Проблеми системи безпеки, які усунено в macOS Sequoia 15.8
У цьому документі описано проблеми системи безпеки, які усунено в оновленні macOS Sequoia 15.8.
Про оновлення системи безпеки Apple
Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.
У документах про безпеку Apple вразливості класифікуються за кодами CVE-ID, коли це можливо.
Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.
macOS Sequoia 15.8
Дата випуску: 14 вересня 2026 р.
Accelerate Framework
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-86882: Peter Malone
Accessibility
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.
CVE-2026-43664: Stuart Wallace, Rosyna Keller із Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до файлів з обмеженим доступом.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-86910: анонімний дослідник
APFS
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84523: Cem Onat Karagun, анонімний дослідник
AppKit
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до захищених даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-84587: анонімний дослідник
Apple Account
Цільові продукти: macOS Sequoia
Вплив: програма може використовувати процедуру автентифікації «Вхід з Apple» для доступу до облікового запису Apple користувача.
Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.
CVE-2026-20683: Lehan Dilusha Jayasingha (Шрі-Ланка), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-65408: tamdao
AppleAVD
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-65407: Franco Belman із Blackwing Intelligence
AppleDouble
Цільові продукти: macOS Sequoia
Вплив: монтування образу диска зі шкідливими файлами може призводити до неочікуваного завершення роботи системи.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Цільові продукти: macOS Sequoia
Вплив: шкідлива програма може виходити за межі пісочниці.
Опис: під час підтвердження прав виникала проблема перевірки. Цю проблему вирішено завдяки вдосконаленій перевірці процесу підтвердження прав.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Цільові продукти: macOS Sequoia
Вплив: програма може читати файли за межами пісочниці.
Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.
CVE-2026-84525: D4rthL
ATS
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
Audio
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити витік конфіденційної інформації користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Nik Tsytsarkin із Meta Red Team X
AuthKit
Цільові продукти: macOS Sequoia
Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-84583: Zhongcheng Li з IES Red Team
autofs
Цільові продукти: macOS Sequoia
Вплив: зловмисник, який контролює мережевий сервер каталогів, може виконувати довільний код із правами кореневого користувача.
Опис: проблему з обходом шляху вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) з Turkish Technology
autofs
Цільові продукти: macOS Sequoia
Вплив: програма може обходити перевірки Gatekeeper.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Цільові продукти: macOS Sequoia
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Цільові продукти: macOS Sequoia
Вплив: програма в пісочниці може виконувати довільний код із привілеями ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.
CVE-2026-65406: Ye Zhang (@VAR10CK) з Baidu Security
Bluetooth
Цільові продукти: macOS Sequoia
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми чи виконання довільного коду.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65414
cd9660
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh із Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Цільові продукти: macOS Sequoia
Вплив: архів може обійти перевірку Gatekeeper
Опис: проблему обходу карантину файлів вирішено завдяки додатковим перевіркам.
CVE-2026-65399: Rishabh Jain (rjcyber) із cyberplanet, Pasquale Scola, анонімний дослідник
Core Bluetooth
Цільові продукти: macOS Sequoia
Вплив: програма може отримати доступ до інформації про пристрої Bluetooth.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-86891: Dawuge із Shuffle Team
CoreDrag
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти неочікуване завершення процесу або розкривати дані пам’яті процесів.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.
CVE-2026-43789: 이재영
CoreMedia
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65344: Siyeong kim
CoreMedia
Цільові продукти: macOS Sequoia
Вплив: певний процес в ізольованому програмному середовищі може обходити обмеження цього середовища.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-86876: Chris Bailey — Short Circuit
CoreMedia Video Toolbox
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми або пошкодження пам’яті процесу.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Цільові продукти: macOS Sequoia
Вплив: програма в пісочниці може отримувати доступ до файлів з обмеженим доступом.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до даних про рух із навушників без дозволу користувача.
Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.
CVE-2026-43737: Stuart Wallace
CoreServices
Цільові продукти: macOS Sequoia
Вплив: програма може обходити параметри приватності.
Опис: проблему з дозволами вирішено завдяки вдосконаленню керування станами.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Цільові продукти: macOS Sequoia
Вплив: зловмисна програма може отримувати доступ до файлів з обмеженим доступом.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
CVE-2026-84559: Ryan Hughes
CoreServices
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Цільові продукти: macOS Sequoia
Вплив: обробка вебконтенту може призводити до відмови в обслуговуванні.
Опис: проблему розіменування нульового покажчика вирішено через поліпшення перевірки вводу.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Цільові продукти: macOS Sequoia
Вплив: шкідлива програма може виходити за межі пісочниці.
Опис: під час підтвердження прав виникала проблема перевірки. Цю проблему вирішено завдяки вдосконаленій перевірці процесу підтвердження прав.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого каталогу ресурсів може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-84563: Yongyue WANG (Brian.W) з OKX security, Omar Cerrito
CUPS
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84540: Yongyue WANG (Brian.W) з OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen); контактна адреса: masa.shiramizu@gmail.com
CUPS
Цільові продукти: macOS Sequoia
Вплив: зловмисник із привілейованим положенням у мережі може спричинити відмову в обслуговуванні.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Цільові продукти: macOS Sequoia
Вплив: віддалений користувач може спричинити несподіване завершення роботи програми або виконання довільного коду.
Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.
CVE-2026-43692: Aaron Grattafiori — NVIDIA AI Red Team
CUPS
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати вищий рівень привілеїв.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-64790: Aaron Grattafiori — NVIDIA AI Red Team
CUPS
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-43691: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
CUPS
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми або розкриття пам’яті процесів.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до файлів з обмеженим доступом.
Опис: проблему перевірки вводу усунено завдяки поліпшенню перевірки вводу.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Цільові продукти: macOS Sequoia
Вплив: програма може зчитувати постійні ідентифікатори пристрою.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Утиліта каталогів
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84505: Tommy DeVoss із Braze Security Team (@thedawgyg)
Disk Images
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого образу диска може призводити до неочікуваного завершення роботи програми.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84552: Tommy DeVoss із Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)
Disk Images
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)
Disk Images
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати права кореневого користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65362: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Цільові продукти: macOS Sequoia
Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84512: Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)
exFAT
Цільові продукти: macOS Sequoia
Вплив: монтування шкідливого тому може призводити до неочікуваного завершення роботи системи.
Опис: проблему з переповненням буфера динамічної пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84510: Richard Zana, Meta Red Team X — Nik Tsytsarkin
File Bookmark
Цільові продукти: macOS Sequoia
Вплив: програма може змінювати файл, до якого мала доступ лише для читання.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Цільові продукти: macOS Sequoia
Вплив: розпакування шкідливого архіву може дозволити зловмиснику записувати довільні файли.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого файлу шрифту може призводити до неочікуваного завершення роботи програми.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84524: анонімний дослідник
Foundation
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-65409: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
Game Center
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.
CVE-2026-84618: Luke Symons
Graphics
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84492: Tommy DeVoss із Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Цільові продукти: macOS Sequoia
Вплив: користувач із привілейованим положенням у мережі може спричинити витік конфіденційної інформації користувачів
Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE-ID призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Цільові продукти: macOS Sequoia
Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) з Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Цільові продукти: macOS Sequoia
Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue та XGPT зі ThreatBook, Alfredo Pesoli (@__rev) з Bynar.io
Фотоприймач
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.
CVE-2026-64756: Luke Symons
ImageIO
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого зображення може призводити до розкриття пам’яті процесів.
Опис: проблему з неініціалізованою пам’яттю вирішено завдяки вдосконаленню ініціалізації пам’яті.
CVE-2026-84564: Justin O'Leary
ImageIO
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Цільові продукти: macOS Sequoia
Вплив: обробка зображення може призводити до виконання довільного коду.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-65346: Nik Tsytsarkin із Meta Red Team X
ImageIO
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65395: Mateusz Jurczyk із Google Project Zero, Varik Matevosyan
IOKit
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
CVE-2026-64736: Ruslan Dautov, користувач hxr1
Kernel
Цільові продукти: macOS Sequoia
Вплив: локальний зловмисник може спричиняти неочікуване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28968: Svetoslav Stolarov і Aisa Fox, Josh Maine із Calif.io, genter0, Dun
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Цільові продукти: macOS Sequoia
Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Цільові продукти: macOS Sequoia
Вплив: зловмисник може віддалено спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-43790: Omar Cerrito
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма з правами кореневого користувача може читати неініціалізовану пам’ять ядра.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.
CVE-2026-65377: Ye Zhang (@VAR10CK) з Baidu Security, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: шкідлива програма може обходити перевірки Gatekeeper.
Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.
CVE-2026-65369: анонімний дослідник
Kernel
Цільові продукти: macOS Sequoia
Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати права кореневого користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43684: Peter Malone
Kernel
Цільові продукти: macOS Sequoia
Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43686: Peter Malone
Kernel
Цільові продукти: macOS Sequoia
Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.
Опис: проблему відмови в обслуговуванні вирішено шляхом поліпшення перевірки вводу.
CVE-2026-84538: Stuart Thomas
Kernel
Цільові продукти: macOS Sequoia
Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65364: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може визначати схему розподілу пам’яті в ядрі.
Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.
CVE-2026-65405: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84630: Tristan Madani (@TristanInSec) з Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.
CVE-2026-84602: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему із читанням за межами виділеної області пам’яті усунено завдяки вдосконаленню перевірки вводу.
CVE-2026-65349: анонімний дослідник
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov із Positive Technologies, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.
CVE-2026-84507: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84517: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему подвійного вивільнення вирішено завдяки поліпшеному керуванню пам’яттю.
CVE-2026-84561: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Цільові продукти: macOS Sequoia
Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65359: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Kernel
Цільові продукти: macOS Sequoia
Вплив: програма може розкривати дані з пам’яті ядра.
Опис: проблему вирішено шляхом удосконалення редагування конфіденційної інформації.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Kext Management
Цільові продукти: macOS Sequoia
Вплив: програма може змінювати захищені частини файлової системи.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey — Short Circuit, Adrián Díaz Aguilar
LaunchServices
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-65382: анонімний дослідник
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-84573: Dawuge із Shuffle Team
Цільові продукти: macOS Sequoia
Вплив: зловмисник із привілейованим положенням у мережі може ініціювати витік конфіденційної інформації про користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-43787: Armend Gashi
Messages
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до захищених даних користувача.
Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.
CVE-2026-43741: Dawuge із Shuffle Team
Model I/O
Цільові продукти: macOS Sequoia
Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу.
Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Цільові продукти: macOS Sequoia
Вплив: програма може визначати, яке інше ПЗ встановив користувач.
Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.
CVE-2026-84626: Sindre Sorhus, Hoffcona з IES Red Team
NetworkExtension
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-43695: Claudio Bozzato та Francesco Benvenuto із Cisco Talos
odproxyd
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати права кореневого користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-64712: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
quarantine
Цільові продукти: macOS Sequoia
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-84580: анонімний дослідник
quarantine
Цільові продукти: macOS Sequoia
Вплив: програма може виходити за межі ізольованого середовища.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-84578: Kenneth Chew
QuartzCore
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle та @leptos_null
Quick Look
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого документа може призводити до читання за межами виділеної пам’яті.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84548: Peter Malone
RealityKit
Цільові продукти: macOS Sequoia
Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу або розкриття пам’яті процесів.
Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-28966: stratan (@5tratan)
Reminders
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65403: Rahul Raj
Sandbox
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84555: Liu Xue і 九宫格 із Chongqing Telecom
SceneKit
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84632: Peter Malone
SceneKit
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити відмову в обслуговуванні.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-65413: Peter Malone
SceneKit
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84620: Peter Malone
SceneKit
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливого 3D-файлу може призводити до читання за межами виділеної пам’яті.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-43697: Peter Malone
SceneKit
Цільові продукти: macOS Sequoia
Вплив: обробка шкідливої 3D-сцени може призводити до неочікуваного завершення процесу.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84526: stratan (@5tratan)
Security
Цільові продукти: macOS Sequoia
Вплив: зловмисник із привілейованим положенням у мережі може перехоплювати мережевий трафік.
Опис: проблему з перевіркою сертифікатів вирішено завдяки вдосконаленню їх перевірки.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko та Taekyoung Kwon із SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Цільові продукти: macOS Sequoia
Вплив: зловмисник зі скомпрометованим проміжним центром сертифікації може випускати сертифікати з довільними розширеними призначеннями ключів.
Опис: проблему з перевіркою сертифікатів вирішено завдяки вдосконаленню їх перевірки.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Цільові продукти: macOS Sequoia
Вплив: швидка команда може без дозволу отримувати доступ до конфіденційних даних користувача.
Опис: проблему з дозволами вирішено завдяки вдосконаленню керування станами.
Shortcuts
Цільові продукти: macOS Sequoia
Вплив: швидка команда може без дозволу отримувати доступ до конфіденційних даних користувача.
Опис: проблему з приватністю вирішено завдяки вдосконаленню керування станами.
Shortcuts
Цільові продукти: macOS Sequoia
Вплив: швидка команда може передавати дані ще до надання дозволу користувачем.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
SMB
Цільові продукти: macOS Sequoia
Вплив: монтування шкідливого мережевого ресурсу SMB може призводити до завершення роботи системи.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
CVE-2026-43719: Jakob Pammer, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
SMB
Цільові продукти: macOS Sequoia
Вплив: локальний користувач може зчитувати пам’ять ядра.
Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню блокування.
CVE-2026-43690: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
SMB
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65376: 재영 정, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
SMB
Цільові продукти: macOS Sequoia
Вплив: підключення до шкідливого сервера SMB може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.
Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.
CVE-2026-84543: Peter Malone
SMB
Цільові продукти: macOS Sequoia
Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.
Опис: проблему із цілочисельним недоповненням вирішено завдяки вдосконаленню перевірки вводу.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue та XGPT зі ThreatBook
SMB
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.
Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.
CVE-2026-84537: Peter Malone, Feng Xue та XGPT зі ThreatBook
SMB
Цільові продукти: macOS Sequoia
Вплив: підключення до шкідливого спільного ресурсу SMB може розкривати дані пам’яті ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Цільові продукти: macOS Sequoia
Вплив: підключення до шкідливого сервера SMB може призводити до пошкодження пам’яті ядра.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Цільові продукти: macOS Sequoia
Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84509: Dave G.
smbx
Цільові продукти: macOS Sequoia
Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.
Опис: проблему виснаження ресурсів вирішено завдяки поліпшенню перевірки вводу.
CVE-2026-84553: Stuart Thomas
Software Update
Цільові продукти: macOS Sequoia
Вплив: програма може змінювати захищені системні файли.
Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.
CVE-2026-84609: YingMuo (@YingMuo) з DEVCORE Research Team
SoftwareUpdate
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: цю проблему вирішено завдяки вдосконаленню перевірок.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) з Lupus Nova
Spotlight
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до захищених даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
Spotlight
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) з Positive Technologies
Storage
Цільові продукти: macOS Sequoia
Вплив: програма може змінювати захищені частини файлової системи.
Опис: проблему з доступом усунено за допомогою додаткових обмежень.
CVE-2026-65348: Jérôme Djouder
StorageKit
Цільові продукти: macOS Sequoia
Вплив: програма може читати довільні файли.
Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori — NVIDIA AI Red Team
Symptom Framework
Цільові продукти: macOS Sequoia
Вплив: шкідлива програма може визначати поточне місцезнаходження користувача.
Опис: проблему з приватністю вирішено завдяки вдосконаленню маскування приватних даних для записів журналу.
CVE-2026-84513: Sindre Sorhus
TCC
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.
CVE-2026-84527: Zeyang Li та Yuxiang Wang із Chongqing Telecom
udf
Цільові продукти: macOS Sequoia
Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.
Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Цільові продукти: macOS Sequoia
Вплив: програма може виконувати довільний код із привілеями ядра.
Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.
CVE-2026-84506: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
WebDAV
Цільові продукти: macOS Sequoia
Вплив: підключення до шкідливого сервера WebDAV може призводити до неочікуваного завершення роботи програми.
Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey — Short Circuit, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Цільові продукти: macOS Sequoia
Вплив: програма може спричинити несподіване завершення роботи системи.
Опис: проблему вирішено завдяки вдосконаленню автентифікації.
CVE-2026-65375: YingMuo (@YingMuo) з DEVCORE Research Team, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
WebDAV
Цільові продукти: macOS Sequoia
Вплив: підключення до шкідливого сервера WebDAV може призводити до виконання коду.
Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню перевірки.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research
WebDAV
Цільові продукти: macOS Sequoia
Вплив: програма може обходити перевірки Gatekeeper.
Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs
XPC
Цільові продукти: macOS Sequoia
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.
CVE-2026-84617: Stuart Wallace
Додаткова подяка
AVEVideoEncoder
Дякуємо за допомогу tamdao.
Bluetooth
Дякуємо за допомогу Suresh Sundaram.
Calendar
Дякуємо за допомогу Dany Assuid, Jacob Hazak із Zero-Defense Labs, Varik Matevosyan і stratan (@5tratan).
Compression
Дякуємо за допомогу користувачу Tommy DeVoss із Braze Security Team (@thedawgyg).
CUPS
Дякуємо за допомогу користувачу Aaron Grattafiori з NVIDIA AI Red Team.
dcerpc
Дякуємо за допомогу користувачу Surya Narayan Kushwaha.
ImageIO
Дякуємо за допомогу користувачу songbird.
Kernel
Дякуємо за допомогу користувачам Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.
libcryptex
Дякуємо за допомогу користувачу Ashish Kunwar.
mDNSResponder
Дякуємо за допомогу користувачам Issa Sancho й Jian Zhou.
quarantine
Дякуємо за допомогу анонімному досліднику.
Quick Look
Дякуємо за допомогу користувачу Peter Malone.
rapportd
Дякуємо за допомогу Tae Woo Kim.
Security
Дякуємо за допомогу John Lussier.
Shortcuts
Дякуємо за допомогу Owen Pawling (@owenpawling).
Virtualization
Дякуємо за допомогу Ye Zhang (@VAR10CK) з Baidu Security.
WindowServer
Дякуємо за допомогу Jex Amro.
xar
Дякуємо за допомогу Matthew Dean.
Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.