关于 macOS Golden Gate 27 的安全性内容

这篇文稿介绍了 macOS Golden Gate 27 的安全性内容。

关于 Apple 安全性更新

为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。

Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。

有关安全性的更多信息,请参阅“Apple 产品安全性”页面。

macOS Golden Gate 27

发布日期:2026 年 9 月 14 日

Accelerate Framework

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的图像可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86882:Peter Malone

Accessibility

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进数据保护解决这个问题。

CVE-2026-43664:Stuart Wallace、Ilya Andr (andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma (@Mezone0)、Jian Lee (@speedyfriend433)

Accounts

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意应用程序或许能够绕过“隐私”偏好设置

描述:已通过改进状态管理解决授权问题。

CVE-2026-65404:Arni Hardarson (Neonix Security)、Appknox 的 Vinay Kumar Rasala (Xplo8E)、Stuart Wallace、이재영

APFS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:应用程序或许能够访问受限文件

描述:已通过改进路径验证解决权限问题。

CVE-2026-86910:一位匿名研究人员

APFS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止或向内核内存写入数据

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84523:Cem Onat Karagun、一位匿名研究人员

App Store

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:本地 App 或许能够读取永久性账户标识符

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86888:Zhongcheng Li (CK01)

AppKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问受保护的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84587:一位匿名研究人员

Apple Account

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意应用程序或许能够泄露敏感用户信息

描述:已通过改进状态管理解决信息泄露问题。

CVE-2026-84586:Prashan Samarathunge、Zhongcheng Li (CK01)

Apple Account

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够使用“通过 Apple 登录”认证流程来访问用户的 Apple 账户

描述:已通过改进状态管理解决认证问题。

CVE-2026-20683:Dem0ns (@天府简易信工作室)、Abdelhak Kherroubi、Jasminder Pal Singh、Lehan Dilusha Jayasingha(斯里兰卡)

Apple Intelligence

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够绕过 Apple 智能安全提示

描述:已通过改进状态管理解决权限问题。

CVE-2026-84601:Nick Cook、Sentry Flag

Apple Neural Engine

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-65408:tamdao

AppleAVD

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-65407:Blackwing Intelligence 的 Franco Belman

AppleDouble

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:装载包含恶意制作文件的磁盘映像可能会导致系统意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84519:Richard Zana

AppleFDEKeyStore

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:本地攻击者或许能够造成系统意外终止或损坏内核内存

描述:已通过改进大小验证解决缓冲区溢出问题。

CVE-2026-84520:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

AppleMobileFileIntegrity

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意 App 或许能够突破沙盒

描述:授权验证中存在验证问题。已通过改进对进程授权的验证解决这个问题。

CVE-2026-65381:Mickey Jin (@patch1t)

Archive Utility

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够突破沙盒

描述:已通过改进对符号链接的处理解决这个问题。

CVE-2026-84584:Mickey Jin (@patch1t)

Archive Utility

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决了竞态条件问题。

CVE-2026-84522:Mickey Jin (@patch1t)

ATS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问用户敏感数据

描述:已通过改进数据遮盖策略解决记录问题。

CVE-2026-84525:D4rthL

ATS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进验证解决权限问题。

CVE-2026-65342:Ahmed Alwardani、Mohamad Dawoud/Abodi Dawoud

Authentication Services

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够删除储存在钥匙串中的凭证

描述:已通过移除易受攻击的代码解决这个问题。

CVE-2026-86905:Ilya Andr (andrd3v)

AuthKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:本地 App 或许能够读取永久性账户标识符

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84583:IES Red Team 的 Zhongcheng Li

autofs

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够绕过门禁检查

描述:已通过改进检查解决逻辑问题。

CVE-2026-84570:Mr.Gedik (@h4ck2s3c)

autofs

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:控制网络目录服务器的攻击者或许能够以根权限执行任意代码

描述:已通过改进路径验证解决路径遍历问题。

CVE-2026-84568:Turkish Technology 的 Mr.Gedik (@h4ck2s3c)

Automator

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够突破沙盒

描述:已通过改进状态管理解决授权问题。

CVE-2026-84535:Kun Peeks (@SwayZGl1tZyyy)、Oren Yomtov、Morris Richman (@morrisinlife)、Sindre Sorhus

AVEVideoEncoder

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进检查解决这个问题。

CVE-2026-65410:Calif.io 与 Claude 和 Anthropic Research 合作发现

AVEVideoEncoder

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决类型混淆问题。

CVE-2026-84616:Peter Malone

AVEVideoEncoder

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:沙盒化 App 或许能够以内核权限执行任意代码

描述:已通过改进状态管理解决了竞态条件问题。

CVE-2026-84607:Ruslan Dautov

BackgroundAssets

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进验证解决逻辑问题。

CVE-2026-65406:百度安全实验室的 Ye Zhang (@VAR10CK)

Bluetooth

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:远程攻击者或许能够导致 App 意外终止或任意代码执行

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65414

Bluetooth

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够在未经授权的情况下访问蓝牙

描述:已通过改进状态管理解决授权问题。

CVE-2026-84560:一位匿名研究人员

Bluetooth

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够获取根权限

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-84631:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

cd9660

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决这个问题。

CVE-2026-84567:Sanny Mitra、Sihyun Roh(Compsec,SNU)、Cystack 的 ngockhanh、Ataberk Yavuzer、정우 하 (@0xfa11babe)、Kun Peeks (@SwayZGl1tZyyy)、Surej Sekhar、Suresh Sundaram、Hari Shanmugam (The Hxr1)

copyfile

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:归档文件或许能够绕过“门禁”

描述:已通过增加检查来解决文件隔离功能被绕过的问题。

CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、一位匿名研究人员

Core Bluetooth

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问蓝牙设备信息

描述:已通过改进状态管理解决授权问题。

CVE-2026-86891:Shuffle Team 的 Dawuge

CoreDrag

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够造成系统进程终止或泄露进程内存

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-43683:Nathaniel Oh (@calysteon)

CoreMedia

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问用户敏感数据

描述:已通过施加额外的沙盒限制解决访问问题。

CVE-2026-43789:이재영

CoreMedia

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的图像可能会导致任意代码执行

描述:已通过移除易受攻击的代码解决内存损坏问题。

CVE-2026-64752:Nik Tsytsarkin

CoreMedia

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:沙盒化进程或许能够绕过沙盒限制

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86876:Chris Bailey - Short Circuit

CoreMedia

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的视频文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65344:Siyeong kim

CoreML

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:沙盒化 App 或许能够访问受限制的文件

描述:已通过改进路径验证解决权限问题。

CVE-2026-84624:AL Najafi、tamdao

CoreMotion

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够在未经用户同意的情况下访问耳机中的动作数据

描述:已通过改进验证解决授权问题。

CVE-2026-43737:Stuart Wallace

CoreServices

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够绕过“隐私”偏好设置

描述:已通过改进状态管理解决权限问题。

CVE-2026-84574:Mickey Jin (@patch1t)

CoreServices

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意应用程序或许能够访问受限制的文件

描述:已通过改进验证解决权限问题。

CVE-2026-84559:Ryan Hughes

CoreServices

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够获取根权限

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-43786:Kujtim Kryeziu (Sentry)

CoreText

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理网页内容可能会导致服务遭拒

描述:已通过改进输入验证解决空指针解引用问题。

CVE-2026-65412:Pavan Nallamothu

CoreText

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的字体可能会导致进程内存泄漏

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84596:ret2happy、Meta Product Security

CoreUI

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84575:Mustafa Calap(@ordinal0,dbg.re)

CoreUI

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致服务遭拒

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2026-84489:stratan (@5tratan)、Peter Malone

CoreUI

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的图像可能会导致 App 意外终止

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2026-84571:stratan (@5tratan)、Peter Malone

CoreUI

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的资产目录可能会导致进程内存泄露

描述:已通过改进内存处理解决这个问题。

CVE-2026-43738:Peter Malone

CoreUI

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的资产目录可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84511:Rahul Raj、stratan (@5tratan)

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进检查解决逻辑问题。

CVE-2026-84563:OKX Security 的 Yongyue WANG(又名 Brian.W)、Omar Cerrito

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:拥有特权网络地位的攻击者或许能够导致服务遭拒

描述:这是开源代码中的一个漏洞,Apple 软件也在受影响的项目之列。这个 CVE-ID 由第三方分配。如需详细了解这个问题和 CVE-ID,请访问 cve.org

CVE-2026-34979:Talence Security 的 Tristan Madani (@TristanInSec)、Юлия Мерцалова

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够获取根权限

描述:已通过改进验证解决注入问题。

CVE-2026-43698:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够获取提升的权限

描述:已通过改进验证解决路径处理问题。

CVE-2026-64790:Aaron Grattafiori - NVIDIA AI Red Team

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:远程用户可能会导致 App 意外终止或任意代码执行

描述:已通过改进输入清理解决验证问题。

CVE-2026-43692:Aaron Grattafiori - NVIDIA AI Red Team

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:拥有特权网络地位的攻击者或许能够导致服务遭拒

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84554:Joseph Shamoon、Meshaal @ Darkcov

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够获取根权限

描述:已通过改进验证解决路径处理问题。

CVE-2026-43691:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:应用程序或许能够访问受限文件

描述:已通过改进输入验证解决输入验证问题。

CVE-2026-84541:章鱼哥@aipy (aipyaipy.com)

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84540:OKX Security 的 Yongyue WANG(又名 Brian.W)、章鱼哥@aipy (aipyaipy.com)、instantraaamen (github.com/instantraaamen) 联系人:masa.shiramizu@gmail.com

CUPS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的文件可能会导致 App 意外终止或进程内存泄露

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84516:章鱼哥@aipy (aipyaipy.com)

DeviceCheck

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够读取永久性设备标识符

描述:已通过改进访问控制解决授权问题。

CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)

Directory Utility

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够获取根权限

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84505:Braze Security Team 的 Tommy DeVoss (@thedawgyg)

Disk Images

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的磁盘映像可能会导致 App 意外终止

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84565:Nathaniel Oh (@calysteon)

Disk Images

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决这个问题。

CVE-2026-84552:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi (@Bugeun)、Peter Malone、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Hyunwoo Kim (@v4bel)

Disk Images

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过实施额外的验证解决竞态条件问题。

CVE-2026-84550:Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Hyunwoo Kim (@v4bel)

Disk Images

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够获取根权限

描述:已通过改进检查解决这个问题。

CVE-2026-65362:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg、Adriatik Raci、Manish Bhatt、Amazon Leo Security、Nathaniel Oh (@calysteon)

Disk Images

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:装载恶意制作的磁盘映像可能会导致系统意外终止或损坏内核内存

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2026-84512:Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)

exFAT

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:装载恶意制作的宗卷可能会导致系统意外终止

描述:已通过改进边界检查解决堆缓冲区溢出问题。

CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin、Richard Zana

exFAT

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:装载恶意制作的 exFAT 宗卷可能会导致系统意外终止或内核内存泄露

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86901:一位匿名研究人员

exFAT

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:装载恶意制作的 exFAT 宗卷可能会导致系统意外终止或内核内存泄露

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-86900:Cystack 的 ngockhanh、一位匿名研究人员

File Bookmark

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够修改其原本只有读取权限的文件

描述:已通过实施额外的限制解决权限问题。

CVE-2026-43785:Junyeong Lee (jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh (@_3P1C)

file_cmds

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:提取恶意制作的归档文件可能会允许攻击者写入任意文件

描述:已通过改进验证解决路径处理问题。

CVE-2026-84534:Geoffrey Lovelace

Filters

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进输入验证解决内存损坏问题。

CVE-2026-43688:Peter Malone

FontParser

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的字体文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84524:一位匿名研究人员

FontParser

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的字体可能会导致进程内存泄漏

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-84597:Nik Tsytsarkin

Foundation

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过对系统粘贴板施加额外的沙盒限制,来解决访问问题。

CVE-2026-84569:Yurii Bakurov、Sindre Sorhus、Asaf Cohen

Foundation

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致服务遭拒

描述:已通过改进内存处理解决类型混淆问题。

CVE-2026-65409:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

Foundation

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意 App 或许能够绕过安全提示的点击劫持保护

描述:已通过改进状态管理解决这个问题。

CVE-2026-86911:BreakPoint.SH 的 Ron Masas、一位匿名研究人员

Game Center

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进验证解决权限问题。

CVE-2026-84618:Luke Symons

Graphics

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84492:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、Jiyong Yang

Heimdal

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:拥有特权网络地位的攻击者或许能够修改网络流量

描述:已通过改进完整性检查解决加密问题。

CVE-2026-84533:Vishal Patidar、Roman Zabicki

Heimdal

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:拥有特权网络地位的用户或许能够泄露敏感用户信息

描述:这是开源代码中的一个漏洞,Apple 软件也在受影响的项目之列。这个 CVE-ID 由第三方分配。如需详细了解这个问题和 CVE-ID,请访问 cve.org

CVE-2022-3437:Roman Zabicki

HFS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:装载恶意制作的磁盘映像可能会导致系统意外终止或损坏内核内存

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2026-84581:ThreatBook 的 Feng Xue 和 XGPT、Bynar.io 的 Alfredo Pesoli (@__rev)、Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:装载恶意磁盘映像可能会导致系统意外终止

描述:已通过改进边界检查解决缓冲区溢出问题。

CVE-2026-28934:Arni Hardarson (Neonix Security)、Talence Security 的 Tristan Madani (@TristanInSec)、정우 하、Aswin Kumar Gokulakannan、Peter Malone、Dun

iCloud

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够在多次重新安装后识别用户

描述:已通过改进标识符处理解决隐私问题。

CVE-2026-84606:Ilya Andr (andrd3v)

Image Capture

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问用户敏感数据

描述:已通过改进验证解决路径处理问题。

CVE-2026-64756:Luke Symons

ImageIO

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的图像可能会导致服务遭拒

描述:已通过改进边界检查解决内存损坏问题。

CVE-2026-64714:一位匿名研究人员

ImageIO

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的图像可能会导致进程内存泄露

描述:已通过改进内存初始化解决未初始化的内存问题。

CVE-2026-84564:Justin O'Leary

ImageIO

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的图像可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-86869:Chris Bailey - Short Circuit、Meta Red Team X、Niels Hofmans、Geonha Lee (@leegn4a)

ImageIO

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的图像可能会导致内存损坏

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan

IOKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영

IOMobileFrameBuffer

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进边界检查解决越界访问问题。

CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap(@ordinal0,dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够泄露敏感内核状态

描述:已通过实施额外的验证解决信息泄露问题。

CVE-2026-64760:一位匿名研究人员、Seiji Sakurai (@HeapSmasher)、Blackwing Intelligence 的 Franco Belman

iWork

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意 App 或许能够突破沙盒

描述:已通过实施额外的限制解决权限问题。

CVE-2026-65354:Iru 的 Csaba Fitzl (@theevilbit)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:装载恶意制作的磁盘映像可能会导致系统意外终止或损坏内核内存

描述:已通过移除易受攻击的代码解决内存损坏问题。

CVE-2026-84588:Narendra Singh (@_3P1C)、Nathaniel Oh (@calysteon)、一位匿名研究人员

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-28968:genter0、Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、Dun

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:本地攻击者或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-84566:Bernhard Jackiewicz

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:本地用户或许能够导致系统意外终止或读取内核内存

描述:已通过实施额外的验证解决竞态条件问题。

CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Ryan Hileman(通过 Xint Code (xint.io))

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存管理解决双重释放问题。

CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Bhaswanth Chigurupati

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)

CVE-2026-65401:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决双重释放问题。

CVE-2026-84558:James Young

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进内存处理解决内存损坏问题。

CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、百度安全实验室的 Ye Zhang (@VAR10CK)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:拥有根权限的 App 或许能够读取未初始化的内核内存

描述:已通过改进内存处理解决内存初始化问题。

CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接到恶意 NFS 服务器可能会导致系统意外终止或损坏内核内存

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84549:Aswin Kumar Gokulakannan、Surya Narayan Kushwaha

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意 App 或许能够获得根权限

描述:已通过实施额外的限制解决权限问题。

CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止或向内核内存写入数据

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84619:genter0、Eddy Tsalolikhin、James Duffy (@0x4A616D657344)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意应用程序可能会绕过门禁检查

描述:已通过改进状态管理解决逻辑问题。

CVE-2026-65369:一位匿名研究人员

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够获取根权限

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86917:Hiroki Imai (LAC Co., Ltd.)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接到恶意 NFS 服务器可能会导致系统意外终止或损坏内核内存

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84544:Abhijeet Singh (www.linkedin.com/in/abhiunix/)、Surya Narayan Kushwaha

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:远程攻击者或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-43790:Omar Cerrito

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接到恶意 NFS 服务器可能会泄露内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接到恶意 NFS 服务器可能会导致内核内存损坏

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-43686:Peter Malone

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:远程攻击者或许能够导致服务遭拒

描述:已通过改进输入验证解决服务遭拒问题。

CVE-2026-84538:Stuart Thomas

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-43684:Peter Malone

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够确定内核内存布局

描述:已通过改进内存处理解决内存初始化问题。

CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:远程攻击者或许能够导致系统意外终止

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-65364:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够泄露内核内存

描述:已通过改进内存管理解决信息泄露问题。

CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:本地用户或许能够导致系统意外终止或读取内核内存

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84517:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进状态处理解决竞态条件问题。

CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够泄露内核内存

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进检查解决类型混淆问题。

CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kext Management

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够修改文件系统的受保护部分

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-84514:Mohamed Wedatalla、Arjanit Isufi、Nathaniel Oh (@calysteon)

Keychain Access

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进访问控制解决授权问题。

CVE-2026-84556:Adrián Díaz Aguilar、Chris Bailey - Short Circuit、Peter Malone、HvxyZLF

LaunchServices

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进路径验证解决处理目录路径时存在的解析问题。

CVE-2026-65382:一位匿名研究人员

libarchive

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决堆缓冲区溢出问题。

CVE-2026-86870:Kitten Food

libxpc

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够突破沙盒

描述:已通过改进检查解决逻辑问题。

CVE-2026-86894:Dave G.

libxpc

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够绕过沙盒限制

描述:已通过施加额外的沙盒限制解决访问问题。

CVE-2026-84577:supernetworks.org 的 Dave G. 和 Alex Radocea

Mail

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进检查解决这个问题。

CVE-2026-84573:Shuffle Team 的 Dawuge

Mail

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:拥有特权网络地位的攻击者或许能够泄露敏感用户信息

描述:已通过改进检查解决逻辑问题。

CVE-2026-43787:Armend Gashi

MediaRemote

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:沙盒化 App 或许能够访问系统钥匙串

描述:已通过改进状态管理解决授权问题。

CVE-2026-84628:Myeonghun Pak、Nathaniel Oh (@calysteon)、Alan Banderas (@creeper4004)

Messages

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问受保护的用户数据

描述:已通过改进状态管理解决逻辑问题。

CVE-2026-43741:Shuffle Team 的 Dawuge

MobileAccessoryUpdater

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接恶意配件可能会导致系统意外终止

描述:已通过改进输入验证解决内存损坏问题。

CVE-2026-86924:Matthew Zamat

Model I/O

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:打开恶意制作的文件可能会导致进程意外终止

描述:已通过改进大小验证解决缓冲区溢出问题。

CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够在未经用户同意的情况下访问本地网络设备

描述:已通过改进状态管理解决权限问题。

CVE-2026-84585:Dmytro Merkulov

NetworkExtension

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto

NetworkExtension

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够识别用户已安装哪些其他 App

描述:已通过改进状态管理解决信息泄露问题。

CVE-2026-84626:IES Red Team 的 Sindre Sorhus、Hoffcona

NSDocument

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进路径验证解决处理目录路径时存在的解析问题。

CVE-2026-86902:silo

odproxyd

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够获取根权限

描述:已通过改进检查解决这个问题。

CVE-2026-64712:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

Photos Storage

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84491:一位匿名研究人员

quarantine

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够突破沙盒

描述:已通过改进检查解决这个问题。

CVE-2026-84580:一位匿名研究人员

quarantine

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够突破沙盒

描述:已通过改进检查解决逻辑问题。

CVE-2026-84578:Kenneth Chew

QuartzCore

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进检查解决这个问题。

CVE-2026-84576:Dora Orak、@Ethan Arbuckle 和 @leptos_null

Quick Look

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的文稿可能会导致越界读取

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84548:Peter Malone

RealityKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的文件可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-28966:stratan (@5tratan)

RealityKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:打开恶意制作的文件可能会导致进程意外终止或泄露进程内存

描述:已通过改进输入验证解决越界读取问题。

CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)

Reminders

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进检查解决这个问题。

CVE-2026-65403:Rahul Raj

Safari

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意网站或许能够确定用户已安装哪些 App

描述:已通过改进状态管理解决这个问题。

CVE-2026-84518:Bálint Magyar (balintmagyar.com)

Safe Browsing

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的授权检查解决这个问题。

CVE-2026-86897:Stuart Wallace

Sandbox

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问受保护的用户数据

描述:处理快照时存在问题。已通过改进权限逻辑解决这个问题。

CVE-2026-65380:Kieran Klukas (taciturnaxolotl)

Sandbox

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进访问控制解决授权问题。

CVE-2026-84555:重庆电信的 Liu Xue 和九宫格

Sandbox

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够绕过网络访问限制

描述:已通过改进验证解决逻辑问题。

CVE-2026-84551:Issa Sancho

Sandbox Profiles

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够对用户创建独一无二的描述信息

描述:已通过实施额外的沙盒限制解决权限问题。

CVE-2026-84625:Positive Technologies 的 Ilya Andr (andrd3v)、CJ Vana

SceneKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的 3D 文件可能会导致越界读取

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-43697:Peter Malone

SceneKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的文件可能会导致进程内存泄露

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84487:stratan (@5tratan)、Dhiyanesh Selvaraj (@redroot97)、Peter Malone

SceneKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致服务遭拒

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-65413:Peter Malone

SceneKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进内存处理解决这个问题。

CVE-2026-84632:Peter Malone

SceneKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-84620:Peter Malone

SceneKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的 3D 模型可能会导致内存损坏

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone

CVE-2026-84611:Nathaniel Oh (@calysteon)

SceneKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的 3D 场景可能会导致进程意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84526:stratan (@5tratan)

Screen Sharing Server

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:网络上的攻击者或许能够在没有有效凭证的情况下完成屏幕共享的身份验证

描述:已通过改进状态管理解决认证问题。

CVE-2026-65400:Alfredo Pesoli (@__rev)(通过 Bynario Atlas (bynar.io))

Security

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:拥有特权网络地位的攻击者或许能够拦截网络流量

描述:已通过改进证书验证解决证书验证问题。

CVE-2026-86889:SNU CSE MMLAB (mmlab.snu.ac.kr) 的 Jaeho Nam、Jungbum Lee、Sangwi Kang、Hyeonguk Ko 和 Taekyoung Kwon

Security

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:入侵了中间证书颁发机构的攻击者或许能够颁发具有任意扩展密钥用途的证书

描述:已通过改进证书验证解决证书验证问题。

CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak

Security

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的 NTLM 输入可能会导致 App 意外终止

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84531:Meshaal (@unrealmesh)

Shortcuts

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意快捷指令或许能够在未经用户确认的情况下发送信息

描述:已通过改进状态管理解决授权问题。

CVE-2026-84600:Owen Pawling (@owenpawling)

Siri

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma (twitter @Mezone0)

SMB

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:本地用户或许能够读取内核内存

描述:已通过改进锁定解决竞态条件问题。

CVE-2026-43690:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

SMB

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:装载恶意制作的 SMB 网站共享可能会导致系统终止

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-43719:Jakob Pammer、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

SMB

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-65376:재영 정、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

SMB

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接到恶意 SMB 服务器可能会导致系统意外终止或损坏内核内存

描述:已通过改进边界检查解决越界访问问题。

CVE-2026-84543:Peter Malone

SMB

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够造成系统意外终止或损坏内核内存

描述:已通过改进内存处理解决这个问题。

CVE-2026-84537:ThreatBook 的 Feng Xue 和 XGPT、Peter Malone

SMB

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接至恶意 SMB 服务器可能导致系统意外终止

描述:已通过改进输入验证解决整数下溢问题。

CVE-2026-84536:재영 정、ThreatBook 的 Feng Xue 和 XGPT、Peter Malone

SMB

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接到恶意 SMB 共享可能会泄露内核内存

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-65365:Jay Patel、Peter Malone

SMB

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接到恶意 SMB 服务器可能会导致内核内存损坏

描述:已通过改进边界检查解决越界写入问题。

CVE-2026-84515:재영 정、Peter Malone

SMB

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接至恶意 SMB 服务器可能导致系统意外终止

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84509:Dave G.

smbx

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:远程攻击者或许能够导致服务遭拒

描述:已通过改进输入验证解决资源耗尽问题。

CVE-2026-84553:Stuart Thomas

Software Update

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够修改受保护的系统文件

描述:已通过改进路径验证解决权限问题。

CVE-2026-84609:DEVCORE Research Team 的 YingMuo (@YingMuo)

SoftwareUpdate

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进检查解决这个问题。

CVE-2026-65361:Lupus Nova 的 Rodolphe BRUNETTI (@eisw0lf)

Spotlight

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-65378:Abodi Dawoud、Sindre Sorhus、糖豆爸爸(@晴天组织)、Niels Hofmans、Robert Mindo

Spotlight

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进访问控制解决授权问题。

CVE-2026-84621:Abodi Dawoud、Armend Gashi、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi

Spotlight

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的文件可能会导致服务遭拒或泄露内存内容

描述:已通过改进输入验证解决整数溢出问题。

CVE-2026-43788:Narendra Singh (@_3P1C)、Ashish Kunwar

Storage

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够修改文件系统的受保护部分

描述:已通过实施额外的限制解决权限问题。

CVE-2026-65348:Jérôme Djouder

Storage

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问用户敏感数据

描述:已通过实施额外的限制解决权限问题。

CVE-2026-65345:Seung Je Seong、Positive Technologies 的 Ilya Andr (andrd3v)、Jakob Pammer、이재영

StorageKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够读取任意文件

描述:已通过改进输入清理解决验证问题。

CVE-2026-43791:Meridian Miftari、Amy (amys.website)、NVIDIA AI Red Team 的 Aaron Grattafiori

Symptom Framework

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:恶意应用程序或许能够确定用户的当前位置

描述:已通过改进日志条目的隐私数据遮盖策略解决隐私问题。

CVE-2026-84513:Sindre Sorhus

System Settings

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能绕过门禁检查

描述:已通过改进检查解决这个问题。

CVE-2026-65383:Zhongquan Li (@Guluisacat)

System Settings

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够绕过门禁检查

描述:已通过改进状态管理解决逻辑问题。

CVE-2026-86909:FFRI Security, Inc. 的 Koh M. Nakagawa (@tsunek0h)

TCC

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进数据遮盖策略解决记录问题。

CVE-2026-84527:重庆电信的 Zeyang Li 和 Yuxiang Wang

TCC

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够修改“隐私”偏好设置

描述:已通过实施额外的限制解决权限问题。

CVE-2026-84589:一位匿名研究人员、Rodolphe Brunetti (@eisw0lf)、Ryan Dowd (@_rdowd)、Isaiah Ryan Ehlert (isaiahehlert@icloud.com)、Iru 的 Csaba Fitzl (@theevilbit)

Terminal

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决这个问题。

CVE-2026-28937:Charlie Weiss、Noah Gregory (wts.dev)

Touch Bar

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够在未经授权的情况下捕捉触控栏内容

描述:已通过改进授权检查解决授权问题。

CVE-2026-43696:一位匿名研究人员

udf

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止或读取内核内存

描述:已通过改进边界检查解决越界读取问题。

CVE-2026-84572:Tomi (tk0) Koski (@tomikoski)、Hari Shanmugam (The Hxr1)

udf

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够以内核权限执行任意代码

描述:已通过改进内存管理解决“释放后使用”问题。

CVE-2026-84506:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

WebDAV

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能绕过门禁检查

描述:已通过改进检查解决逻辑问题。

CVE-2026-28899:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg、Kraken Cryptocurrency Exchange

WebDAV

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接到恶意 WebDAV 服务器可能会导致代码执行

描述:已通过改进验证解决内存损坏问题。

CVE-2026-65374:HE WEI(ギカク)、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

WebDAV

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够导致系统意外终止

描述:已通过改进认证解决这个问题。

CVE-2026-65375:DEVCORE Research Team 的 YingMuo (@YingMuo)、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

WebDAV

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:连接至恶意 WebDAV 服务器可能导致 App 意外终止

描述:已通过移除易受攻击的代码解决越界写入问题。

CVE-2026-43677:bubu、Omar Cerrito、HE WEI(ギカク)、Roman Zabicki、Richard Zana、Chris Bailey - Short Circuit、Aswin Kumar Gokulakannan、Surya Narayan Kushwaha、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现

WebKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的网页内容可能会导致进程意外终止

描述:已通过改进状态管理解决逻辑问题。

WebKit Bugzilla:310457

CVE-2026-84635:Souta Sugiyama

WebKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的网页内容可能会泄露敏感用户信息

描述:已通过移除易受攻击的代码解决权限问题。

WebKit Bugzilla:315121

CVE-2026-64753:Viggo Lekdorf

WebKit

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:打开恶意制作的 webarchive 文件可能会导致通用跨站点脚本攻击

描述:已通过改进状态管理解决逻辑问题。

WebKit Bugzilla:3182711

CVE-2026-86898:Tomi Garcia (archyxsec)

WebKit Canvas

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃

描述:已通过改进内存管理解决“释放后使用”问题。

WebKit Bugzilla:313935

CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、一位匿名研究人员

Xcode IDE

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问用户敏感数据

描述:已通过改进验证解决权限问题。

CVE-2026-65393:Mickey Jin (@patch1t)

XPC

适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)

影响:App 或许能够访问敏感的用户数据

描述:已通过改进状态管理解决授权问题。

CVE-2026-84617:Stuart Wallace

特别鸣谢

Accounts

由衷感谢 SecuRing 的 Wojciech Regula (wojciechregula.blog) 为我们提供的协助。

adv_cmds

由衷感谢 Blackwing Intelligence 的 Franco Belman 为我们提供的协助。

AirPort

由衷感谢 Arni Hardarson (Neonix Security)、Christian Figueroa、Dhiyanesh Selvaraj (@redroot97)、Cisco AI Defense 的 Harish Santhanalakshmi Ganesan 和 Cisco Talos 的一名成员、Niels Hofmans、Robert Mindo、Tae Woo Kim (CYTUR) 为我们提供的协助。

APFS

由衷感谢 Nick Max、Ruslan Dautov 为我们提供的协助。

App Intents

由衷感谢 Adetayo Adebimpe 为我们提供的协助。

Apple Account

由衷感谢糖豆爸爸(@晴天组织)为我们提供的协助。

Apple Intelligence

由衷感谢一位匿名研究人员为我们提供的协助。

Apple Online Store Kit

由衷感谢 Pietro Francesco Tirenna (shielder.com) 和 Zhongcheng Li (CK01) 为我们提供的协助。

AppleEvents

由衷感谢 Noah Gregory (wts.dev) 为我们提供的协助。

AppleKeyStore

由衷感谢 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek (@Karmaz95)、Somair Ansar、YOKI、一位匿名研究人员、谢晓娟为我们提供的协助。

AVEVideoEncoder

由衷感谢 tamdao 为我们提供的协助。

Bluetooth

由衷感谢 David Maynor、Jason Grove、Suresh Sundaram、Tae Woo Kim、jioundai 为我们提供的协助。

Calendar

由衷感谢 Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan (@5tratan) 为我们提供的协助。

cd9660

由衷感谢一位匿名研究人员为我们提供的协助。

CipherML

由衷感谢 Hasso Plattner Institute 的 Nils Hanff (@nils1729@chaos.social) 为我们提供的协助。

CloudKit

由衷感谢 Hikerell (Loadshine Lab) 为我们提供的协助。

Compression

由衷感谢 Nathaniel Oh (@calysteon) 为我们提供的协助。

configd

由衷感谢 Mohammad Seet 为我们提供的协助。

copyfile

由衷感谢 Morris Richman (@morrisinlife) 和 Jian Lee (@speedyfriend433) 为我们提供的协助。

CoreAudio

由衷感谢 Patrick Saif / x.com/weezerOSINT / github.com/sai2fast 为我们提供的协助。

CoreBluetooth - LE

由衷感谢 Ashmit Sharma 和 Atul RV、Dun、Maliq Barnard、Onymos Inc. (onymos.com) 的 Nicholas C.、Peter Malone、Robert M 为我们提供的协助。

CoreGraphics

由衷感谢北京大学长沙计算与数字经济学院的 Gandalf4a 为我们提供的协助。

CoreMedia

由衷感谢 Chris Bailey - Short Circuit 为我们提供的协助。

CoreSymbolication

由衷感谢 Maher Azzouzi 为我们提供的协助。

CoreText

由衷感谢 Jian Lee (@speedyfriend433) 为我们提供的协助。

CoreUI

由衷感谢 Andrew Boni、Peter Malone 为我们提供的协助。

CUPS

由衷感谢 NVIDIA AI Red Team 的 Aaron Grattafiori、Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg、Katika Mohaseen、Roman Zabicki、Sanny Mitra、OKX Security 的 Yongyue WANG(又名 Brian.W)、一位匿名研究人员为我们提供的协助。

DataAccess

由衷感谢 Adetayo Adebimpe (Cyboghostginx) 为我们提供的协助。

Disk Images

由衷感谢 Noah Gregory (wts.dev)、Peter Malone 为我们提供的协助。

DiskArbitration

由衷感谢 Arni Hardarson (Neonix Security)、FRO、Mustafa Ahmed、Thomas Guillem、重庆电信的九宫格为我们提供的协助。

dyld

由衷感谢 Krishna Agarwal (Kr1shna4garwal) 为我们提供的协助。

FaceTime

由衷感谢 Souhaib Naceri 为我们提供的协助。

Family Sharing

由衷感谢 Robert Mindo 为我们提供的协助。

Files

由衷感谢一位匿名研究人员为我们提供的协助。

Finder

由衷感谢 Brian McNulty、Michael Telloyan 为我们提供的协助。

Heimdal

由衷感谢 Roman Zabicki 为我们提供的协助。

HFS

由衷感谢 Anton Pakhunov、一位匿名研究人员为我们提供的协助。

iCloud

由衷感谢 3ndy1 (@_3ndy1) 和 moyu、Hakai 的 Gabriel Rodrigues、l3lue 为我们提供的协助。

Identity Services

由衷感谢 Ismael Esquilichi 和 Pablo Redondo (cmdresearch) 为我们提供的协助。

ImageIO

由衷感谢 Muhamad Syaiful、一位匿名研究人员、songbird 为我们提供的协助。

Installer

由衷感谢 John Woodman、Mahmoud Abdelmoniem、Meridian Miftari、Niels Hofmans、一位匿名研究人员为我们提供的协助。

IOMobileFrameBuffer

由衷感谢 Iain Harkiss、Jian Lee (@speedyfriend433) 为我们提供的协助。

IOSurfaceAccelerator

由衷感谢 Chanwit Muenprakoddee (ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、一位匿名研究人员、beist、hxr1 为我们提供的协助。

Kernel

由衷感谢 Ahmed Alwardani、Aswin Kumar Gokula Kannan、Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Cem Onat Karagun、DARKNAVY (@DarkNavyOrg)、Gil Portnoy 和 Henry、James Duffy (@0x4A616D657344)、Kang Sangkwun、Lyutoon、N.M.Praveen Nawarathne (@zblockrat)、Nebula Security (@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、Suresh Sundaram、Talence Security 的 Tristan Madani (@TristanInSec)、南开大学 AOSP 实验室的 Xiang Li、一位匿名研究人员为我们提供的协助。

libarchive

由衷感谢 Roman Zabicki、Surya Narayan Kushwaha、Paulos Yibelo、Sidharth Rajalakshmi 为我们提供的协助。

libxpc

由衷感谢 Fábio Luís (@scanpt)、一位匿名研究人员为我们提供的协助。

Local Authentication

由衷感谢 Ashish Kunwar 为我们提供的协助。

LoginWindow

由衷感谢 Thomas Guillem 为我们提供的协助。

mDNSResponder

由衷感谢 Anton Pakhunov、Franciszek Kalinowski (striga.ai / isec.pl)、Hannes Weissteiner、Roland Czerny、Simone Franza、格拉茨技术大学的 Stefan Gast 和 Daniel Gruss,以及奥地利跨学科计算与创新大学 (IT:U) 的 Johanna Ullrich、Issa Sancho、Jian Zhou、章鱼哥@aipy (aipyaipy.com) 为我们提供的协助。

ncurses

由衷感谢 Yashashree Gund 为我们提供的协助。

Notifications

由衷感谢印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)、Khatima 的 Himanshu Bharti @Xpl0itme、Jan Rokita (rokita.me) 为我们提供的协助。

PaperKit

由衷感谢 Rahul Raj 为我们提供的协助。

Passwords

由衷感谢 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin、一位匿名研究人员为我们提供的协助。

ppp

由衷感谢 Cem Onat Karagun 为我们提供的协助。

Pro Res

由衷感谢 Meta Red Team X - Nik Tsytsarkin 为我们提供的协助。

quarantine

由衷感谢一位匿名研究人员为我们提供的协助。

Quick Look

由衷感谢 Peter Malone 为我们提供的协助。

RemoteServiceDiscovery

由衷感谢 Talence Security 的 Tristan Madani (@TristanInSec)、一位匿名研究人员为我们提供的协助。

Safari

由衷感谢 Dem0ns @天府简易信工作室为我们提供的协助。

Safari Downloads

由衷感谢 Barath Stalin K (linkedin.com/in/barathstalin)、Exell Nakano、HackerBro Technologies 的 Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/)、Praditya Fajar Ramadhan、Zhiyang Zeng (@Wester)、shobhit srivastav 为我们提供的协助。

Sandbox

由衷感谢 Asaf Cohen 为我们提供的协助。

Screen Sharing

由衷感谢 Asaf Cohen 为我们提供的协助。

Security

由衷感谢 ThreatBook 的 Feng Xue 和 XGPT、John Lussier、Masahiro Kawada (@kawakatz)、Roman Zabicki、kem0n 为我们提供的协助。

Share Sheet

由衷感谢 Atul Kishor Jaiswal、Benjamin Hornbeck 为我们提供的协助。

Shortcuts

由衷感谢 Iru 的 Csaba Fitzl (@theevilbit)、Owen Pawling (@owenpawling) 为我们提供的协助。

SMB

由衷感谢 Omar Cerrito、Peter Malone 为我们提供的协助。

Terminal

由衷感谢 Stuart Thomas 为我们提供的协助。

Virtualization

由衷感谢百度安全实验室的 Ye Zhang (@VAR10CK) 为我们提供的协助。

VoiceOver

由衷感谢 Hariji Vivek Pandey 为我们提供的协助。

WebDAV

由衷感谢 Calif.io 的 Bruce Dang(与 Claude 和 Anthropic Research 合作)、DEVCORE Research Team 的 YingMuo (@YingMuo) 为我们提供的协助。

WebKit

由衷感谢 @TristanInSec、Behzad Najjarpour Jabbari (@_G4ru_)、Big Bear、Eddy Tsalolikhin、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、N13S、OpenAI Codex Security - Amy Burnett、Souta Sugiyama、Vitaly Simonovich、一位匿名研究人员、hamayanhamayan、lattice、国立阳明交通大学安全与系统实验室的 lebr0nli、ret2happy、wwwlk 为我们提供的协助。

WebKit Canvas

由衷感谢 Utkarsh Pal 为我们提供的协助。

WebKit JavaScript Bindings

由衷感谢 hamayanhamayan 为我们提供的协助。

WindowServer

由衷感谢 Jex Amro 为我们提供的协助。

xar

由衷感谢 Matthew Dean 为我们提供的协助。

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: