Відомості про проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.6.2

Це оновлення надає важливі виправлення системи безпеки, які було вперше впроваджено в бета-версії macOS Golden Gate 27. У цьому документі описано проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.6.2.

Про оновлення системи безпеки Apple

Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.

У документах про безпеку Apple вразливості класифікуються за ідентифікаторами CVE, коли це можливо.

Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.

macOS Tahoe 26.6.2

Дата випуску: 17 серпня 2026 р.

Audio

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити витік конфіденційної інформації користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-65339: Nik Tsytsarkin із Meta Red Team X

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка зображення може призвести до відмови в обслуговуванні.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65347: Geonha Lee (користувач @leegn4a)

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка зображення може призводити до виконання довільного коду.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-65346: Nik Tsytsarkin із Meta Red Team X

IOGPUFamily

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-64788: f00l (користувач @PPPF00L), 3ndy1(користувач @_3ndy1), користувач Minghao Lin@Y1nkoc і 云散花折, Arjanit Isufi

Kernel

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему із читанням за межами виділеної області пам’яті усунено завдяки вдосконаленню перевірки вводу.

CVE-2026-65349: анонімний дослідник

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-65330: Bhaswanth Chigurupati, Billy Jheng Bing Jhong і Pan Zhenpeng (користувач @Peterpan0927) зі STAR Labs SG Pte. Ltd.

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee з Out of Bounds, Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

WebKit Bugzilla: 313452

CVE-2026-43795: користувач wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: уразливість, пов’язану з пошкодженням пам’яті, вирішено шляхом поліпшення блокування.

WebKit Bugzilla: 321480

CVE-2026-64782: Seonwook Kim, Shubham Chaskar, користувач lattice, Josef Korbel

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню перевірки вводу.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato та Francesco Benvenuto із Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317603

CVE-2026-65333: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317450

CVE-2026-65332: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit Bugzilla: 317611

CVE-2026-65331: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення процесу.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (користувач @hosselot), що співпрацює з компанією TrendAI у межах ініціативи Zero Day Initiative

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 316918

CVE-2026-64780: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 316791

CVE-2026-65334: Amy Burnett за допомогою моделі OpenAI Codex Security

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до пошкодження даних у пам’яті.

Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (користувач @_piers2) з Calif.io

WebKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до неочікуваного завершення процесу.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit History

Цільовий продукт: macOS Tahoe

Вплив: відвідування шкідливого вебсайту може призвести до витоку конфіденційних даних.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Storage

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: уразливість, пов’язану з пошкодженням пам’яті, вирішено шляхом поліпшення блокування.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss із Braze Security Team (користувач @thedawgyg)

Додаткова подяка

Compression

Дякуємо за допомогу користувачу Tommy DeVoss із Braze Security Team (@thedawgyg).

libcryptex

Дякуємо за допомогу користувачу Ashish Kunwar.

WebKit

Дякуємо за допомогу користувачу Henock Habte.

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: