Відомості про проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.6

У цьому документі описано проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.6.

Про оновлення системи безпеки Apple

Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.

У документах про безпеку Apple вразливості класифікуються за кодами CVE-ID, коли це можливо.

Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.

macOS Tahoe 26.6

Дата випуску: 27 липня 2026 р.

Accounts

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.

CVE-2026-43819: Omar Cerrito

Accounts

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) із CyStack

Accounts Framework

Цільовий продукт: macOS Tahoe

Вплив: програма може знімати відбитки пальців користувача.

Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.

CVE-2026-64733: Rosyna Keller із Totally Not Malicious Software (paradisefacade.com)

afpfs

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64767: Dave G.

apache

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.

Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.

CVE-2026-23918: Юлія Мерцалова

APFS

Цільовий продукт: macOS Tahoe

Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64695: Peter Malone

App Store

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-43801: Rahul Raj

Apple Account

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-43781: Pinak Oza

Apple Account

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43748: анонімний дослідник, користувач tamdao, Franco Belman із Blackwing Intelligence

Apple Neural Engine

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-28928: користувач Dun

AppleDouble

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

Цільовий продукт: macOS Tahoe

Вплив: локальний користувач може зчитувати пам’ять ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43681: користувач impost0r (ret2plt), David Ige з Beryllium Security

Assets

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може обходити налаштування приватності.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-43672: 이재영

ATS

Цільовий продукт: macOS Tahoe

Вплив: програма може читати файли за межами ізольованого середовища.

Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Цільовий продукт: macOS Tahoe

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.

CVE-2026-64702: John Lussier

Audio

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64725: Seonung Park, користувач ALTV!ST (altvi.st)

AuthKit

Цільовий продукт: macOS Tahoe

Вплив: програма може знімати відбитки пальців користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Цільовий продукт: macOS Tahoe

Вплив: програма може виконувати довільний код із привілеями ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.

CVE-2026-64747: Franco Belman із Blackwing Intelligence

AVEVideoEncoder

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64762: користувач Dun, Franco Belman із Blackwing Intelligence

BackgroundAssets

Цільовий продукт: macOS Tahoe

Вплив: програма може видаляти файли, на які в неї немає дозволу.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-64707: YingQi Shi (@Mas0nShi) з лабораторії WeBin в DBAppSecurity

cd9660

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64698: анонімний дослідник, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може обійти механізм перевірки підписування коду.

Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.

CVE-2026-43813: Anton Pakhunov

Contacts

Цільовий продукт: macOS Tahoe

Вплив: програма може додавати контакти без дозволу користувача.

Опис: проблему з авторизацією усунено завдяки поліпшенню перевірки.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) з Lupus Nova, Daniel Febrero

Contacts

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого контакту може призвести до витоку приватних даних.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-64734: Daniel Williams

Contacts

Цільовий продукт: macOS Tahoe

Вплив: програма може отримати доступ до інформації про контакти користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.

CVE-2026-43756: 이재영

Core Services

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого аудіофайлу може пошкодити пам’ять процесів.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43673: анонімний дослідник, що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative

CoreAudio

Цільовий продукт: macOS Tahoe

Вплив: обробка аудіопотоку в шкідливому медіафайлі може призводити до переривання процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43744: Mathis Mansière, анонімний дослідник

CoreAudio

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43803: Rahul Raj

CoreMedia

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-43775: Csaba Fitzl (@theevilbit) з Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43802: анонімний дослідник

Crash Reporter

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити витік конфіденційної інформації користувача.

Опис: проблему приватності вирішено завдяки вилученню конфіденційних даних.

CVE-2026-64710: Matthew Schneider

CUPS

Цільовий продукт: macOS Tahoe

Вплив: зловмисна програма може підвищувати рівень привілеїв до кореневого користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori з NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

CUPS

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему зі вставлянням команд усунено завдяки поліпшенню перевірки.

CVE-2026-43698: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

curl

Цільовий продукт: macOS Tahoe

Вплив: облікові дані для автентифікації може бути надіслано на сервер іншого походження.

Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-43758: користувач HvxyZLF

DesktopServices

Цільовий продукт: macOS Tahoe

Вплив: програма може обходити перевірки Gatekeeper.

Опис: проблему обходу карантину файлів вирішено завдяки додатковим перевіркам.

CVE-2026-64708: Lance Cain, етичний хакер зі SpecterOps Inc.

Disk Images

Цільовий продукт: macOS Tahoe

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-64694: Gil Portnoy і Henry

Disk Images

Цільовий продукт: macOS Tahoe

Вплив: аналіз шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Цільовий продукт: macOS Tahoe

Вплив: програма може обходити мережеві обмеження.

Опис: проблему з дозволами вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: під час обробки змінних середовища виникала проблема. Цю проблему усунуто завдяки поліпшенню перевірки.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Цільовий продукт: macOS Tahoe

Вплив: зловмисник, який має фізичний доступ до заблокованого пристрою, може переглянути конфіденційну інформацію користувача.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43753: Niels Hofmans

Foundation

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може отримувати доступ до захищених даних користувача.

Опис: проблему усунено завдяки поліпшеній обробці вводу.

CVE-2026-43714: анонімний дослідник

Game Center

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.

CVE-2026-43796: Ilya Andr (andrd3v) з Positive Technologies, Stanislav Jelezoglo

GPU Drivers

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.

CVE-2026-64691: Somair Ansar, Josh Maine із Calif.io, Johnny Franks (@zeroxjf), користувач hxr1, Alexandre Soleiman, Alexander Tarasikov і Ruslan Dautov, Ruslan Dautov

Heimdal

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64692: Redon Gashi

HFS

Цільовий продукт: macOS Tahoe

Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43682: Trung Nguyen (@everping) із CyStack, Dave G., Nicolas Rabrenovic, Atul R V та Ashmit Sharma, Peter Malone

HFS

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28981: Hcamael і 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, користувач Dun

HFS

Цільовий продукт: macOS Tahoe

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-43764: Tristan Madani (@TristanInSec) з Talence Security

HFS

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64697: Peter Malone

HFS

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43710: Peter Malone

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливої текстури може призводити до неочікуваного завершення роботи програми.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-43780: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-43818: анонімний дослідник

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до відмови в обслуговуванні.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого зображення може призводити до відмови в обслуговуванні.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-43805: 이재영

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-43782: Igor Ushakov

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64749: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), користувач hxr1

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: витік інформації було усунено за допомогою додаткової перевірки.

CVE-2026-64744: Ryan Hileman (з використанням Xint Code; xint.io)

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43778: користувач f0r із MurphySec, Feng Xue і XGPT із ThreatBook, Mahmoud Abdelmoniem, анонімний дослідник, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís (@scanpt), Nicolas Rabrenovic

Kernel

Цільовий продукт: macOS Tahoe

Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню блокування.

CVE-2026-28982: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Adam Doupé з ASU SEFCOM

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено обходити мережеві фільтри.

Опис: проблему з узгодженістю стану інтерфейсу користувача вирішено шляхом поліпшення керування станами.

CVE-2026-64735: Gor Aleksanyan

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43739: користувач impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, користувач jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) з Appknox, Lyutoon, DongJun Kim (smlijun) у співпраці з UIUC, Hwiwon Lee (hwiwonl) у співпраці з UIUC, Jongseong Kim (nevul37) у співпраці з UIUC, Younggi Park (grill66) у співпраці з UIUC, Peter Malone, анонімний дослідник, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Marco Grassi, користувач Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine із Calif.io, Ruslan Dautov, 재영 정, користувач @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), анонімний дослідник, Ye Zhang (@VAR10CK) з Baidu Security, Franco Belman із Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma та Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Mihalis Haatainen із Bountyy Oy, Huy Nguyen (@34306) з Calif.io

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine із Calif.io, користувач beist, Adam Doupé з ASU SEFCOM, користувач Dun, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) з Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43817: Huy Nguyen (@34306) з Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-43769: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-64727: Ye Zhang (@VAR10CK) з Baidu Security

Kernel

Цільовий продукт: macOS Tahoe

Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43810: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-64775: Ryan Hileman (з використанням Xint Code; xint.io)

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-64720: анонімний дослідник, Asjid Kalam (@odinshell), Jian Zhou та Ye Zhang

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.

Опис: проблему усунено завдяки вдосконаленню редагування приватної інформації.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему вирішено завдяки вдосконаленню керування станами.

CVE-2026-64721: Lukas Gerlach

libarchive

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.

Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.

CVE-2026-4424

libc

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-28973: анонімний дослідник

Libnotify

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може спричиняти несподіване завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64739: Feng Xue і XGPT зі ThreatBook, користувач Dun

LoginWindow

Цільовий продукт: macOS Tahoe

Вплив: зловмисник, який має фізичний доступ до заблокованого пристрою, може переглянути конфіденційну інформацію користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-64743: Daniel Febrero

Maps

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Цільовий продукт: macOS Tahoe

Вплив: зловмисник у локальній мережі може спричинити відмову в обслуговуванні.

Опис: проблему з відмовою в обслуговуванні вирішено завдяки видаленню вразливого коду.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) з aipyaipy.com, Jex Amro, Cem Onat Karagun

mDNSResponder

Цільовий продукт: macOS Tahoe

Вплив: зловмисник у локальній мережі може спричинити відмову в обслуговуванні.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

Metal

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може пошкодити пам’ять системного процесу.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-28911: yk lin із @pixiepointsec

Model I/O

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті процесів.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43733: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative

CVE-2026-43729: Michael DePlante (@izobashi), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative

Model I/O

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.

Опис: проблему записування за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-64772: користувачі stratan (@5tratan) і wh0am1i

Model I/O

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64771: користувач wh0am1i

Model I/O

Цільовий продукт: macOS Tahoe

Вплив: обробка тривимірної моделі може призводити до розкриття пам’яті процесів.

Опис: проблему переповнення буфера вирішено завдяки поліпшенню обробки звернень до пам’яті.

CVE-2026-64722: користувач wh0am1i

Model I/O

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-64774: користувач stratan (@5tratan)

Model I/O

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми або пошкодити динамічну пам’ять.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64770: користувач stratan (@5tratan)

CVE-2026-64769: користувач stratan (@5tratan)

Model I/O

Цільовий продукт: macOS Tahoe

Вплив: віддалений зловмисник може призвести до неочікуваного завершення роботи програми.

Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-64768: користувач stratan (@5tratan)

Net-SNMP

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: переповнення стека усунено завдяки поліпшенню перевірки вводу.

CVE-2026-43771: Robert Tran

NetFSFramework

Цільовий продукт: macOS Tahoe

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему з обходом шляху вирішено завдяки поліпшенню перевірки вводу.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити витік конфіденційної інформації користувача.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) з FFRI Security, Inc.

PackageKit

Цільовий продукт: macOS Tahoe

Вплив: користувач може підвищувати рівень привілеїв.

Опис: проблему з логікою вирішено завдяки поліпшенню обмежень.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Цільовий продукт: macOS Tahoe

Вплив: програма може змінювати захищені частини файлової системи.

Опис: проблему усунено завдяки поліпшенню обробки символьних посилань.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43812: Francisco Knabe

quarantine

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43694: Hcamael і 章鱼哥@aipy (aipyaipy.com), JC Alvarado зі Stripe, Jacob Hazak

Remote Management

Цільовий продукт: macOS Tahoe

Вплив: зловмисна програма може підвищувати рівень привілеїв до кореневого користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-39874: @pixiepointsec

Safari

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-64766: користувач stratan (@5tratan)

CVE-2026-64765: користувач stratan (@5tratan)

SceneKit

Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64764: користувач stratan (@5tratan)

SceneKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або виконання довільного коду.

Опис: проблему читання за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.

CVE-2026-64763: користувач stratan (@5tratan)

Screen Sharing Server

Цільовий продукт: macOS Tahoe

Вплив: програма може перехоплювати мережеві підключення для іншого процесу.

Опис: проблему з логікою вирішено завдяки поліпшенню обмежень.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.

Опис: цю проблему було вирішено шляхом поліпшеної перевірки вводу.

CVE-2026-43777: Junming C. (Chapoly1305)

Screen Sharing Server

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.

CVE-2026-43760: Alfredo Pesoli (@__rev) з Bynar.io, wdszzml (з використанням Atuin Automated Vulnerability Discovery Engine)

Security

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може змінювати стан функції «В’язка».

Опис: проблему вирішено завдяки вдосконаленню керування станами.

CVE-2026-43728: Bob Gendler із Національного інституту стандартів і технології (США)

SecurityAgent

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

Цільовий продукт: macOS Tahoe

Вплив: користувач із фізичним доступом до замкненого пристрою може отримати доступ до контактів і фотографій.

Опис: проблему усунено за допомогою додаткових обмежень на замкненому екрані.

CVE-2026-64745: Vivek Dhar, помічник молодшого інспектора (RM) у Прикордонних силах безпеки Індії (штаб-квартира в регіоні Кашмір)

Siri

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему витоку інформації вирішено шляхом видалення вразливого коду.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-39873: Peter Malone

SMB

Цільовий продукт: macOS Tahoe

Вплив: віддалений користувач може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64696: Feng Xue і XGPT зі ThreatBook, Peter Malone

SMB

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-64704: Claudio Bozzato та Francesco Benvenuto з Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io в співпраці з Claude і Anthropic Research

Spotlight

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43774: Csaba Fitzl (@theevilbit) з Iru

StorageKit

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.

CVE-2026-43770: Tien-Chih Lin із CyCraft Technology

udf

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-64703: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

WebDAV

Цільовий продукт: macOS Tahoe

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-64699: Bruce Dang із Calif.io

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до розкриття пам’яті процесів.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Цільовий продукт: macOS Tahoe

Вплив: вебсайти можуть визначати, чи користувач перейшов за певним посиланням.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Цільовий продукт: macOS Tahoe

Вплив: відвідування вебсайту, який містить шкідливий контент, може призвести до підміни інтерфейсу користувача.

Опис: проблему вирішено завдяки вдосконаленню інтерфейсу користувача.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight із Mozilla

WebKit

Цільовий продукт: macOS Tahoe

Вплив: шкідливий вебконтент може порушувати політику щодо iframe sandbox.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

WebKit Bugzilla: 313220

CVE-2026-64728: анонімний дослідник

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, користувач lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito (з використанням GLM від Z.AI), Gia Bui (@yabeow) з Calif.io

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr і Nicholas Carlini в співпраці з Claude, Anthropic

WebKit

Цільовий продукт: macOS Tahoe

Вплив: відвідування вебсайту може призвести до відмови в роботі програми.

Опис: проблему вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel із SEEMOO — ініціативи кафедри комп’ютерних наук у Технічному університеті Дармштадта

WebKit

Цільовий продукт: macOS Tahoe

Вплив: програма може читати файли за межами ізольованого середовища.

Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, анонімний дослідник

WebRTC

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Цільовий продукт: macOS Tahoe

Вплив: зловмисник поблизу може пошкодити пам’ять процесу.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

Цільовий продукт: macOS Tahoe

Вплив: програма може виконувати довільний код за межами свого ізольованого середовища або з підвищеним рівнем привілеїв.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43750: анонімний дослідник

xar

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: виникала логічна помилка, яка призводила до пошкодження даних у пам’яті. Проблему вирішено шляхом поліпшення керування станами.

CVE-2026-28932: Mathis Mansière

Додаткова подяка

Audio

Дякуємо за допомогу користувачу Niels Hofmans.

copyfile

Дякуємо за допомогу користувачу Keisuke Hosoda.

CoreAnalytics

Дякуємо за допомогу Alan Banderas (@creeper4004).

CoreMedia

Дякуємо за допомогу користувачу yaohway.

dcerpc

Дякуємо за допомогу користувачу Surya Narayan Kushwaha.

Disk Images

Дякуємо за допомогу користувачам Jordy Zomer (@pwningsystems), Phillip Groves і Richard Zana.

DriverKit

Дякуємо за допомогу користувачу Niels Hofmans.

Foundation

Дякуємо за допомогу користувачам Nick Cook і Sentry Flag.

Heimdal

Дякуємо за допомогу користувачу Surya Narayan Kushwaha.

IOStorageFamily

Дякуємо за допомогу користувачам Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha та Yatin Taneja.

Kernel

Дякуємо за допомогу користувачам Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) з DEVCORE Research Team.

PluginKit

Дякуємо за допомогу користувачам Asaf Cohen та Ashish Kunwar.

Printing UIKit

Дякуємо за допомогу користувачу Jacolon Walker (@call_eax).

RemoteServiceDiscovery

Дякуємо за допомогу користувачам Maliq Barnard, Tommy DeVoss із Braze Security Team (@thedawgyg) і Willard Jansen.

ReplayKit

Дякуємо за допомогу анонімному досліднику.

Safari Downloads

Дякуємо за допомогу користувачу Alfaz Hossain.

Screen Sharing Server

Дякуємо за допомогу користувачам Ayaan Ahmad, XlabAI Team із Tencent Xuanwu Lab (інструмент Atuin Automated Vulnerability Discovery Engine), Guannan Wang, Zhanpeng Liu, Jiashuo Liang і Guancheng Li.

Security

Дякуємо за допомогу користувачам John Lussier, Oleh Konko з 1seal (1seal.org) і alick.

Spotlight

Дякуємо за допомогу користувачам Ilya Andr (andrd3v) і nkhmelni.

System Settings

Дякуємо за допомогу користувачам Masaki Moriguchi та Omar Cerrito.

Time Machine

Дякуємо за допомогу користувачам Andreas Jaegersberger та Ro Achterberg із Nosebeard Labs.

WebKit

Дякуємо за допомогу користувачам Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) з Рурського університету в Бохумі, Nikos Fanourakis із Критського технічного університету, Sotiris Ioannidis із Критського технічного університету, Panagiotis Ilia з Кіпрського технічного університету, Kostas Drakonakis із Критського технічного університету, Tony Gorez (@tonygo_) у співпраці з Reverse Society, Vitaly Simonovich, Youngjoon Kim із Team-Atlanta та sslab із Georgia Tech та s3zer0.

WebKit Canvas

Дякуємо за допомогу анонімному досліднику й користувачам Khai Tran (Codex Security), Daisuke Hatakeyama та Ryohei Ueki (@SYZD Research), David Bors зі Snyk Security Labs, Giovanni Vignone і Robert van Eijk з Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem та dr3dd.

WebKit Storage

Дякуємо за допомогу користувачам Gurpreet Shergill, Luke Francis, Milad Nasr і Nicholas Carlini в співпраці з Claude, Anthropic, Oleh Konko з 1seal (1seal.org) і Vitaly Simonovich.

xar

Дякуємо за допомогу користувачам Anurag Bohra з Microsoft, Cem Onat Karagun, Feng Xue і XGPT із ThreatBook, Kubilay Berk ALKAN і s3zer0.

XprotectFramework

Дякуємо за допомогу користувачу Ferdous Saljooki (@malwarezoo) з Jamf.

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: