Проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.7
У цьому документі описано проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.7.
Про оновлення системи безпеки Apple
Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.
У документах про безпеку Apple вразливості класифікуються за кодами CVE-ID, коли це можливо.
Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.
macOS Tahoe 26.7
Дата випуску: 14 вересня 2026 р.
Accelerate Framework
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-86882: Peter Malone
Accessibility
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
CVE-2026-43664: Stuart Wallace, Rosyna Keller із Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до файлів з обмеженим доступом.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-86910: анонімний дослідник
APFS
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84523: Cem Onat Karagun, анонімний дослідник
App Store
Цільовий продукт: macOS Tahoe
Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до захищених даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-84587: анонімний дослідник
Apple Account
Цільовий продукт: macOS Tahoe
Вплив: програма може використовувати процедуру автентифікації «Вхід з Apple» для доступу до облікового запису Apple користувача.
Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.
CVE-2026-20683: Lehan Dilusha Jayasingha (Шрі-Ланка), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-65408: tamdao
AppleAVD
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-65407: Franco Belman із Blackwing Intelligence
AppleDouble
Цільовий продукт: macOS Tahoe
Вплив: монтування образу диска зі шкідливими файлами може призводити до неочікуваного завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі пісочниці.
Опис: під час підтвердження прав виникала проблема перевірки. Цю проблему вирішено завдяки вдосконаленій перевірці процесу підтвердження прав.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Цільовий продукт: macOS Tahoe
Вплив: програма може читати файли за межами пісочниці.
Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.
CVE-2026-84525: D4rthL
ATS
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
Цільовий продукт: macOS Tahoe
Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-84583: Zhongcheng Li з IES Red Team
autofs
Цільовий продукт: macOS Tahoe
Вплив: зловмисник, який контролює мережевий сервер каталогів, може виконувати довільний код із правами кореневого користувача.
Опис: проблему з обходом шляху вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) з Turkish Technology
autofs
Цільовий продукт: macOS Tahoe
Вплив: програма може обходити перевірки Gatekeeper.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Цільовий продукт: macOS Tahoe
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65410: Calif.io в співпраці з Claude та Anthropic Research
AVEVideoEncoder
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Цільовий продукт: macOS Tahoe
Вплив: програма в пісочниці може виконувати довільний код із привілеями ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.
CVE-2026-65406: Ye Zhang (@VAR10CK) з Baidu Security
Bluetooth
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми чи виконання довільного коду.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65414
cd9660
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh із Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Цільовий продукт: macOS Tahoe
Вплив: архів може обійти перевірку Gatekeeper
Опис: проблему обходу карантину файлів вирішено завдяки додатковим перевіркам.
CVE-2026-65399: Rishabh Jain (rjcyber) із cyberplanet, Pasquale Scola, анонімний дослідник
Core Bluetooth
Цільовий продукт: macOS Tahoe
Вплив: програма може отримати доступ до інформації про пристрої Bluetooth.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-86891: Dawuge із Shuffle Team
CoreDrag
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти неочікуване завершення процесу або розкривати дані пам’яті процесів.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-43789: 이재영
CoreMedia
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65344: Siyeong kim
CoreMedia
Цільовий продукт: macOS Tahoe
Вплив: певний процес в ізольованому програмному середовищі може обходити обмеження цього середовища.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-86876: Chris Bailey — Short Circuit
CoreMedia Video Toolbox
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми або пошкодження пам’яті процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Цільовий продукт: macOS Tahoe
Вплив: програма в пісочниці може отримувати доступ до файлів з обмеженим доступом.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до даних про рух із навушників без дозволу користувача.
Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.
CVE-2026-43737: Stuart Wallace
CoreServices
Цільовий продукт: macOS Tahoe
Вплив: програма може обходити параметри приватності.
Опис: проблему з дозволами вирішено завдяки вдосконаленню керування станами.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Цільовий продукт: macOS Tahoe
Вплив: програма може обходити перевірки Gatekeeper.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
CoreServices
Цільовий продукт: macOS Tahoe
Вплив: зловмисна програма може отримувати доступ до файлів з обмеженим доступом.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
CVE-2026-84559: Ryan Hughes
CoreServices
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Цільовий продукт: macOS Tahoe
Вплив: обробка вебконтенту може призводити до відмови в обслуговуванні.
Опис: проблему розіменування нульового покажчика вирішено через поліпшення перевірки вводу.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може виходити за межі пісочниці.
Опис: під час підтвердження прав виникала проблема перевірки. Цю проблему вирішено завдяки вдосконаленій перевірці процесу підтвердження прав.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого каталогу ресурсів може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-84563: Yongyue WANG (Brian.W) з OKX security, Omar Cerrito
CUPS
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати вищий рівень привілеїв.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-64790: Aaron Grattafiori — NVIDIA AI Red Team
CUPS
Цільовий продукт: macOS Tahoe
Вплив: віддалений користувач може спричинити несподіване завершення роботи програми або виконання довільного коду.
Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.
CVE-2026-43692: Aaron Grattafiori — NVIDIA AI Red Team
CUPS
Цільовий продукт: macOS Tahoe
Вплив: зловмисник із привілейованим положенням у мережі може спричинити відмову в обслуговуванні.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84540: Yongyue WANG (Brian.W) з OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen); контактна адреса: masa.shiramizu@gmail.com
CUPS
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-43691: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
CUPS
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми або розкриття пам’яті процесів.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему зі вставлянням команд усунено завдяки поліпшенню перевірки.
CVE-2026-43698: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
CUPS
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до файлів з обмеженим доступом.
Опис: проблему перевірки вводу усунено завдяки поліпшенню перевірки вводу.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Цільовий продукт: macOS Tahoe
Вплив: програма може зчитувати постійні ідентифікатори пристрою.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84505: Tommy DeVoss із Braze Security Team (@thedawgyg)
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84552: Tommy DeVoss із Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого образу диска може призводити до неочікуваного завершення роботи програми.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs, Adriatik Raci
Disk Images
Цільовий продукт: macOS Tahoe
Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84512: Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)
exFAT
Цільовий продукт: macOS Tahoe
Вплив: монтування шкідливого тому може призводити до неочікуваного завершення роботи системи.
Опис: проблему з переповненням буфера динамічної пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84510: Richard Zana, Meta Red Team X — Nik Tsytsarkin
File Bookmark
Цільовий продукт: macOS Tahoe
Вплив: програма може змінювати файл, до якого мала доступ лише для читання.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Цільовий продукт: macOS Tahoe
Вплив: розпакування шкідливого архіву може дозволити зловмиснику записувати довільні файли.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу шрифту може призводити до неочікуваного завершення роботи програми.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84524: анонімний дослідник
Foundation
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-65409: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
Game Center
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
CVE-2026-84618: Luke Symons
Graphics
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84492: Tommy DeVoss із Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Цільовий продукт: macOS Tahoe
Вплив: користувач із привілейованим положенням у мережі може спричинити витік конфіденційної інформації користувачів
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE-ID призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Цільовий продукт: macOS Tahoe
Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) з Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Цільовий продукт: macOS Tahoe
Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue та XGPT зі ThreatBook, Alfredo Pesoli (@__rev) з Bynar.io
Image Capture
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-64756: Luke Symons
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до розкриття пам’яті процесів.
Опис: проблему з неініціалізованою пам’яттю вирішено завдяки вдосконаленню ініціалізації пам’яті.
CVE-2026-84564: Justin O'Leary
ImageIO
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65395: Mateusz Jurczyk із Google Project Zero, Varik Matevosyan
IOGPUFamily
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-43743: Lyutoon, Dun
IOKit
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
Цільовий продукт: macOS Tahoe
Вплив: локальний зловмисник може спричиняти неочікуване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28968: Svetoslav Stolarov і Aisa Fox, Josh Maine із Calif.io, genter0, Dun
Kernel
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43790: Omar Cerrito
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма з правами кореневого користувача може читати неініціалізовану пам’ять ядра.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
CVE-2026-65377: Ye Zhang (@VAR10CK) з Baidu Security, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може обходити перевірки Gatekeeper.
Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.
CVE-2026-65369: анонімний дослідник
Kernel
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера NFS може розкривати дані пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43687: R4mbb із KRsecurity, Peter Malone
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43686: Peter Malone
Kernel
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.
Опис: проблему відмови в обслуговуванні вирішено шляхом поліпшення перевірки вводу.
CVE-2026-84538: Stuart Thomas
Kernel
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65364: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може визначати схему розподілу пам’яті в ядрі.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-65405: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84630: Tristan Madani (@TristanInSec) з Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему з розкриттям інформації усунено завдяки поліпшенню керування пам’яттю.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.
CVE-2026-84602: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84507: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84517: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему подвійного вивільнення вирішено завдяки поліпшеному керуванню пам’яттю.
CVE-2026-84561: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Цільовий продукт: macOS Tahoe
Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65359: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kext Management
Цільовий продукт: macOS Tahoe
Вплив: програма може змінювати захищені частини файлової системи.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey — Short Circuit, Adrián Díaz Aguilar
LaunchServices
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-65382: анонімний дослідник
libxpc
Цільовий продукт: macOS Tahoe
Вплив: програма може обходити обмеження пісочниці.
Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-84577: Dave G. й Alex Radocea із supernetworks.org
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-84573: Dawuge із Shuffle Team
Цільовий продукт: macOS Tahoe
Вплив: зловмисник із привілейованим положенням у мережі може ініціювати витік конфіденційної інформації про користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-43787: Armend Gashi
Messages
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до захищених даних користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.
CVE-2026-43741: Dawuge із Shuffle Team
MobileAccessoryUpdater
Цільовий продукт: macOS Tahoe
Вплив: підключення шкідливого аксесуара може призводити до неочікуваного завершення роботи системи.
Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки поліпшенню перевірки вводу.
CVE-2026-86924: Matthew Zamat
Model I/O
Цільовий продукт: macOS Tahoe
Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Цільовий продукт: macOS Tahoe
Вплив: програма може визначати, яке інше ПЗ встановив користувач.
Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.
CVE-2026-84626: Sindre Sorhus, Hoffcona з IES Red Team
NetworkExtension
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43695: Claudio Bozzato та Francesco Benvenuto із Cisco Talos
odproxyd
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати права кореневого користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-64712: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
quarantine
Цільовий продукт: macOS Tahoe
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-84580: анонімний дослідник
quarantine
Цільовий продукт: macOS Tahoe
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-84578: Kenneth Chew
QuartzCore
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle та @leptos_null
Quick Look
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого документа може призводити до читання за межами виділеної пам’яті.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84548: Peter Malone
RealityKit
Цільовий продукт: macOS Tahoe
Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу або розкриття пам’яті процесів.
Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28966: stratan (@5tratan)
Reminders
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65403: Rahul Raj
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-65413: Peter Malone
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84632: Peter Malone
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84620: Peter Malone
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливого 3D-файлу може призводити до читання за межами виділеної пам’яті.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43697: Peter Malone
SceneKit
Цільовий продукт: macOS Tahoe
Вплив: обробка шкідливої 3D-сцени може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.
CVE-2026-43760: Alfredo Pesoli (@__rev) з Bynar.io, wdszzml (з використанням Atuin Automated Vulnerability Discovery Engine)
Screen Sharing Server
Цільовий продукт: macOS Tahoe
Вплив: зловмисник у мережі може автентифікуватись у функції «Спільний екран» без дійсних облікових даних.
Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.
CVE-2026-65400: Alfredo Pesoli (@__rev) з використанням Bynario Atlas (bynar.io)
Security
Цільовий продукт: macOS Tahoe
Вплив: зловмисник із привілейованим положенням у мережі може перехоплювати мережевий трафік.
Опис: проблему з перевіркою сертифікатів вирішено завдяки вдосконаленню їх перевірки.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko та Taekyoung Kwon із SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Цільовий продукт: macOS Tahoe
Вплив: зловмисник зі скомпрометованим проміжним центром сертифікації може випускати сертифікати з довільними розширеними призначеннями ключів.
Опис: проблему з перевіркою сертифікатів вирішено завдяки вдосконаленню їх перевірки.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
Цільовий продукт: macOS Tahoe
Вплив: монтування шкідливого мережевого ресурсу SMB може призводити до завершення роботи системи.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43719: Jakob Pammer, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
SMB
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера SMB може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
CVE-2026-84543: Peter Malone
SMB
Цільовий продукт: macOS Tahoe
Вплив: локальний користувач може зчитувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню блокування.
CVE-2026-43690: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
SMB
Цільовий продукт: macOS Tahoe
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65376: 재영 정, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
SMB
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.
Опис: проблему із цілочисельним недоповненням вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue та XGPT зі ThreatBook
SMB
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84537: Peter Malone, Feng Xue та XGPT зі ThreatBook
SMB
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого спільного ресурсу SMB може розкривати дані пам’яті ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера SMB може призводити до пошкодження пам’яті ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84509: Dave G.
smbx
Цільовий продукт: macOS Tahoe
Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.
Опис: проблему виснаження ресурсів вирішено завдяки поліпшенню перевірки вводу.
CVE-2026-84553: Stuart Thomas
Software Update
Цільовий продукт: macOS Tahoe
Вплив: програма може змінювати захищені системні файли.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-84609: YingMuo (@YingMuo) з DEVCORE Research Team
SoftwareUpdate
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) з Lupus Nova
Spotlight
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) з Positive Technologies
Storage
Цільовий продукт: macOS Tahoe
Вплив: програма може змінювати захищені частини файлової системи.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-65348: Jérôme Djouder
StorageKit
Цільовий продукт: macOS Tahoe
Вплив: програма може читати довільні файли.
Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori — NVIDIA AI Red Team
Symptom Framework
Цільовий продукт: macOS Tahoe
Вплив: шкідлива програма може визначати поточне місцезнаходження користувача.
Опис: проблему з приватністю вирішено завдяки вдосконаленню маскування приватних даних для записів журналу.
CVE-2026-84513: Sindre Sorhus
TCC
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.
CVE-2026-84527: Zeyang Li та Yuxiang Wang із Chongqing Telecom
udf
Цільовий продукт: macOS Tahoe
Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Цільовий продукт: macOS Tahoe
Вплив: програма може виконувати довільний код із привілеями ядра.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-84506: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
WebDAV
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера WebDAV може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey — Short Circuit, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Цільовий продукт: macOS Tahoe
Вплив: підключення до шкідливого сервера WebDAV може призводити до виконання коду.
Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню перевірки.
CVE-2026-65374: He Wei(ギカク), Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
XPC
Цільовий продукт: macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84617: Stuart Wallace
Додаткова подяка
AVEVideoEncoder
Дякуємо за допомогу tamdao.
Bluetooth
Дякуємо за допомогу Suresh Sundaram.
Calendar
Дякуємо за допомогу Dany Assuid, Jacob Hazak із Zero-Defense Labs, Varik Matevosyan і stratan (@5tratan).
dcerpc
Дякуємо за допомогу користувачу Surya Narayan Kushwaha.
Kernel
Дякуємо за допомогу користувачам Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity).
quarantine
Дякуємо за допомогу анонімному досліднику.
Quick Look
Дякуємо за допомогу користувачу Peter Malone.
rapportd
Дякуємо за допомогу Tae Woo Kim.
Shortcuts
Дякуємо за допомогу Owen Pawling (@owenpawling).
Virtualization
Дякуємо за допомогу Ye Zhang (@VAR10CK) з Baidu Security.
WindowServer
Дякуємо за допомогу Jex Amro.
xar
Дякуємо за допомогу Matthew Dean.
Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.