Проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.7

У цьому документі описано проблеми системи безпеки, які усунено в оновленні macOS Tahoe 26.7.

Про оновлення системи безпеки Apple

Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.

У документах про безпеку Apple вразливості класифікуються за кодами CVE-ID, коли це можливо.

Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.

macOS Tahoe 26.7

Дата випуску: 14 вересня 2026 р.

Accelerate Framework

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-86882: Peter Malone

Accessibility

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.

CVE-2026-43664: Stuart Wallace, Rosyna Keller із Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-86910: анонімний дослідник

APFS

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84523: Cem Onat Karagun, анонімний дослідник

App Store

Цільовий продукт: macOS Tahoe

Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до захищених даних користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-84587: анонімний дослідник

Apple Account

Цільовий продукт: macOS Tahoe

Вплив: програма може використовувати процедуру автентифікації «Вхід з Apple» для доступу до облікового запису Apple користувача.

Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.

CVE-2026-20683: Lehan Dilusha Jayasingha (Шрі-Ланка), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-65408: tamdao

AppleAVD

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-65407: Franco Belman із Blackwing Intelligence

AppleDouble

Цільовий продукт: macOS Tahoe

Вплив: монтування образу диска зі шкідливими файлами може призводити до неочікуваного завершення роботи системи.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може виходити за межі пісочниці.

Опис: під час підтвердження прав виникала проблема перевірки. Цю проблему вирішено завдяки вдосконаленій перевірці процесу підтвердження прав.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Цільовий продукт: macOS Tahoe

Вплив: програма може читати файли за межами пісочниці.

Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.

CVE-2026-84525: D4rthL

ATS

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

AuthKit

Цільовий продукт: macOS Tahoe

Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-84583: Zhongcheng Li з IES Red Team

autofs

Цільовий продукт: macOS Tahoe

Вплив: зловмисник, який контролює мережевий сервер каталогів, може виконувати довільний код із правами кореневого користувача.

Опис: проблему з обходом шляху вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) з Turkish Technology

autofs

Цільовий продукт: macOS Tahoe

Вплив: програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Цільовий продукт: macOS Tahoe

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65410: Calif.io в співпраці з Claude та Anthropic Research

AVEVideoEncoder

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Цільовий продукт: macOS Tahoe

Вплив: програма в пісочниці може виконувати довільний код із привілеями ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.

CVE-2026-65406: Ye Zhang (@VAR10CK) з Baidu Security

Bluetooth

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми чи виконання довільного коду.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65414

cd9660

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh із Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Цільовий продукт: macOS Tahoe

Вплив: архів може обійти перевірку Gatekeeper

Опис: проблему обходу карантину файлів вирішено завдяки додатковим перевіркам.

CVE-2026-65399: Rishabh Jain (rjcyber) із cyberplanet, Pasquale Scola, анонімний дослідник

Core Bluetooth

Цільовий продукт: macOS Tahoe

Вплив: програма може отримати доступ до інформації про пристрої Bluetooth.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-86891: Dawuge із Shuffle Team

CoreDrag

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти неочікуване завершення процесу або розкривати дані пам’яті процесів.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.

CVE-2026-43789: 이재영

CoreMedia

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65344: Siyeong kim

CoreMedia

Цільовий продукт: macOS Tahoe

Вплив: певний процес в ізольованому програмному середовищі може обходити обмеження цього середовища.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-86876: Chris Bailey — Short Circuit

CoreMedia Video Toolbox

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми або пошкодження пам’яті процесу.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Цільовий продукт: macOS Tahoe

Вплив: програма в пісочниці може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до даних про рух із навушників без дозволу користувача.

Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.

CVE-2026-43737: Stuart Wallace

CoreServices

Цільовий продукт: macOS Tahoe

Вплив: програма може обходити параметри приватності.

Опис: проблему з дозволами вирішено завдяки вдосконаленню керування станами.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Цільовий продукт: macOS Tahoe

Вплив: програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

CoreServices

Цільовий продукт: macOS Tahoe

Вплив: зловмисна програма може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-84559: Ryan Hughes

CoreServices

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Цільовий продукт: macOS Tahoe

Вплив: обробка вебконтенту може призводити до відмови в обслуговуванні.

Опис: проблему розіменування нульового покажчика вирішено через поліпшення перевірки вводу.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може виходити за межі пісочниці.

Опис: під час підтвердження прав виникала проблема перевірки. Цю проблему вирішено завдяки вдосконаленій перевірці процесу підтвердження прав.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого каталогу ресурсів може призводити до неочікуваного завершення процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-84563: Yongyue WANG (Brian.W) з OKX security, Omar Cerrito

CUPS

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати вищий рівень привілеїв.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-64790: Aaron Grattafiori — NVIDIA AI Red Team

CUPS

Цільовий продукт: macOS Tahoe

Вплив: віддалений користувач може спричинити несподіване завершення роботи програми або виконання довільного коду.

Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.

CVE-2026-43692: Aaron Grattafiori — NVIDIA AI Red Team

CUPS

Цільовий продукт: macOS Tahoe

Вплив: зловмисник із привілейованим положенням у мережі може спричинити відмову в обслуговуванні.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84540: Yongyue WANG (Brian.W) з OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen); контактна адреса: masa.shiramizu@gmail.com

CUPS

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-43691: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

CUPS

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми або розкриття пам’яті процесів.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему зі вставлянням команд усунено завдяки поліпшенню перевірки.

CVE-2026-43698: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

CUPS

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему перевірки вводу усунено завдяки поліпшенню перевірки вводу.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Цільовий продукт: macOS Tahoe

Вплив: програма може зчитувати постійні ідентифікатори пристрою.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84505: Tommy DeVoss із Braze Security Team (@thedawgyg)

Disk Images

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84552: Tommy DeVoss із Braze Security Team (@thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research), Adriatik Raci

Disk Images

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого образу диска може призводити до неочікуваного завершення роботи програми.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)

Disk Images

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs, Adriatik Raci

Disk Images

Цільовий продукт: macOS Tahoe

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84512: Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)

exFAT

Цільовий продукт: macOS Tahoe

Вплив: монтування шкідливого тому може призводити до неочікуваного завершення роботи системи.

Опис: проблему з переповненням буфера динамічної пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84510: Richard Zana, Meta Red Team X — Nik Tsytsarkin

File Bookmark

Цільовий продукт: macOS Tahoe

Вплив: програма може змінювати файл, до якого мала доступ лише для читання.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Цільовий продукт: macOS Tahoe

Вплив: розпакування шкідливого архіву може дозволити зловмиснику записувати довільні файли.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу шрифту може призводити до неочікуваного завершення роботи програми.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84524: анонімний дослідник

Foundation

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-65409: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

Game Center

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-84618: Luke Symons

Graphics

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84492: Tommy DeVoss із Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Цільовий продукт: macOS Tahoe

Вплив: користувач із привілейованим положенням у мережі може спричинити витік конфіденційної інформації користувачів

Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE-ID призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Цільовий продукт: macOS Tahoe

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) з Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Цільовий продукт: macOS Tahoe

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue та XGPT зі ThreatBook, Alfredo Pesoli (@__rev) з Bynar.io

Image Capture

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-64756: Luke Symons

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого зображення може призводити до розкриття пам’яті процесів.

Опис: проблему з неініціалізованою пам’яттю вирішено завдяки вдосконаленню ініціалізації пам’яті.

CVE-2026-84564: Justin O'Leary

ImageIO

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65395: Mateusz Jurczyk із Google Project Zero, Varik Matevosyan

IOGPUFamily

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-43743: Lyutoon, Dun

IOKit

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

Kernel

Цільовий продукт: macOS Tahoe

Вплив: локальний зловмисник може спричиняти неочікуване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28968: Svetoslav Stolarov і Aisa Fox, Josh Maine із Calif.io, genter0, Dun

Kernel

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43790: Omar Cerrito

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма з правами кореневого користувача може читати неініціалізовану пам’ять ядра.

Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.

CVE-2026-65377: Ye Zhang (@VAR10CK) з Baidu Security, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

CVE-2026-65369: анонімний дослідник

Kernel

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера NFS може розкривати дані пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43687: R4mbb із KRsecurity, Peter Malone

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Цільовий продукт: macOS Tahoe

Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43686: Peter Malone

Kernel

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.

Опис: проблему відмови в обслуговуванні вирішено шляхом поліпшення перевірки вводу.

CVE-2026-84538: Stuart Thomas

Kernel

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65364: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може визначати схему розподілу пам’яті в ядрі.

Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-65405: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84630: Tristan Madani (@TristanInSec) з Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-65401: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: проблему з розкриттям інформації усунено завдяки поліпшенню керування пам’яттю.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.

CVE-2026-84602: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84507: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84517: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему подвійного вивільнення вирішено завдяки поліпшеному керуванню пам’яттю.

CVE-2026-84561: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Цільовий продукт: macOS Tahoe

Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65359: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kext Management

Цільовий продукт: macOS Tahoe

Вплив: програма може змінювати захищені частини файлової системи.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey — Short Circuit, Adrián Díaz Aguilar

LaunchServices

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-65382: анонімний дослідник

libxpc

Цільовий продукт: macOS Tahoe

Вплив: програма може обходити обмеження пісочниці.

Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.

CVE-2026-84577: Dave G. й Alex Radocea із supernetworks.org

Mail

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-84573: Dawuge із Shuffle Team

Mail

Цільовий продукт: macOS Tahoe

Вплив: зловмисник із привілейованим положенням у мережі може ініціювати витік конфіденційної інформації про користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-43787: Armend Gashi

Messages

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до захищених даних користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

CVE-2026-43741: Dawuge із Shuffle Team

MobileAccessoryUpdater

Цільовий продукт: macOS Tahoe

Вплив: підключення шкідливого аксесуара може призводити до неочікуваного завершення роботи системи.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки поліпшенню перевірки вводу.

CVE-2026-86924: Matthew Zamat

Model I/O

Цільовий продукт: macOS Tahoe

Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Цільовий продукт: macOS Tahoe

Вплив: програма може визначати, яке інше ПЗ встановив користувач.

Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.

CVE-2026-84626: Sindre Sorhus, Hoffcona з IES Red Team

NetworkExtension

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-43695: Claudio Bozzato та Francesco Benvenuto із Cisco Talos

odproxyd

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати права кореневого користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-64712: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

quarantine

Цільовий продукт: macOS Tahoe

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-84580: анонімний дослідник

quarantine

Цільовий продукт: macOS Tahoe

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-84578: Kenneth Chew

QuartzCore

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle та @leptos_null

Quick Look

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого документа може призводити до читання за межами виділеної пам’яті.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84548: Peter Malone

RealityKit

Цільовий продукт: macOS Tahoe

Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу або розкриття пам’яті процесів.

Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)

RealityKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28966: stratan (@5tratan)

Reminders

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65403: Rahul Raj

SceneKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-65413: Peter Malone

SceneKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84632: Peter Malone

SceneKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84620: Peter Malone

SceneKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливого 3D-файлу може призводити до читання за межами виділеної пам’яті.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43697: Peter Malone

SceneKit

Цільовий продукт: macOS Tahoe

Вплив: обробка шкідливої 3D-сцени може призводити до неочікуваного завершення процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему вирішено завдяки вдосконаленню обмежень доступу.

CVE-2026-43760: Alfredo Pesoli (@__rev) з Bynar.io, wdszzml (з використанням Atuin Automated Vulnerability Discovery Engine)

Screen Sharing Server

Цільовий продукт: macOS Tahoe

Вплив: зловмисник у мережі може автентифікуватись у функції «Спільний екран» без дійсних облікових даних.

Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.

CVE-2026-65400: Alfredo Pesoli (@__rev) з використанням Bynario Atlas (bynar.io)

Security

Цільовий продукт: macOS Tahoe

Вплив: зловмисник із привілейованим положенням у мережі може перехоплювати мережевий трафік.

Опис: проблему з перевіркою сертифікатів вирішено завдяки вдосконаленню їх перевірки.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko та Taekyoung Kwon із SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Цільовий продукт: macOS Tahoe

Вплив: зловмисник зі скомпрометованим проміжним центром сертифікації може випускати сертифікати з довільними розширеними призначеннями ключів.

Опис: проблему з перевіркою сертифікатів вирішено завдяки вдосконаленню їх перевірки.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

SMB

Цільовий продукт: macOS Tahoe

Вплив: монтування шкідливого мережевого ресурсу SMB може призводити до завершення роботи системи.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43719: Jakob Pammer, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

SMB

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера SMB може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

CVE-2026-84543: Peter Malone

SMB

Цільовий продукт: macOS Tahoe

Вплив: локальний користувач може зчитувати пам’ять ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню блокування.

CVE-2026-43690: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

SMB

Цільовий продукт: macOS Tahoe

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65376: 재영 정, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

SMB

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.

Опис: проблему із цілочисельним недоповненням вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue та XGPT зі ThreatBook

SMB

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84537: Peter Malone, Feng Xue та XGPT зі ThreatBook

SMB

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого спільного ресурсу SMB може розкривати дані пам’яті ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера SMB може призводити до пошкодження пам’яті ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84509: Dave G.

smbx

Цільовий продукт: macOS Tahoe

Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.

Опис: проблему виснаження ресурсів вирішено завдяки поліпшенню перевірки вводу.

CVE-2026-84553: Stuart Thomas

Software Update

Цільовий продукт: macOS Tahoe

Вплив: програма може змінювати захищені системні файли.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-84609: YingMuo (@YingMuo) з DEVCORE Research Team

SoftwareUpdate

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) з Lupus Nova

Spotlight

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) з Positive Technologies

Storage

Цільовий продукт: macOS Tahoe

Вплив: програма може змінювати захищені частини файлової системи.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-65348: Jérôme Djouder

StorageKit

Цільовий продукт: macOS Tahoe

Вплив: програма може читати довільні файли.

Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori — NVIDIA AI Red Team

Symptom Framework

Цільовий продукт: macOS Tahoe

Вплив: шкідлива програма може визначати поточне місцезнаходження користувача.

Опис: проблему з приватністю вирішено завдяки вдосконаленню маскування приватних даних для записів журналу.

CVE-2026-84513: Sindre Sorhus

TCC

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.

CVE-2026-84527: Zeyang Li та Yuxiang Wang із Chongqing Telecom

udf

Цільовий продукт: macOS Tahoe

Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Цільовий продукт: macOS Tahoe

Вплив: програма може виконувати довільний код із привілеями ядра.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-84506: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

WebDAV

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера WebDAV може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey — Short Circuit, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Цільовий продукт: macOS Tahoe

Вплив: підключення до шкідливого сервера WebDAV може призводити до виконання коду.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню перевірки.

CVE-2026-65374: He Wei(ギカク), Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

XPC

Цільовий продукт: macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84617: Stuart Wallace

Додаткова подяка

AVEVideoEncoder

Дякуємо за допомогу tamdao.

Bluetooth

Дякуємо за допомогу Suresh Sundaram.

Calendar

Дякуємо за допомогу Dany Assuid, Jacob Hazak із Zero-Defense Labs, Varik Matevosyan і stratan (@5tratan).

dcerpc

Дякуємо за допомогу користувачу Surya Narayan Kushwaha.

Kernel

Дякуємо за допомогу користувачам Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity).

quarantine

Дякуємо за допомогу анонімному досліднику.

Quick Look

Дякуємо за допомогу користувачу Peter Malone.

rapportd

Дякуємо за допомогу Tae Woo Kim.

Shortcuts

Дякуємо за допомогу Owen Pawling (@owenpawling).

Virtualization

Дякуємо за допомогу Ye Zhang (@VAR10CK) з Baidu Security.

WindowServer

Дякуємо за допомогу Jex Amro.

xar

Дякуємо за допомогу Matthew Dean.

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: