Відомості про проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.6
У цьому документі описано проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.6.
Про оновлення системи безпеки Apple
Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.
У документах про безпеку Apple вразливості класифікуються за кодами CVE-ID, коли це можливо.
Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.
macOS Tahoe 26.6
Дата випуску: 27 липня 2026 р.
Accounts
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-43819: Omar Cerrito
Accounts
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) із CyStack
Accounts Framework
Цільовий продукт: macOS Tahoe
Вплив: програма може знімати відбитки пальців користувача.
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
CVE-2026-64733: Rosyna Keller із Totally Not Malicious Software (paradisefacade.com)
afpfs
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64767: Dave G.
apache
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.
CVE-2026-23918: Юлія Мерцалова
APFS
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64695: Peter Malone
App Store
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-43801: Rahul Raj
Apple Account
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-43781: Pinak Oza
Apple Account
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43748: анонімний дослідник, користувач tamdao, Franco Belman із Blackwing Intelligence
Apple Neural Engine
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-28928: користувач Dun
AppleDouble
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
Цільовий продукт: macOS Tahoe
Вплив: локальний користувач може зчитувати пам’ять ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43681: користувач impost0r (ret2plt), David Ige з Beryllium Security
Assets
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може обходити налаштування приватності.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43672: 이재영
ATS
Цільовий продукт: macOS Tahoe
Вплив: програма може читати файли за межами ізольованого середовища.
Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Цільовий продукт: macOS Tahoe
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-64702: John Lussier
Audio
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64725: Seonung Park, користувач ALTV!ST (altvi.st)
AuthKit
Цільовий продукт: macOS Tahoe
Вплив: програма може знімати відбитки пальців користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Цільовий продукт: macOS Tahoe
Вплив: програма може виконувати довільний код із привілеями ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.
CVE-2026-64747: Franco Belman із Blackwing Intelligence
AVEVideoEncoder
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64762: користувач Dun, Franco Belman із Blackwing Intelligence
BackgroundAssets
Цільовий продукт: macOS Tahoe
Вплив: програма може видаляти файли, на які в неї немає дозволу.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
CVE-2026-64707: YingQi Shi (@Mas0nShi) з лабораторії WeBin в DBAppSecurity
cd9660
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64698: анонімний дослідник, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може обійти механізм перевірки підписування коду.
Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.
CVE-2026-43813: Anton Pakhunov
Contacts
Цільовий продукт: macOS Tahoe
Вплив: програма може додавати контакти без дозволу користувача.
Опис: проблему з авторизацією усунено завдяки поліпшенню перевірки.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) з Lupus Nova, Daniel Febrero
Contacts
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого контакту може призвести до витоку приватних даних.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-64734: Daniel Williams
Contacts
Цільовий продукт: macOS Tahoe
Вплив: програма може отримати доступ до інформації про контакти користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.
CVE-2026-43756: 이재영
Core Services
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого аудіофайлу може пошкодити пам’ять процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43673: анонімний дослідник, що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
CoreAudio
Цільовий продукт: macOS Tahoe
Вплив: обробка аудіопотоку в шкідливому медіафайлі може призводити до переривання процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43744: Mathis Mansière, анонімний дослідник
CoreAudio
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43803: Rahul Raj
CoreMedia
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43775: Csaba Fitzl (@theevilbit) з Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43802: анонімний дослідник
Crash Reporter
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити витік конфіденційної інформації користувача.
Опис: проблему приватності вирішено завдяки вилученню конфіденційних даних.
CVE-2026-64710: Matthew Schneider
CUPS
Цільовий продукт: macOS Tahoe
Вплив: зловмисна програма може підвищувати рівень привілеїв до кореневого користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori з NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
CUPS
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему зі вставлянням команд усунено завдяки поліпшенню перевірки.
CVE-2026-43698: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
curl
Цільовий продукт: macOS Tahoe
Вплив: облікові дані для автентифікації може бути надіслано на сервер іншого походження.
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43758: користувач HvxyZLF
DesktopServices
Цільовий продукт: macOS Tahoe
Вплив: програма може обходити перевірки Gatekeeper.
Опис: проблему обходу карантину файлів вирішено завдяки додатковим перевіркам.
CVE-2026-64708: Lance Cain, етичний хакер зі SpecterOps Inc.
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64694: Gil Portnoy і Henry
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: аналіз шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: програма може обходити мережеві обмеження.
Опис: проблему з дозволами вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: під час обробки змінних середовища виникала проблема. Цю проблему усунуто завдяки поліпшенню перевірки.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Цільовий продукт: macOS Tahoe
Вплив: зловмисник, який має фізичний доступ до заблокованого пристрою, може переглянути конфіденційну інформацію користувача.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43753: Niels Hofmans
Foundation
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може отримувати доступ до захищених даних користувача.
Опис: проблему усунено завдяки поліпшеній обробці вводу.
CVE-2026-43714: анонімний дослідник
Game Center
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
CVE-2026-43796: Ilya Andr (andrd3v) з Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.
CVE-2026-64691: Somair Ansar, Josh Maine із Calif.io, Johnny Franks (@zeroxjf), користувач hxr1, Alexandre Soleiman, Alexander Tarasikov і Ruslan Dautov, Ruslan Dautov
Heimdal
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64692: Redon Gashi
HFS
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43682: Trung Nguyen (@everping) із CyStack, Dave G., Nicolas Rabrenovic, Atul R V та Ashmit Sharma, Peter Malone
HFS
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28981: Hcamael і 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, користувач Dun
HFS
Цільовий продукт: macOS Tahoe
Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43764: Tristan Madani (@TristanInSec) з Talence Security
HFS
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64697: Peter Malone
HFS
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43710: Peter Malone
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливої текстури може призводити до неочікуваного завершення роботи програми.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43780: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43818: анонімний дослідник
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до відмови в обслуговуванні.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до відмови в обслуговуванні.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-43805: 이재영
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-43782: Igor Ushakov
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64749: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), користувач hxr1
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: витік інформації було усунено за допомогою додаткової перевірки.
CVE-2026-64744: Ryan Hileman (з використанням Xint Code; xint.io)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43778: користувач f0r із MurphySec, Feng Xue і XGPT із ThreatBook, Mahmoud Abdelmoniem, анонімний дослідник, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís (@scanpt), Nicolas Rabrenovic
Kernel
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню блокування.
CVE-2026-28982: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Adam Doupé з ASU SEFCOM
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено обходити мережеві фільтри.
Опис: проблему з узгодженістю стану інтерфейсу користувача вирішено шляхом поліпшення керування станами.
CVE-2026-64735: Gor Aleksanyan
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43739: користувач impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, користувач jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) з Appknox, Lyutoon, DongJun Kim (smlijun) у співпраці з UIUC, Hwiwon Lee (hwiwonl) у співпраці з UIUC, Jongseong Kim (nevul37) у співпраці з UIUC, Younggi Park (grill66) у співпраці з UIUC, Peter Malone, анонімний дослідник, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Marco Grassi, користувач Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine із Calif.io, Ruslan Dautov, 재영 정, користувач @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), анонімний дослідник, Ye Zhang (@VAR10CK) з Baidu Security, Franco Belman із Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma та Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Mihalis Haatainen із Bountyy Oy, Huy Nguyen (@34306) з Calif.io
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine із Calif.io, користувач beist, Adam Doupé з ASU SEFCOM, користувач Dun, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) з Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43817: Huy Nguyen (@34306) з Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-43769: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-64727: Ye Zhang (@VAR10CK) з Baidu Security
Kernel
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43810: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-64775: Ryan Hileman (з використанням Xint Code; xint.io)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-64720: анонімний дослідник, Asjid Kalam (@odinshell), Jian Zhou та Ye Zhang
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.
Опис: проблему усунено завдяки вдосконаленню редагування приватної інформації.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему вирішено завдяки вдосконаленню керування станами.
CVE-2026-64721: Lukas Gerlach
libarchive
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.
CVE-2026-4424
libc
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-28973: анонімний дослідник
Libnotify
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може спричиняти несподіване завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64739: Feng Xue і XGPT зі ThreatBook, користувач Dun
LoginWindow
Цільовий продукт: macOS Tahoe
Вплив: зловмисник, який має фізичний доступ до заблокованого пристрою, може переглянути конфіденційну інформацію користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-64743: Daniel Febrero
Maps
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Цільовий продукт: macOS Tahoe
Вплив: зловмисник у локальній мережі може спричинити відмову в обслуговуванні.
Опис: проблему з відмовою в обслуговуванні вирішено завдяки видаленню вразливого коду.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) з aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Цільовий продукт: macOS Tahoe
Вплив: зловмисник у локальній мережі може спричинити відмову в обслуговуванні.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
Metal
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може пошкодити пам’ять системного процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-28911: yk lin із @pixiepointsec
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43733: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему записування за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64772: користувачі stratan (@5tratan) і wh0am1i
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64771: користувач wh0am1i
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: обробка тривимірної моделі може призводити до розкриття пам’яті процесів.
Опис: проблему переповнення буфера вирішено завдяки поліпшенню обробки звернень до пам’яті.
CVE-2026-64722: користувач wh0am1i
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64774: користувач stratan (@5tratan)
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64770: користувач stratan (@5tratan)
CVE-2026-64769: користувач stratan (@5tratan)
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: віддалений зловмисник може призвести до неочікуваного завершення роботи програми.
Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64768: користувач stratan (@5tratan)
Net-SNMP
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: переповнення стека усунено завдяки поліпшенню перевірки вводу.
CVE-2026-43771: Robert Tran
NetFSFramework
Цільовий продукт: macOS Tahoe
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему з обходом шляху вирішено завдяки поліпшенню перевірки вводу.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити витік конфіденційної інформації користувача.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) з FFRI Security, Inc.
PackageKit
Цільовий продукт: macOS Tahoe
Вплив: користувач може підвищувати рівень привілеїв.
Опис: проблему з логікою вирішено завдяки поліпшенню обмежень.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Цільовий продукт: macOS Tahoe
Вплив: програма може змінювати захищені частини файлової системи.
Опис: проблему усунено завдяки поліпшенню обробки символьних посилань.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі ізольованого середовища.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43812: Francisco Knabe
quarantine
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43694: Hcamael і 章鱼哥@aipy (aipyaipy.com), JC Alvarado зі Stripe, Jacob Hazak
Remote Management
Цільовий продукт: macOS Tahoe
Вплив: зловмисна програма може підвищувати рівень привілеїв до кореневого користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-39874: @pixiepointsec
Safari
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-64766: користувач stratan (@5tratan)
CVE-2026-64765: користувач stratan (@5tratan)
SceneKit
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64764: користувач stratan (@5tratan)
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.
Опис: проблему читання за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.
CVE-2026-64763: користувач stratan (@5tratan)
Screen Sharing Server
Цільовий продукт: macOS Tahoe
Вплив: програма може перехоплювати мережеві підключення для іншого процесу.
Опис: проблему з логікою вирішено завдяки поліпшенню обмежень.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.
Опис: цю проблему було вирішено шляхом поліпшеної перевірки вводу.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.
CVE-2026-43760: Alfredo Pesoli (@__rev) з Bynar.io, wdszzml (з використанням Atuin Automated Vulnerability Discovery Engine)
Security
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може змінювати стан функції «В’язка».
Опис: проблему вирішено завдяки вдосконаленню керування станами.
CVE-2026-43728: Bob Gendler із Національного інституту стандартів і технології (США)
SecurityAgent
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
Цільовий продукт: macOS Tahoe
Вплив: користувач із фізичним доступом до замкненого пристрою може отримати доступ до контактів і фотографій.
Опис: проблему усунено за допомогою додаткових обмежень на замкненому екрані.
CVE-2026-64745: Vivek Dhar, помічник молодшого інспектора (RM) у Прикордонних силах безпеки Індії (штаб-квартира в регіоні Кашмір)
Siri
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему витоку інформації вирішено шляхом видалення вразливого коду.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-39873: Peter Malone
SMB
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64696: Feng Xue і XGPT зі ThreatBook, Peter Malone
SMB
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-64704: Claudio Bozzato та Francesco Benvenuto з Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io в співпраці з Claude і Anthropic Research
Spotlight
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43774: Csaba Fitzl (@theevilbit) з Iru
StorageKit
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.
CVE-2026-43770: Tien-Chih Lin із CyCraft Technology
udf
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-64703: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
WebDAV
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-64699: Bruce Dang із Calif.io
WebKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до розкриття пам’яті процесів.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Цільовий продукт: macOS Tahoe
Вплив: вебсайти можуть визначати, чи користувач перейшов за певним посиланням.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Цільовий продукт: macOS Tahoe
Вплив: відвідування вебсайту, який містить шкідливий контент, може призвести до підміни інтерфейсу користувача.
Опис: проблему вирішено завдяки вдосконаленню інтерфейсу користувача.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight із Mozilla
WebKit
Цільовий продукт: macOS Tahoe
Вплив: шкідливий вебконтент може порушувати політику щодо iframe sandbox.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
WebKit Bugzilla: 313220
CVE-2026-64728: анонімний дослідник
WebKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, користувач lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito (з використанням GLM від Z.AI), Gia Bui (@yabeow) з Calif.io
WebKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr і Nicholas Carlini в співпраці з Claude, Anthropic
WebKit
Цільовий продукт: macOS Tahoe
Вплив: відвідування вебсайту може призвести до відмови в роботі програми.
Опис: проблему вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel із SEEMOO — ініціативи кафедри комп’ютерних наук у Технічному університеті Дармштадта
WebKit
Цільовий продукт: macOS Tahoe
Вплив: програма може читати файли за межами ізольованого середовища.
Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, анонімний дослідник
WebRTC
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Цільовий продукт: macOS Tahoe
Вплив: зловмисник поблизу може пошкодити пам’ять процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Цільовий продукт: macOS Tahoe
Вплив: програма може виконувати довільний код за межами свого ізольованого середовища або з підвищеним рівнем привілеїв.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43750: анонімний дослідник
xar
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: виникала логічна помилка, яка призводила до пошкодження даних у пам’яті. Проблему вирішено шляхом поліпшення керування станами.
CVE-2026-28932: Mathis Mansière
Додаткова подяка
Audio
Дякуємо за допомогу користувачу Niels Hofmans.
copyfile
Дякуємо за допомогу користувачу Keisuke Hosoda.
CoreAnalytics
Дякуємо за допомогу Alan Banderas (@creeper4004).
CoreMedia
Дякуємо за допомогу користувачу yaohway.
dcerpc
Дякуємо за допомогу користувачу Surya Narayan Kushwaha.
Disk Images
Дякуємо за допомогу користувачам Jordy Zomer (@pwningsystems), Phillip Groves і Richard Zana.
DriverKit
Дякуємо за допомогу користувачу Niels Hofmans.
Foundation
Дякуємо за допомогу користувачам Nick Cook і Sentry Flag.
Heimdal
Дякуємо за допомогу користувачу Surya Narayan Kushwaha.
IOStorageFamily
Дякуємо за допомогу користувачам Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha та Yatin Taneja.
Kernel
Дякуємо за допомогу користувачам Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) з DEVCORE Research Team.
PluginKit
Дякуємо за допомогу користувачам Asaf Cohen та Ashish Kunwar.
Printing UIKit
Дякуємо за допомогу користувачу Jacolon Walker (@call_eax).
RemoteServiceDiscovery
Дякуємо за допомогу користувачам Maliq Barnard, Tommy DeVoss із Braze Security Team (@thedawgyg) і Willard Jansen.
ReplayKit
Дякуємо за допомогу анонімному досліднику.
Safari Downloads
Дякуємо за допомогу користувачу Alfaz Hossain.
Screen Sharing Server
Дякуємо за допомогу користувачам Ayaan Ahmad, XlabAI Team із Tencent Xuanwu Lab (інструмент Atuin Automated Vulnerability Discovery Engine), Guannan Wang, Zhanpeng Liu, Jiashuo Liang і Guancheng Li.
Security
Дякуємо за допомогу користувачам John Lussier, Oleh Konko з 1seal (1seal.org) і alick.
Spotlight
Дякуємо за допомогу користувачам Ilya Andr (andrd3v) і nkhmelni.
System Settings
Дякуємо за допомогу користувачам Masaki Moriguchi та Omar Cerrito.
Time Machine
Дякуємо за допомогу користувачам Andreas Jaegersberger та Ro Achterberg із Nosebeard Labs.
WebKit
Дякуємо за допомогу користувачам Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) з Рурського університету в Бохумі, Nikos Fanourakis із Критського технічного університету, Sotiris Ioannidis із Критського технічного університету, Panagiotis Ilia з Кіпрського технічного університету, Kostas Drakonakis із Критського технічного університету, Tony Gorez (@tonygo_) у співпраці з Reverse Society, Vitaly Simonovich, Youngjoon Kim із Team-Atlanta та sslab із Georgia Tech та s3zer0.
WebKit Canvas
Дякуємо за допомогу анонімному досліднику й користувачам Khai Tran (Codex Security), Daisuke Hatakeyama та Ryohei Ueki (@SYZD Research), David Bors зі Snyk Security Labs, Giovanni Vignone і Robert van Eijk з Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem та dr3dd.
WebKit Storage
Дякуємо за допомогу користувачам Gurpreet Shergill, Luke Francis, Milad Nasr і Nicholas Carlini в співпраці з Claude, Anthropic, Oleh Konko з 1seal (1seal.org) і Vitaly Simonovich.
xar
Дякуємо за допомогу користувачам Anurag Bohra з Microsoft, Cem Onat Karagun, Feng Xue і XGPT із ThreatBook, Kubilay Berk ALKAN і s3zer0.
XprotectFramework
Дякуємо за допомогу користувачу Ferdous Saljooki (@malwarezoo) з Jamf.
Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.