFRI Security, Inc.
PackageKit
Цільовий продукт: macOS Tahoe
Вплив: користувач може підвищувати рівень привілеїв.
Опис: проблему з логікою вирішено завдяки поліпшенню обмежень.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Цільовий продукт: macOS Tahoe
Вплив: програма може змінювати захищені частини файлової системи.
Опис: проблему усунено завдяки поліпшенню обробки символьних посилань.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
CVE-2026-28933: Aethel-Systems, Chanwit Muenprakoddee (ChemIndy), 九宫格 із Chongqing Telecom
Запис додано 14 вересня 2026 р.
Printing
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-64731: Narcis Oliveras Fontàs, Sindre Sorhus, Richard Zana
Запис оновлено 14 вересня 2026 р.
Pro Res
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43812: Francisco Knabe
quarantine
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43694: Zachary Neal, Hcamael і 章鱼哥@aipy (aipyaipy.com), JC Alvarado зі Stripe, Jacob Hazak
Запис оновлено 14 вересня 2026 р.
Remote Management
Цільовий продукт: macOS Tahoe
Вплив: зловмисна програма може підвищувати рівень привілеїв до кореневого користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-39874: @pixiepointsec
Safari
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64766: користувач stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, користувач stratan (@5tratan)
Запис оновлено 14 вересня 2026 р.
SceneKit
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64764: користувач stratan (@5tratan)
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.
CVE-2026-64763: користувач stratan (@5tratan)
Screen Sharing Server
Цільовий продукт: macOS Tahoe
Вплив: програма може перехоплювати мережеві підключення для іншого процесу.
Опис: проблему з логікою вирішено завдяки поліпшенню обмежень.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.
Опис: цю проблему вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.
CVE-2026-43760: Alfredo Pesoli (@__rev) з Bynar.io, wdszzml (з використанням Atuin Automated Vulnerability Discovery Engine)
Security
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може змінювати стан функції «В’язка».
Опис: проблему вирішено завдяки вдосконаленню керування станами.
CVE-2026-43728: Bob Gendler із Національного інституту стандартів і технології (США)
SecurityAgent
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-43755: Mickey Jin (@patch1t)
Single Sign-On
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-43762: RedRays Security Team
Запис додано 14 вересня 2026 р.
Siri
Цільовий продукт: macOS Tahoe
Вплив: користувач із фізичним доступом до замкненого пристрою може отримати доступ до контактів і фотографій.
Опис: проблему усунено за допомогою додаткових обмежень на замкненому екрані.
CVE-2026-64745: Vivek Dhar, помічник молодшого інспектора (RM) у Прикордонних силах безпеки Індії (штаб-квартира в регіоні Кашмір)
Siri
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему витоку інформації вирішено шляхом видалення вразливого коду.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-39873: Feng Xue й XGPT зі ThreatBook, Peter Malone
CVE-2026-64696: Feng Xue і XGPT зі ThreatBook, Peter Malone
Запис оновлено 14 вересня 2026 р.
SMB
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-64704: He Wei (ギカク), Claudio Bozzato й Francesco Benvenuto із Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io в співпраці з Claude і Anthropic Research
Запис оновлено 14 вересня 2026 р.
Spotlight
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43774: Csaba Fitzl (@theevilbit) з Iru
StorageKit
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.
CVE-2026-43770: Tien-Chih Lin із CyCraft Technology
udf
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
Virtualization
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до захищених даних користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.
CVE-2026-84562: Tien-Chih Lin
Запис додано 14 вересня 2026 р.
WebDAV
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-64703: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
WebDAV
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-64699: Bruce Dang із Calif.io
WebDAV
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню автентифікації.
CVE-2026-65375: YingMuo (@YingMuo) з дослідницької команди DEVCORE, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
Запис додано 14 вересня 2026 р.
WebKit
Цільовий продукт: macOS Tahoe
Вплив: вебсайти можуть визначати, чи користувач перейшов за певним посиланням.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Цільовий продукт: macOS Tahoe
Вплив: відвідування вебсайту, який містить шкідливий контент, може призвести до підміни інтерфейсу користувача.
Опис: проблему вирішено завдяки вдосконаленню інтерфейсу користувача.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight із Mozilla
WebKit
Цільовий продукт: macOS Tahoe
Вплив: шкідливий вебконтент може порушувати політику щодо iframe sandbox.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
WebKit Bugzilla: 313220
CVE-2026-64728: анонімний дослідник
WebKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 313521
CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, користувач lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito (з використанням GLM від Z.AI), Gia Bui (@yabeow) з Calif.io
Запис оновлено 14 вересня 2026 р.
WebKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr і Nicholas Carlini в співпраці з Claude, Anthropic
WebKit
Цільовий продукт: macOS Tahoe
Вплив: відвідування вебсайту може призвести до відмови в роботі програми.
Опис: проблему вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel із SEEMOO — ініціативи кафедри комп’ютерних наук у Технічному університеті Дармштадта
WebKit
Цільовий продукт: macOS Tahoe
Вплив: програма може читати файли за межами ізольованого середовища.
Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонімний дослідник
Запис оновлено 14 вересня 2026 р.
WebRTC
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Цільовий продукт: macOS Tahoe
Вплив: зловмисник поблизу може пошкодити пам’ять процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Цільовий продукт: macOS Tahoe
Вплив: програма може виконувати довільний код за межами свого ізольованого середовища або з підвищеним рівнем привілеїв.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43750: анонімний дослідник
xar
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: виникала логічна помилка, яка призводила до пошкодження даних у пам’яті. Проблему вирішено шляхом поліпшення керування станами.
CVE-2026-28932: Mathis Mansière
Додаткова подяка
App Intents
Дякуємо за допомогу користувачу Fnu Pradumna.
Запис додано 14 вересня 2026 р.
Apple Neural Engine
Дякуємо за допомогу користувачу Ye Zhang (@VAR10CK) з Baidu Security.
Запис додано 14 вересня 2026 р.
Audio
Дякуємо за допомогу користувачу Niels Hofmans.
copyfile
Дякуємо за допомогу користувачу Keisuke Hosoda.
CoreAnalytics
Дякуємо за допомогу Alan Banderas (@creeper4004).
CoreMedia
Дякуємо за допомогу користувачу yaohway.
dcerpc
Дякуємо за допомогу користувачу Surya Narayan Kushwaha.
Disk Images
Дякуємо за допомогу користувачам Jordy Zomer (@pwningsystems), Phillip Groves і Richard Zana.
DriverKit
Дякуємо за допомогу користувачу Niels Hofmans.
Foundation
Дякуємо за допомогу користувачам Nick Cook і Sentry Flag.
Heimdal
Дякуємо за допомогу користувачу Surya Narayan Kushwaha.
IOStorageFamily
Дякуємо за допомогу користувачам Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja та Fábio Luís (@scanpt).
Запис оновлено 14 вересня 2026 р.
Kerberos v5 PAM module
Дякуємо за допомогу користувачам Hiroki Imai, Ricerca Security, Inc.
Запис додано 14 вересня 2026 р.
Kernel
Дякуємо за допомогу користувачам Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), Mathis Mansière та Yeojin Kim.
Запис оновлено 14 вересня 2026 р.
PluginKit
Дякуємо за допомогу користувачам Asaf Cohen та Ashish Kunwar.
Printing UIKit
Дякуємо за допомогу користувачу Jacolon Walker (@call_eax).
RemoteServiceDiscovery
Дякуємо за допомогу користувачам Maliq Barnard, Tommy DeVoss із Braze Security Team (@thedawgyg) і Willard Jansen.
ReplayKit
Дякуємо за допомогу анонімному досліднику.
Safari Downloads
Дякуємо за допомогу користувачу Alfaz Hossain.
Screen Sharing Server
Дякуємо за допомогу користувачам Ayaan Ahmad, XlabAI Team із Tencent Xuanwu Lab (інструмент Atuin Automated Vulnerability Discovery Engine), Guannan Wang, Zhanpeng Liu, Jiashuo Liang і Guancheng Li.
Security
Дякуємо за допомогу анонімному досліднику й користувачам Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, Oleh Konko з 1seal (1seal.org), Surya Narayan Kushwaha й alick.
Запис оновлено 14 вересня 2026 р.
Spotlight
Дякуємо за допомогу користувачам Ilya Andr (andrd3v) і nkhmelni.
System Settings
Дякуємо за допомогу користувачам Masaki Moriguchi та Omar Cerrito.
Time Machine
Дякуємо за допомогу користувачам Andreas Jaegersberger та Ro Achterberg із Nosebeard Labs.
WebKit
Дякуємо за допомогу користувачам Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) з Рурського університету в Бохумі, Nikos Fanourakis із Критського технічного університету, Sotiris Ioannidis із Критського технічного університету, Panagiotis Ilia з Кіпрського технічного університету й Kostas Drakonakis із Критського технічного університету, Tony Gorez (@tonygo_) у співпраці з Reverse Society, Vitaly Simonovich, Youngjoon Kim із Team-Atlanta та sslab із Georgia Tech, s3zer0, Junyeong Lee та Yuma Takeuchi.
Запис оновлено 14 вересня 2026 р.
WebKit Canvas
Дякуємо за допомогу анонімному досліднику й користувачам Khai Tran із Codex Security, Daisuke Hatakeyama та Ryohei Ueki (@SYZD Research), David Bors зі Snyk Security Labs, Giovanni Vignone й Robert van Eijk з Octane Security (octane.security), Kwak Kiyong, Song Nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, dr3dd, Henock Habte й Marouane Dahmani.
Запис оновлено 14 вересня 2026 р.
WebKit Storage
Дякуємо за допомогу користувачам Gurpreet Shergill, Luke Francis, Milad Nasr і Nicholas Carlini в співпраці з Claude, Anthropic, Oleh Konko з 1seal (1seal.org) і Vitaly Simonovich.
xar
Дякуємо за допомогу користувачам Anurag Bohra з Microsoft, Cem Onat Karagun, Feng Xue й XGPT зі ThreatBook, Kubilay Berk ALKAN, s3zer0 і Parth Raval.
Запис оновлено 14 вересня 2026 р.
XprotectFramework
Дякуємо за допомогу користувачу Ferdous Saljooki (@malwarezoo) з Jamf.
Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.