Проблеми системи безпеки, які усунено в оновленні macOS Golden Gate 27

У цьому документі описано проблеми системи безпеки, які усунено в оновленні macOS Golden Gate 27.

Про оновлення системи безпеки Apple

Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.

У документах про безпеку Apple вразливості класифікуються за ідентифікаторами CVE, коли це можливо.

Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.

macOS Golden Gate 27

Дата випуску: 14 вересня 2026 р.

Accelerate Framework

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-86882: Peter Malone

Accessibility

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller із Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: шкідлива програма може обходити налаштування приватності.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) з Appknox, Stuart Wallace, 이재영

APFS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляху.

CVE-2026-86910: анонімний дослідник

APFS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84523: Cem Onat Karagun, анонімний дослідник

App Store

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до захищених даних користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-84587: анонімний дослідник

Apple Account

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: шкідлива програма може ініціювати витік конфіденційної інформації про користувача.

Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може використовувати процедуру автентифікації «Вхід з Apple» для доступу до облікового запису Apple користувача.

Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.

CVE-2026-20683: користувач Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Шрі-Ланка)

Apple Intelligence

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може обходити попередження системи безпеки Apple Intelligence.

Опис: проблему з дозволами вирішено завдяки вдосконаленню керування станами.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-65408: користувач tamdao

AppleAVD

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-65407: Franco Belman із Blackwing Intelligence

AppleDouble

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: монтування шкідливого образу диска може призводити до несподіваного завершення роботи системи.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник, що перебуває поруч із пристроєм, може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.

CVE-2026-84520: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: під час підтвердження прав виникала проблема перевірки. Цю проблему вирішено завдяки вдосконаленій перевірці процесу підтвердження прав.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему усунено завдяки поліпшенню обробки символьних посилань.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.

CVE-2026-84525: користувач D4rthL

ATS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може видаляти облікові дані, що зберігаються у В’язці.

Опис: проблему вирішено через видалення вразливого коду.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-84583: Zhongcheng Li з відділу IES Red

autofs

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-84570: користувач Mr.Gedik (@h4ck2s3c)

autofs

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник, який контролює мережевий сервер каталогів, може виконувати довільний код із правами кореневого користувача.

Опис: проблему з обходом шляху вирішено завдяки поліпшенню перевірки шляху.

CVE-2026-84568: користувач Mr.Gedik (@h4ck2s3c) з Turkish Technology

Automator

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65410: Calif.io в співпраці з Claude і Anthropic Research

AVEVideoEncoder

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма в ізольованому програмному середовищі може виконувати довільний код із привілеями ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.

CVE-2026-65406: Ye Zhang (@VAR10CK) з Baidu Security

Bluetooth

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми чи виконання довільного коду.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65414

Bluetooth

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримати несанкціонований доступ до Bluetooth.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84560: анонімний дослідник

Bluetooth

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-84631: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

cd9660

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), користувач ngockhanh із Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: архів може обійти перевірку Gatekeeper

Опис: проблему обходу карантину файлів вирішено завдяки додатковим перевіркам.

CVE-2026-65399: Rishabh Jain (rjcyber) із cyberplanet, Pasquale Scola, анонімний дослідник

Core Bluetooth

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до інформації про пристрій Bluetooth.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-86891: користувач Dawuge із Shuffle Team

CoreDrag

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення процесу або розкривати дані пам’яті процесу.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.

CVE-2026-43789: 이재영

CoreMedia

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого зображення може призводити до виконання довільного коду.

Опис: проблему з пошкодженням даних у пам’яті усунено завдяки видаленню вразливого коду.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: певний процес в ізольованому програмному середовищі може обходити обмеження цього середовища.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-86876: Chris Bailey із Short Circuit

CoreMedia

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65344: Siyeong Kim

CoreML

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма в ізольованому програмному середовищі може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляху.

CVE-2026-84624: AL Najafi, користувач tamdao

CoreMotion

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до даних про рух із навушників без дозволу користувача.

Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.

CVE-2026-43737: Stuart Wallace

CoreServices

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може обходити параметри приватності.

Опис: проблему з дозволами вирішено завдяки вдосконаленню керування станами.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисна програма може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-84559: Ryan Hughes

CoreServices

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка вебконтенту може призводити до відмови в обслуговуванні.

Опис: проблему розіменування нульового покажчика вирішено через поліпшення перевірки вводу.

CVE-2026-65412: Pavan Nallamothu

CoreText

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого шрифту може призводити до розкриття пам’яті процесів.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84596: користувач ret2happy, відділ безпеки продуктів Meta

CoreUI

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84489: користувач stratan (@5tratan), Peter Malone

CoreUI

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення роботи програми.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84571: користувач stratan (@5tratan), Peter Malone

CoreUI

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого каталогу ресурсів може призводити до розкриття пам’яті процесу.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43738: Peter Malone

CoreUI

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого каталогу ресурсів може призводити до неочікуваного завершення процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84511: Rahul Raj, користувач stratan (@5tratan)

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-84563: Yongyue WANG AKA Brian.W зі служби безпеки OKX, Omar Cerrito

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник із привілейованим положенням у мережі може спричинити відмову в обслуговуванні.

Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE наведено на сайті cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec) з Talence Security, Юлия Мерцалова

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему зі вставлянням команд усунено завдяки поліпшенню перевірки.

CVE-2026-43698: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати вищий рівень привілеїв.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-64790: Aaron Grattafiori з NVIDIA AI Red Team

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: віддалений користувач може спричинити несподіване завершення роботи програми або виконання довільного коду.

Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.

CVE-2026-43692: Aaron Grattafiori з NVIDIA AI Red Team

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник із привілейованим положенням у мережі може спричинити відмову в обслуговуванні.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84554: Joseph Shamoon, користувач Meshaal із Darkcov

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-43691: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему перевірки вводу усунено завдяки поліпшенню перевірки вводу.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84540: Yongyue WANG AKA Brian.W зі служби безпеки OKX, 章鱼哥@aipy (aipyaipy.com), користувач instantraaamen (github.com/instantraaamen, контактна адреса: masa.shiramizu@gmail.com)

CUPS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого файлу може призводити до несподіваного завершення роботи програми або розкриття даних пам’яті процесу.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може зчитувати постійні ідентифікатори пристрою.

Опис: проблему з дозволом вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84505: Tommy DeVoss зі служби безпеки Braze (@thedawgyg)

Disk Images

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого образу диска може призводити до неочікуваного завершення роботи програми.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84552: Tommy DeVoss зі служби безпеки Braze (@thedawgyg), користувач flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.

CVE-2026-84550: Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати права кореневого користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65362: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs, Adriatik Raci, Manish Bhatt, служба безпеки Amazon Leo, Nathaniel Oh (@calysteon)

Disk Images

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84512: Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)

exFAT

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: монтування шкідливого тому може призводити до неочікуваного завершення роботи системи.

Опис: проблему з переповненням буфера динамічної пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84510: Nik Tsytsarkin із Meta Red Team X, Richard Zana

exFAT

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: монтування шкідливого тому exFAT може призводити до неочікуваного завершення роботи системи або розкриття даних пам’яті ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-86901: анонімний дослідник

exFAT

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: монтування шкідливого тому exFAT може призводити до неочікуваного завершення роботи системи або розкриття даних пам’яті ядра.

Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-86900: користувач ngockhanh із Cystack, анонімний дослідник

File Bookmark

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма могла змінювати файл, на який у неї був лише дозвіл на читання.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: видобування шкідливого архіву може дозволити зловмиснику запис довільних файлів.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-84534: Geoffrey Lovelace

Filters

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки поліпшенню перевірки вводу.

CVE-2026-43688: Peter Malone

FontParser

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого файлу шрифту може призводити до неочікуваного завершення роботи програми.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84524: анонімний дослідник

FontParser

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого шрифту може призводити до розкриття пам’яті процесів.

Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища в системному буфері обміну.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-65409: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

Foundation

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: шкідлива програма може обходити захист від атаки з перехопленням кліків у безпечних запитах.

Опис: цю проблему вирішено шляхом вдосконалення керування станами.

CVE-2026-86911: Ron Masas із BreakPoint.SH, анонімний дослідник

Game Center

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-84618: Luke Symons

Graphics

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84492: Tommy DeVoss зі служби безпеки Braze (@thedawgyg), Jiyong Yang

Heimdal

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник із привілейованим положенням у мережі може змінювати мережевий трафік.

Опис: проблему з криптографією вирішено завдяки вдосконаленню перевірок цілісності.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: користувач із привілейованим положенням у мережі може спричинити витік конфіденційної інформації користувачів

Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE наведено на сайті cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84581: Feng Xue й XGPT зі ThreatBook, Alfredo Pesoli (@__rev) з Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) з Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, користувач Dun

iCloud

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може визначати користувача навіть після повторної інсталяції.

Опис: проблему з приватністю вирішено завдяки вдосконаленню обробки ідентифікаторів.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-64756: Luke Symons

ImageIO

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого зображення може призводити до відмови в обслуговуванні.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64714: анонімний дослідник

ImageIO

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого зображення може призводити до розкриття пам’яті процесів.

Опис: проблему з неініціалізованою пам’яттю вирішено завдяки вдосконаленню ініціалізації пам’яті.

CVE-2026-84564: Justin O'Leary

ImageIO

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-86869: Chris Bailey із Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65395: Mateusz Jurczyk із Google Project Zero, Varik Matevosyan

IOKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

CVE-2026-65398: Chris Bailey із Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Nik Tsytsarkin із Meta Red Team X

IOSurfaceAccelerator

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити витік конфіденційної інформації про стан ядра.

Опис: витік інформації було усунено за допомогою додаткової перевірки.

CVE-2026-64760: анонімний дослідник, Seiji Sakurai (@HeapSmasher), Franco Belman із Blackwing Intelligence

iWork

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: шкідлива програма може виходити за межі ізольованого середовища.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-65354: Csaba Fitzl (@theevilbit) з Iru

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему з пошкодженням даних у пам’яті усунено завдяки видаленню вразливого коду.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), анонімний дослідник

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28968: користувач genter0, Svetoslav Stolarov і Aisa Fox, Josh Maine із Calif.io, користувач Dun

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник, що перебуває поруч із пристроєм, може спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.

CVE-2026-65415: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ryan Hileman (з використанням Xint Code; xint.io)

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему подвійного вивільнення вирішено завдяки поліпшеному керуванню пам’яттю.

CVE-2026-84561: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84630: Tristan Madani (@TristanInSec) з Talence Security

CVE-2026-65401: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-65360: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему подвійного вивільнення вирішено завдяки поліпшеному керуванню пам’яттю.

CVE-2026-84558: James Young

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.

CVE-2026-65377: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) із Baidu Security

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма з правами кореневого користувача може зчитувати неініціалізовану пам’ять ядра.

Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисна програма може підвищувати рівень привілеїв до кореневого користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-43689: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84619: користувач genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: шкідлива програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

CVE-2026-65369: анонімний дослідник

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник може віддалено спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43790: Omar Cerrito

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого сервера NFS може розкривати дані пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43687: користувач R4mbb із KRsecurity, Peter Malone

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43686: Peter Malone

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.

Опис: проблему відмови в обслуговуванні вирішено шляхом поліпшення перевірки вводу.

CVE-2026-84538: Stuart Thomas

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43684: Peter Malone

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисна програма може визначати схему розподілу пам’яті в ядрі.

Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-65405: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65364: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: проблему з розкриттям інформації усунено завдяки поліпшенню керування пам’яттю.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-84521: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-65402: Fábio Luís (@scanpt), Richard Zana, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65359: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84517: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84507: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: проблему із читанням за межами виділеної області пам’яті усунено завдяки вдосконаленню перевірки вводу.

CVE-2026-86903: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.

CVE-2026-84602: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kext Management

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може змінювати захищені частини файлової системи.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволом вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey із Short Circuit, Peter Malone, користувач HvxyZLF

LaunchServices

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-65382: анонімний дослідник

libarchive

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему з переповненням буфера динамічної пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-86870: Kitten Food

libxpc

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-86894: Dave G.

libxpc

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може обходити обмеження ізольованого програмного середовища.

Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.

CVE-2026-84577: Dave G. й Alex Radocea із supernetworks.org

Mail

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-84573: користувач Dawuge із Shuffle Team

Mail

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник із привілейованим положенням у мережі може ініціювати витік конфіденційної інформації про користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-43787: Armend Gashi

MediaRemote

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма в ізольованому програмному середовищі може отримувати доступ до системної вʼязки.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до захищених даних користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

CVE-2026-43741: користувач Dawuge із Shuffle Team

MobileAccessoryUpdater

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення шкідливого аксесуара може призводити до неочікуваного завершення роботи системи.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки поліпшенню перевірки вводу.

CVE-2026-86924: Matthew Zamat

Model I/O

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до пристроїв у локальній мережі без дозволу користувача.

Опис: проблему з дозволами вирішено завдяки вдосконаленню керування станами.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-43695: Claudio Bozzato й Francesco Benvenuto із Cisco Talos

NetworkExtension

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може визначати, яке інше ПЗ встановив користувач.

Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.

CVE-2026-84626: Sindre Sorhus, Hoffcona з відділу IES Red

NSDocument

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-86902: користувач silo

odproxyd

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати права кореневого користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-64712: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

Photos Storage

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-84491: анонімний дослідник

quarantine

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-84580: анонімний дослідник

quarantine

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-84578: Kenneth Chew

QuartzCore

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle і користувач @leptos_null

Quick Look

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого документа може призводити до читання за межами виділеної пам’яті.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84548: Peter Malone

RealityKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28966: користувач stratan (@5tratan)

RealityKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу або розкривати дані пам’яті процесу.

Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84532: Hongsik Kim (mnur), користувач stratan (@5tratan)

Reminders

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65403: Rahul Raj

Safari

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: шкідливий вебсайт може визначати, які програми інстальовано в користувача.

Опис: проблему вирішено завдяки вдосконаленню керування станами.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-86897: Stuart Wallace

Sandbox

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до захищених даних користувача.

Опис: під час обробки знімків виникала проблема. Її вирішено завдяки вдосконаленню логіки дозволів.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволом вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84555: Liu Xue та 九宫格 із Chongqing Telecom

Sandbox

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може обходити мережеві обмеження.

Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може знімати відбитки пальців користувача.

Опис: проблему з дозволами вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.

CVE-2026-84625: Ilya Andr (andrd3v) з Positive Technologies, CJ Vana

SceneKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого 3D-файлу може призводити до читання за межами виділеної пам’яті.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43697: Peter Malone

SceneKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84487: користувач stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-65413: Peter Malone

SceneKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84632: Peter Malone

SceneKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84620: Peter Malone

SceneKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84546: Narendra Singh (@_3P1C), користувач stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливої 3D-сцени може призводити до неочікуваного завершення процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84526: користувач stratan (@5tratan)

Screen Sharing Server

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник у мережі може автентифікуватись у функції «Спільний екран» без дійсних облікових даних.

Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.

CVE-2026-65400: Alfredo Pesoli (@__rev) з використанням Bynario Atlas (bynar.io)

Security

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник із привілейованим положенням у мережі може перехоплювати мережевий трафік.

Опис: проблему перевірки сертифікатів усунено завдяки поліпшенню перевірки сертифікатів.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko й Taekyoung Kwon з SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник, що отримав контроль над зламаним проміжним сертифікатом, може видавати сертифікати з довільним розширеним застосуванням ключа.

Опис: проблему перевірки сертифікатів усунено завдяки поліпшенню перевірки сертифікатів.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливих вхідних даних NTLM може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84531: користувач Meshaal (@unrealmesh)

Shortcuts

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: шкідлива швидка команда може надсилати повідомлення без підтвердження з боку користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter: @Mezone0)

SMB

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: локальний користувач може зчитувати пам’ять ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню блокування.

CVE-2026-43690: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

SMB

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: монтування шкідливого мережевого ресурсу SMB може призводити до завершення роботи системи.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43719: Jakob Pammer, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

SMB

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65376: 재영 정, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

SMB

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого сервера SMB може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

CVE-2026-84543: Peter Malone

SMB

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84537: Feng Xue й XGPT зі ThreatBook, Peter Malone

SMB

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.

Опис: проблему цілочисельного переповнення через нижню межу вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84536: 재영 정, Feng Xue й XGPT зі ThreatBook, Peter Malone

SMB

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого спільного ресурсу SMB може розкривати дані пам’яті ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого сервера SMB може пошкодити пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84509: Dave G.

smbx

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.

Опис: проблему виснаження ресурсів вирішено завдяки поліпшенню перевірки вводу.

CVE-2026-84553: Stuart Thomas

Software Update

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може змінювати захищені системні файли.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляху.

CVE-2026-84609: YingMuo (@YingMuo) з дослідницької команди DEVCORE

SoftwareUpdate

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) з Lupus Nova

Spotlight

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸 (@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволом вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого файлу може викликати відмову в обслуговуванні або розкрити вміст пам’яті.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може змінювати захищені частини файлової системи.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-65348: Jérôme Djouder

Storage

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v) з Positive Technologies, Jakob Pammer, 이재영

StorageKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може читати довільні файли.

Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori з NVIDIA AI Red Team

Symptom Framework

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: зловмисна програма може визначати поточне місцезнаходження користувача.

Опис: проблему з приватністю вирішено завдяки вдосконаленню маскування приватних даних для записів журналу.

CVE-2026-84513: Sindre Sorhus

System Settings

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може обходити перевірки Gatekeeper.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h) з FFRI Security, Inc.

TCC

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.

CVE-2026-84527: Zeyang Li та Yuxiang Wang із Chongqing Telecom

TCC

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може змінювати параметри приватності.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-84589: анонімний дослідник, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) з Iru

Terminal

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему вирішено завдяки вдосконаленню керування станами.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримати доступ до вмісту Touch Bar без дозволу.

Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірок на відповідність вимогам.

CVE-2026-43696: анонімний дослідник

udf

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему з читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може виконувати довільний код із привілеями ядра.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-84506: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

WebDAV

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-28899: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs, криптобіржа Kraken

WebDAV

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого сервера WebDAV може призводити до виконання коду.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню перевірки.

CVE-2026-65374: HE WEI (ギカク), Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

WebDAV

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: цю проблему усунено завдяки вдосконаленню автентифікації.

CVE-2026-65375: YingMuo (@YingMuo) з дослідницької команди DEVCORE, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

WebDAV

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: підключення до шкідливого сервера WebDAV може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.

CVE-2026-43677: користувач bubu, Omar Cerrito, HE WEI (ギカク), Roman Zabicki, Richard Zana, Chris Bailey із Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

WebKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого вебконтенту може призводити до неочікуваного завершення процесу.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого вебконтенту може призводити до розкриття конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: відкриття шкідливого файлу вебархіву може призвести до створення універсальних міжсайтових сценаріїв.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонімний дослідник

Xcode IDE

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Цільові продукти: MacBook Neo (2026 р.), MacBook Air із чипом Apple (2020 р. і новіші моделі), MacBook Pro із чипом Apple (2020 р. і новіші моделі), iMac із чипом Apple (2021 р. і новіші моделі), Mac mini із чипом Apple (2020 р. і новіші моделі), Mac Studio (2022 р. і новіші моделі) і Mac Pro із чипом Apple (2023 р.)

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84617: Stuart Wallace

Додаткова подяка

Accounts

Дякуємо за допомогу користувачу Wojciech Regula із SecuRing (wojciechregula.blog).

adv_cmds

Дякуємо за допомогу користувачу Franco Belman із Blackwing Intelligence.

AirPort

Дякуємо за допомогу користувачам Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan із Cisco AI Defense і Cisco Talos, Niels Hofmans, Robert Mindo й Tae Woo Kim (CYTUR).

APFS

Дякуємо за допомогу користувачам Nick Max і Ruslan Dautov.

App Intents

Дякуємо за допомогу користувачу Adetayo Adebimpe.

Apple Account

Дякуємо за допомогу користувачу 糖豆爸爸 (@晴天组织).

Apple Intelligence

Дякуємо за допомогу анонімному досліднику.

Apple Online Store Kit

Дякуємо за допомогу користувачам Pietro Francesco Tirenna (shielder.com) і Zhongcheng Li (CK01).

AppleEvents

Дякуємо Noah Gregory (wts.dev) за допомогу.

AppleKeyStore

Дякуємо за допомогу анонімному досліднику й користувачам Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) з AFINE, Somair Ansar, YOKI та 晓娟 谢.

AVEVideoEncoder

Дякуємо за допомогу користувачу tamdao.

Bluetooth

Дякуємо за допомогу користувачам David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim і jioundai.

Calendar

Дякуємо за допомогу користувачам Dany Assuid, Jacob Hazak із Zero-Defense Labs, Varik Matevosyan і stratan (@5tratan).

cd9660

Дякуємо за допомогу анонімному досліднику.

CipherML

Дякуємо за допомогу користувачу Nils Hanff (@nils1729@chaos.social) з Інституту ім. Хассо Платтнера.

CloudKit

Дякуємо за допомогу користувачу Hikerell (Loadshine Lab).

Compression

Дякуємо за допомогу користувачу Nathaniel Oh (@calysteon).

configd

Дякуємо за допомогу користувачу Mohammad Seet.

copyfile

Дякуємо за допомогу користувачам Morris Richman (@morrisinlife) і Jian Lee (@speedyfriend433).

CoreAudio

Дякуємо за допомогу користувачу Patrick Saif / x.com/weezerOSINT / github.com/sai2fast.

CoreBluetooth - LE

Дякуємо за допомогу користувачам Ashmit Sharma й Atul RV, Dun, Maliq Barnard, Nicholas C. з Onymos Inc. (onymos.com), Peter Malone і Robert M.

CoreGraphics

Дякуємо за допомогу користувачу Gandalf4a з Інституту інформатики й цифрової економіки PKU-Changsha.

CoreMedia

Дякуємо за допомогу користувачу Chris Bailey із Short Circuit.

CoreSymbolication

Дякуємо за допомогу користувачу Maher Azzouzi.

CoreText

Дякуємо за допомогу користувачу Jian Lee (@speedyfriend433).

CoreUI

Дякуємо за допомогу користувачам Andrew Boni й Peter Malone.

CUPS

Дякуємо за допомогу анонімному досліднику й користувачам Aaron Grattafiori з NVIDIA AI Red Team, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra та Yongyue WANG AKA Brian.W зі служби безпеки OKX.

DataAccess

Дякуємо за допомогу користувачу Adetayo Adebimpe (Cyboghostginx).

Disk Images

Дякуємо за допомогу користувачам Noah Gregory (wts.dev) і Peter Malone.

DiskArbitration

Дякуємо за допомогу користувачам Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem і 九宫格 із Chongqing Telecom.

dyld

Дякуємо за допомогу користувачу Krishna Agarwal (Kr1shna4garwal).

FaceTime

Дякуємо за допомогу користувачу Souhaib Naceri.

Family Sharing

Дякуємо за допомогу користувачу Robert Mindo.

Files

Дякуємо за допомогу анонімному досліднику.

Finder

Дякуємо за допомогу користувачам Brian McNulty й Michael Telloyan.

Heimdal

Дякуємо за допомогу користувачу Roman Zabicki.

HFS

Дякуємо за допомогу анонімному досліднику й користувачу Anton Pakhunov.

iCloud

Дякуємо за допомогу користувачам 3ndy1 (@_3ndy1) і moyu, Gabriel Rodrigues із Hakai та l3lue.

Identity Services

Дякуємо за допомогу користувачам Ismael Esquilichi й Pablo Redondo (cmdresearch).

ImageIO

Дякуємо за допомогу анонімному досліднику й користувачам Muhamad Syaiful і songbird.

Installer

Дякуємо за допомогу анонімному досліднику й користувачам John Woodman, Mahmoud Abdelmoniem, Meridian Miftari й Niels Hofmans.

IOMobileFrameBuffer

Дякуємо за допомогу користувачам Iain Harkiss і Jian Lee (@speedyfriend433).

IOSurfaceAccelerator

Дякуємо за допомогу анонімному досліднику й користувачам Chanwit Muenprakoddee (ChemIndy), Franco Belman із Blackwing Intelligence, Iain Harkiss, beist і hxr1.

Kernel

Дякуємо за допомогу анонімному досліднику й користувачам Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy і Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi із Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) з Talence Security й Xiang Li з лабораторії AOSP в Нанькайському університеті.

libarchive

Дякуємо за допомогу користувачам Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo та Sidharth Rajalakshmi.

libxpc

Дякуємо за допомогу анонімному досліднику й користувачу Fábio Luís (@scanpt).

Local Authentication

Дякуємо за допомогу користувачу Ashish Kunwar.

LoginWindow

Дякуємо за допомогу користувачу Thomas Guillem.

mDNSResponder

Дякуємо за допомогу користувачам Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast і Daniel Gruss із Технічного університету Граца, Johanna Ullrich із Міждисциплінарного університету трансформації (IT:U), Issa Sancho, Jian Zhou та 章鱼哥@aipy (aipyaipy.com).

ncurses

Дякуємо за допомогу користувачу Yashashree Gund.

Notifications

Дякуємо за допомогу користувачам Abhay Kailasia (@abhay_kailasia) із Safran (Мумбай, Індія), Himanshu Bharti (@Xpl0itme) з Хатіми та Jan Rokita (rokita.me).

PaperKit

Дякуємо за допомогу користувачу Rahul Raj.

Passwords

Дякуємо за допомогу анонімному досліднику й користувачам Catalin Lita з Moralis, Christian Kohlschütter, David Coomber з Info-Sec.CA, Lukasz Tulikowski із Software Cloud і Sujay Amin.

ppp

Дякуємо за допомогу користувачу Cem Onat Karagun.

Pro Res

Дякуємо за допомогу користувачу Nik Tsytsarkin із Meta Red Team X.

quarantine

Дякуємо за допомогу анонімному досліднику.

Quick Look

Дякуємо за допомогу користувачу Peter Malone.

RemoteServiceDiscovery

Дякуємо за допомогу анонімному досліднику й користувачу Tristan Madani (@TristanInSec) із Talence Security.

Safari

Дякуємо за допомогу користувачу Dem0ns @天府简易信工作室.

Safari Downloads

Дякуємо за допомогу користувачам Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) у співпраці з HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) і shobhit srivastav.

Sandbox

Дякуємо за допомогу користувачу Asaf Cohen.

Screen Sharing

Дякуємо за допомогу користувачу Asaf Cohen.

Security

Дякуємо за допомогу користувачам Feng Xue й XGPT зі ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki й kem0n.

Share Sheet

Дякуємо за допомогу користувачам Atul Kishor Jaiswal і Benjamin Hornbeck.

Shortcuts

Дякуємо за допомогу користувачам Csaba Fitzl (@theevilbit) з Iru й Owen Pawling (@owenpawling).

SMB

Дякуємо за допомогу користувачам Omar Cerrito й Peter Malone.

Terminal

Дякуємо за допомогу користувачу Stuart Thomas.

Virtualization

Дякуємо за допомогу користувачу Ye Zhang (@VAR10CK) з Baidu Security.

VoiceOver

Дякуємо за допомогу користувачу Hariji Vivek Pandey.

WebDAV

Дякуємо за допомогу користувачам Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research і YingMuo (@YingMuo) з дослідницької команди DEVCORE.

WebKit

Дякуємо за допомогу анонімному досліднику й користувачам @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, Amy Burnett за допомогою моделі OpenAI Codex Security, Souta Sugiyama, Vitaly Simonovich, hamayanhamayan, lattice, lebr0nli з лабораторії безпеки й систем при Національному університеті Ян Мін Цзяотун, ret2happy та wwwlk.

WebKit Canvas

Дякуємо за допомогу користувачу Utkarsh Pal.

WebKit JavaScript Bindings

Дякуємо за допомогу користувачу hamayanhamayan.

WindowServer

Дякуємо за допомогу користувачу Jex Amro.

xar

Дякуємо за допомогу користувачу Matthew Dean.

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: