Проблеми системи безпеки, які усунено в macOS Sequoia 15.8

У цьому документі описано проблеми системи безпеки, які усунено в оновленні macOS Sequoia 15.8.

Про оновлення системи безпеки Apple

Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.

У документах про безпеку Apple вразливості класифікуються за кодами CVE-ID, коли це можливо.

Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.

macOS Sequoia 15.8

Дата випуску: 14 вересня 2026 р.

Accelerate Framework

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого зображення може призводити до неочікуваного завершення процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-86882: Peter Malone

Accessibility

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню захисту даних.

CVE-2026-43664: Stuart Wallace, Rosyna Keller із Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-86910: анонімний дослідник

APFS

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84523: Cem Onat Karagun, анонімний дослідник

AppKit

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до захищених даних користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-84587: анонімний дослідник

Apple Account

Цільові продукти: macOS Sequoia

Вплив: програма може використовувати процедуру автентифікації «Вхід з Apple» для доступу до облікового запису Apple користувача.

Опис: проблему з автентифікацією усунено завдяки поліпшенню керування станами.

CVE-2026-20683: Lehan Dilusha Jayasingha (Шрі-Ланка), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-65408: tamdao

AppleAVD

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-65407: Franco Belman із Blackwing Intelligence

AppleDouble

Цільові продукти: macOS Sequoia

Вплив: монтування образу диска зі шкідливими файлами може призводити до неочікуваного завершення роботи системи.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Цільові продукти: macOS Sequoia

Вплив: шкідлива програма може виходити за межі пісочниці.

Опис: під час підтвердження прав виникала проблема перевірки. Цю проблему вирішено завдяки вдосконаленій перевірці процесу підтвердження прав.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Цільові продукти: macOS Sequoia

Вплив: програма може читати файли за межами пісочниці.

Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.

CVE-2026-84525: D4rthL

ATS

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

Audio

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити витік конфіденційної інформації користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Nik Tsytsarkin із Meta Red Team X

AuthKit

Цільові продукти: macOS Sequoia

Вплив: локальна програма може зчитувати постійний ідентифікатор облікового запису.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-84583: Zhongcheng Li з IES Red Team

autofs

Цільові продукти: macOS Sequoia

Вплив: зловмисник, який контролює мережевий сервер каталогів, може виконувати довільний код із правами кореневого користувача.

Опис: проблему з обходом шляху вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c) з Turkish Technology

autofs

Цільові продукти: macOS Sequoia

Вплив: програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Цільові продукти: macOS Sequoia

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Цільові продукти: macOS Sequoia

Вплив: програма в пісочниці може виконувати довільний код із привілеями ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з логікою вирішено завдяки поліпшенню перевірки.

CVE-2026-65406: Ye Zhang (@VAR10CK) з Baidu Security

Bluetooth

Цільові продукти: macOS Sequoia

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи програми чи виконання довільного коду.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65414

cd9660

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh із Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Цільові продукти: macOS Sequoia

Вплив: архів може обійти перевірку Gatekeeper

Опис: проблему обходу карантину файлів вирішено завдяки додатковим перевіркам.

CVE-2026-65399: Rishabh Jain (rjcyber) із cyberplanet, Pasquale Scola, анонімний дослідник

Core Bluetooth

Цільові продукти: macOS Sequoia

Вплив: програма може отримати доступ до інформації про пристрої Bluetooth.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-86891: Dawuge із Shuffle Team

CoreDrag

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти неочікуване завершення процесу або розкривати дані пам’яті процесів.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом вирішено завдяки застосуванню додаткових обмежень ізольованого програмного середовища.

CVE-2026-43789: 이재영

CoreMedia

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65344: Siyeong kim

CoreMedia

Цільові продукти: macOS Sequoia

Вплив: певний процес в ізольованому програмному середовищі може обходити обмеження цього середовища.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-86876: Chris Bailey — Short Circuit

CoreMedia Video Toolbox

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого відеофайлу може призводити до неочікуваного завершення роботи програми або пошкодження пам’яті процесу.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Цільові продукти: macOS Sequoia

Вплив: програма в пісочниці може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до даних про рух із навушників без дозволу користувача.

Опис: проблему з дозволом вирішено завдяки вдосконаленню перевірки.

CVE-2026-43737: Stuart Wallace

CoreServices

Цільові продукти: macOS Sequoia

Вплив: програма може обходити параметри приватності.

Опис: проблему з дозволами вирішено завдяки вдосконаленню керування станами.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Цільові продукти: macOS Sequoia

Вплив: зловмисна програма може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-84559: Ryan Hughes

CoreServices

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Цільові продукти: macOS Sequoia

Вплив: обробка вебконтенту може призводити до відмови в обслуговуванні.

Опис: проблему розіменування нульового покажчика вирішено через поліпшення перевірки вводу.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Цільові продукти: macOS Sequoia

Вплив: шкідлива програма може виходити за межі пісочниці.

Опис: під час підтвердження прав виникала проблема перевірки. Цю проблему вирішено завдяки вдосконаленій перевірці процесу підтвердження прав.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого каталогу ресурсів може призводити до неочікуваного завершення процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-84563: Yongyue WANG (Brian.W) з OKX security, Omar Cerrito

CUPS

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84540: Yongyue WANG (Brian.W) з OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen); контактна адреса: masa.shiramizu@gmail.com

CUPS

Цільові продукти: macOS Sequoia

Вплив: зловмисник із привілейованим положенням у мережі може спричинити відмову в обслуговуванні.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Цільові продукти: macOS Sequoia

Вплив: віддалений користувач може спричинити несподіване завершення роботи програми або виконання довільного коду.

Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.

CVE-2026-43692: Aaron Grattafiori — NVIDIA AI Red Team

CUPS

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати вищий рівень привілеїв.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-64790: Aaron Grattafiori — NVIDIA AI Red Team

CUPS

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-43691: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

CUPS

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми або розкриття пам’яті процесів.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до файлів з обмеженим доступом.

Опис: проблему перевірки вводу усунено завдяки поліпшенню перевірки вводу.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Цільові продукти: macOS Sequoia

Вплив: програма може зчитувати постійні ідентифікатори пристрою.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Утиліта каталогів

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84505: Tommy DeVoss із Braze Security Team (@thedawgyg)

Disk Images

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого образу диска може призводити до неочікуваного завершення роботи програми.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84552: Tommy DeVoss із Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)

Disk Images

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки додатковій перевірці.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)

Disk Images

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати права кореневого користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65362: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Цільові продукти: macOS Sequoia

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84512: Daisuke Hatakeyama й Ryohei Ueki (@SYZD Research)

exFAT

Цільові продукти: macOS Sequoia

Вплив: монтування шкідливого тому може призводити до неочікуваного завершення роботи системи.

Опис: проблему з переповненням буфера динамічної пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84510: Richard Zana, Meta Red Team X — Nik Tsytsarkin

File Bookmark

Цільові продукти: macOS Sequoia

Вплив: програма може змінювати файл, до якого мала доступ лише для читання.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Цільові продукти: macOS Sequoia

Вплив: розпакування шкідливого архіву може дозволити зловмиснику записувати довільні файли.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого файлу шрифту може призводити до неочікуваного завершення роботи програми.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84524: анонімний дослідник

Foundation

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-65409: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

Game Center

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки.

CVE-2026-84618: Luke Symons

Graphics

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84492: Tommy DeVoss із Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Цільові продукти: macOS Sequoia

Вплив: користувач із привілейованим положенням у мережі може спричинити витік конфіденційної інформації користувачів

Опис: це вразливість у відкритому вихідному коді, яка вплинула на програмне забезпечення Apple. Ідентифікатор CVE-ID призначила стороння організація. Докладнішу інформацію про проблему й ідентифікатор CVE-ID наведено на сайті cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Цільові продукти: macOS Sequoia

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) з Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Цільові продукти: macOS Sequoia

Вплив: монтування шкідливого образу диска може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue та XGPT зі ThreatBook, Alfredo Pesoli (@__rev) з Bynar.io

Фотоприймач

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з обробкою шляху вирішено завдяки поліпшенню перевірки.

CVE-2026-64756: Luke Symons

ImageIO

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого зображення може призводити до розкриття пам’яті процесів.

Опис: проблему з неініціалізованою пам’яттю вирішено завдяки вдосконаленню ініціалізації пам’яті.

CVE-2026-84564: Justin O'Leary

ImageIO

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Цільові продукти: macOS Sequoia

Вплив: обробка зображення може призводити до виконання довільного коду.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-65346: Nik Tsytsarkin із Meta Red Team X

ImageIO

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого зображення може призводити до пошкодження пам’яті.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65395: Mateusz Jurczyk із Google Project Zero, Varik Matevosyan

IOKit

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

CVE-2026-64736: Ruslan Dautov, користувач hxr1

Kernel

Цільові продукти: macOS Sequoia

Вплив: локальний зловмисник може спричиняти неочікуване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28968: Svetoslav Stolarov і Aisa Fox, Josh Maine із Calif.io, genter0, Dun

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або записувати пам’ять ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Цільові продукти: macOS Sequoia

Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Цільові продукти: macOS Sequoia

Вплив: зловмисник може віддалено спричиняти несподіване завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-43790: Omar Cerrito

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма з правами кореневого користувача може читати неініціалізовану пам’ять ядра.

Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з пошкодженням даних у пам’яті вирішено шляхом поліпшення обробки звернень до пам’яті.

CVE-2026-65377: Ye Zhang (@VAR10CK) з Baidu Security, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: шкідлива програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

CVE-2026-65369: анонімний дослідник

Kernel

Цільові продукти: macOS Sequoia

Вплив: підключення до шкідливого сервера NFS може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати права кореневого користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43684: Peter Malone

Kernel

Цільові продукти: macOS Sequoia

Вплив: підключення до зловмисного сервера NFS може пошкодити пам’ять ядра.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43686: Peter Malone

Kernel

Цільові продукти: macOS Sequoia

Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.

Опис: проблему відмови в обслуговуванні вирішено шляхом поліпшення перевірки вводу.

CVE-2026-84538: Stuart Thomas

Kernel

Цільові продукти: macOS Sequoia

Вплив: зловмисник може віддалено спричинити несподіване завершення роботи системи.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65364: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може визначати схему розподілу пам’яті в ядрі.

Опис: проблему з ініціалізацією пам’яті вирішено завдяки вдосконаленню обробки звернень до пам’яті.

CVE-2026-65405: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84630: Tristan Madani (@TristanInSec) з Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-65358: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему з переплутуванням типів вирішено завдяки вдосконаленню перевірок.

CVE-2026-84602: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему із читанням за межами виділеної області пам’яті усунено завдяки вдосконаленню перевірки вводу.

CVE-2026-65349: анонімний дослідник

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov із Positive Technologies, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню керування станами.

CVE-2026-84507: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84517: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему подвійного вивільнення вирішено завдяки поліпшеному керуванню пам’яттю.

CVE-2026-84561: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Цільові продукти: macOS Sequoia

Вплив: локальний користувач може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65359: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Kernel

Цільові продукти: macOS Sequoia

Вплив: програма може розкривати дані з пам’яті ядра.

Опис: проблему вирішено шляхом удосконалення редагування конфіденційної інформації.

CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)

Kext Management

Цільові продукти: macOS Sequoia

Вплив: програма може змінювати захищені частини файлової системи.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey — Short Circuit, Adrián Díaz Aguilar

LaunchServices

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з аналізом під час обробки шляхів до каталогів вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-65382: анонімний дослідник

Mail

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-84573: Dawuge із Shuffle Team

Mail

Цільові продукти: macOS Sequoia

Вплив: зловмисник із привілейованим положенням у мережі може ініціювати витік конфіденційної інформації про користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-43787: Armend Gashi

Messages

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до захищених даних користувача.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

CVE-2026-43741: Dawuge із Shuffle Team

Model I/O

Цільові продукти: macOS Sequoia

Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу.

Опис: проблему переповнення буфера вирішено завдяки вдосконаленню перевірки розміру.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Цільові продукти: macOS Sequoia

Вплив: програма може визначати, яке інше ПЗ встановив користувач.

Опис: проблему з розкриттям інформації усунено завдяки вдосконаленню керування станами.

CVE-2026-84626: Sindre Sorhus, Hoffcona з IES Red Team

NetworkExtension

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-43695: Claudio Bozzato та Francesco Benvenuto із Cisco Talos

odproxyd

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати права кореневого користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-64712: Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

quarantine

Цільові продукти: macOS Sequoia

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-84580: анонімний дослідник

quarantine

Цільові продукти: macOS Sequoia

Вплив: програма може виходити за межі ізольованого середовища.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-84578: Kenneth Chew

QuartzCore

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle та @leptos_null

Quick Look

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого документа може призводити до читання за межами виділеної пам’яті.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84548: Peter Malone

RealityKit

Цільові продукти: macOS Sequoia

Вплив: відкриття шкідливого файлу може призводити до неочікуваного завершення процесу або розкриття пам’яті процесів.

Опис: проблему читання за межами виділеної пам’яті вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого файлу може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-28966: stratan (@5tratan)

Reminders

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65403: Rahul Raj

Sandbox

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84555: Liu Xue і 九宫格 із Chongqing Telecom

SceneKit

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84632: Peter Malone

SceneKit

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого файлу може призводити до розкриття пам’яті процесів.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити відмову в обслуговуванні.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-65413: Peter Malone

SceneKit

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.

Опис: проблему цілочисельного переповнення вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84620: Peter Malone

SceneKit

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливої 3D-моделі може призводити до пошкодження пам’яті.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливого 3D-файлу може призводити до читання за межами виділеної пам’яті.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-43697: Peter Malone

SceneKit

Цільові продукти: macOS Sequoia

Вплив: обробка шкідливої 3D-сцени може призводити до неочікуваного завершення процесу.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84526: stratan (@5tratan)

Security

Цільові продукти: macOS Sequoia

Вплив: зловмисник із привілейованим положенням у мережі може перехоплювати мережевий трафік.

Опис: проблему з перевіркою сертифікатів вирішено завдяки вдосконаленню їх перевірки.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko та Taekyoung Kwon із SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Цільові продукти: macOS Sequoia

Вплив: зловмисник зі скомпрометованим проміжним центром сертифікації може випускати сертифікати з довільними розширеними призначеннями ключів.

Опис: проблему з перевіркою сертифікатів вирішено завдяки вдосконаленню їх перевірки.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Цільові продукти: macOS Sequoia

Вплив: швидка команда може без дозволу отримувати доступ до конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки вдосконаленню керування станами.

Shortcuts

Цільові продукти: macOS Sequoia

Вплив: швидка команда може без дозволу отримувати доступ до конфіденційних даних користувача.

Опис: проблему з приватністю вирішено завдяки вдосконаленню керування станами.

Shortcuts

Цільові продукти: macOS Sequoia

Вплив: швидка команда може передавати дані ще до надання дозволу користувачем.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

SMB

Цільові продукти: macOS Sequoia

Вплив: монтування шкідливого мережевого ресурсу SMB може призводити до завершення роботи системи.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

CVE-2026-43719: Jakob Pammer, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

SMB

Цільові продукти: macOS Sequoia

Вплив: локальний користувач може зчитувати пам’ять ядра.

Опис: проблему з виникненням умови змагання вирішено завдяки вдосконаленню блокування.

CVE-2026-43690: Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

SMB

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65376: 재영 정, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

SMB

Цільові продукти: macOS Sequoia

Вплив: підключення до шкідливого сервера SMB може призводити до неочікуваного завершення роботи системи або пошкодження пам’яті ядра.

Опис: проблему з доступом за межами виділеної пам’яті усунуто завдяки вдосконаленню перевірки меж.

CVE-2026-84543: Peter Malone

SMB

Цільові продукти: macOS Sequoia

Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.

Опис: проблему із цілочисельним недоповненням вирішено завдяки вдосконаленню перевірки вводу.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue та XGPT зі ThreatBook

SMB

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або пошкоджувати пам’ять ядра.

Опис: проблему вирішено завдяки вдосконаленню обробки пам’яті.

CVE-2026-84537: Peter Malone, Feng Xue та XGPT зі ThreatBook

SMB

Цільові продукти: macOS Sequoia

Вплив: підключення до шкідливого спільного ресурсу SMB може розкривати дані пам’яті ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Цільові продукти: macOS Sequoia

Вплив: підключення до шкідливого сервера SMB може призводити до пошкодження пам’яті ядра.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Цільові продукти: macOS Sequoia

Вплив: підключення до шкідливого сервера SMB може неочікувано завершити роботу системи.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84509: Dave G.

smbx

Цільові продукти: macOS Sequoia

Вплив: зловмисник може віддалено спричинити відмову в обслуговуванні.

Опис: проблему виснаження ресурсів вирішено завдяки поліпшенню перевірки вводу.

CVE-2026-84553: Stuart Thomas

Software Update

Цільові продукти: macOS Sequoia

Вплив: програма може змінювати захищені системні файли.

Опис: проблему з дозволами вирішено завдяки вдосконаленню перевірки шляхів.

CVE-2026-84609: YingMuo (@YingMuo) з DEVCORE Research Team

SoftwareUpdate

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: цю проблему вирішено завдяки вдосконаленню перевірок.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf) з Lupus Nova

Spotlight

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до захищених даних користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

Spotlight

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню контролю доступу.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) з Positive Technologies

Storage

Цільові продукти: macOS Sequoia

Вплив: програма може змінювати захищені частини файлової системи.

Опис: проблему з доступом усунено за допомогою додаткових обмежень.

CVE-2026-65348: Jérôme Djouder

StorageKit

Цільові продукти: macOS Sequoia

Вплив: програма може читати довільні файли.

Опис: проблему з перевіркою усунено завдяки поліпшеній обробці вводу.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori — NVIDIA AI Red Team

Symptom Framework

Цільові продукти: macOS Sequoia

Вплив: шкідлива програма може визначати поточне місцезнаходження користувача.

Опис: проблему з приватністю вирішено завдяки вдосконаленню маскування приватних даних для записів журналу.

CVE-2026-84513: Sindre Sorhus

TCC

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з входом вирішено завдяки вдосконаленню компонування вхідних даних.

CVE-2026-84527: Zeyang Li та Yuxiang Wang із Chongqing Telecom

udf

Цільові продукти: macOS Sequoia

Вплив: програма може спричиняти несподіване завершення роботи системи або зчитувати пам’ять ядра.

Опис: проблему із читанням за межами виділеної області пам’яті вирішено завдяки вдосконаленню перевірки меж.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Цільові продукти: macOS Sequoia

Вплив: програма може виконувати довільний код із привілеями ядра.

Опис: проблему Use-After-Free вирішено завдяки вдосконаленню керування пам’яттю.

CVE-2026-84506: Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

WebDAV

Цільові продукти: macOS Sequoia

Вплив: підключення до шкідливого сервера WebDAV може призводити до неочікуваного завершення роботи програми.

Опис: проблему із записуванням за межами виділеної області пам’яті вирішено завдяки видаленню вразливого коду.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey — Short Circuit, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research, Aswin Kumar Gokulakannan

WebDAV

Цільові продукти: macOS Sequoia

Вплив: програма може спричинити несподіване завершення роботи системи.

Опис: проблему вирішено завдяки вдосконаленню автентифікації.

CVE-2026-65375: YingMuo (@YingMuo) з DEVCORE Research Team, Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

WebDAV

Цільові продукти: macOS Sequoia

Вплив: підключення до шкідливого сервера WebDAV може призводити до виконання коду.

Опис: проблему з пошкодженням даних у пам’яті вирішено завдяки вдосконаленню перевірки.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang із Calif.io в співпраці з Claude і Anthropic Research

WebDAV

Цільові продукти: macOS Sequoia

Вплив: програма може обходити перевірки Gatekeeper.

Опис: проблему з логікою вирішено завдяки вдосконаленню перевірок.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger і Ro Achterberg із Nosebeard Labs

XPC

Цільові продукти: macOS Sequoia

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему з авторизацією вирішено завдяки вдосконаленню керування станами.

CVE-2026-84617: Stuart Wallace

Додаткова подяка

AVEVideoEncoder

Дякуємо за допомогу tamdao.

Bluetooth

Дякуємо за допомогу Suresh Sundaram.

Calendar

Дякуємо за допомогу Dany Assuid, Jacob Hazak із Zero-Defense Labs, Varik Matevosyan і stratan (@5tratan).

Compression

Дякуємо за допомогу користувачу Tommy DeVoss із Braze Security Team (@thedawgyg).

CUPS

Дякуємо за допомогу користувачу Aaron Grattafiori з NVIDIA AI Red Team.

dcerpc

Дякуємо за допомогу користувачу Surya Narayan Kushwaha.

ImageIO

Дякуємо за допомогу користувачу songbird.

Kernel

Дякуємо за допомогу користувачам Billy Jheng Bing Jhong і Pan Zhenpeng (@Peterpan0927) зі STAR Labs SG Pte. Ltd.

libcryptex

Дякуємо за допомогу користувачу Ashish Kunwar.

mDNSResponder

Дякуємо за допомогу користувачам Issa Sancho й Jian Zhou.

quarantine

Дякуємо за допомогу анонімному досліднику.

Quick Look

Дякуємо за допомогу користувачу Peter Malone.

rapportd

Дякуємо за допомогу Tae Woo Kim.

Security

Дякуємо за допомогу John Lussier.

Shortcuts

Дякуємо за допомогу Owen Pawling (@owenpawling).

Virtualization

Дякуємо за допомогу Ye Zhang (@VAR10CK) з Baidu Security.

WindowServer

Дякуємо за допомогу Jex Amro.

xar

Дякуємо за допомогу Matthew Dean.

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: