关于 macOS Golden Gate 27 的安全性内容
这篇文稿介绍了 macOS Golden Gate 27 的安全性内容。
关于 Apple 安全性更新
为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。
Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。
有关安全性的更多信息,请参阅“Apple 产品安全性”页面。
macOS Golden Gate 27
发布日期:2026 年 9 月 14 日
Accelerate Framework
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的图像可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86882:Peter Malone
Accessibility
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进数据保护解决这个问题。
CVE-2026-43664:Stuart Wallace、Ilya Andr (andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma (@Mezone0)、Jian Lee (@speedyfriend433)
Accounts
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意应用程序或许能够绕过“隐私”偏好设置
描述:已通过改进状态管理解决授权问题。
CVE-2026-65404:Arni Hardarson (Neonix Security)、Appknox 的 Vinay Kumar Rasala (Xplo8E)、Stuart Wallace、이재영
APFS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:应用程序或许能够访问受限文件
描述:已通过改进路径验证解决权限问题。
CVE-2026-86910:一位匿名研究人员
APFS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止或向内核内存写入数据
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84523:Cem Onat Karagun、一位匿名研究人员
App Store
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86888:Zhongcheng Li (CK01)
AppKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问受保护的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84587:一位匿名研究人员
Apple Account
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意应用程序或许能够泄露敏感用户信息
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-84586:Prashan Samarathunge、Zhongcheng Li (CK01)
Apple Account
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够使用“通过 Apple 登录”认证流程来访问用户的 Apple 账户
描述:已通过改进状态管理解决认证问题。
CVE-2026-20683:Dem0ns (@天府简易信工作室)、Abdelhak Kherroubi、Jasminder Pal Singh、Lehan Dilusha Jayasingha(斯里兰卡)
Apple Intelligence
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够绕过 Apple 智能安全提示
描述:已通过改进状态管理解决权限问题。
CVE-2026-84601:Nick Cook、Sentry Flag
Apple Neural Engine
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-65408:tamdao
AppleAVD
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-65407:Blackwing Intelligence 的 Franco Belman
AppleDouble
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:装载包含恶意制作文件的磁盘映像可能会导致系统意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84519:Richard Zana
AppleFDEKeyStore
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:本地攻击者或许能够造成系统意外终止或损坏内核内存
描述:已通过改进大小验证解决缓冲区溢出问题。
CVE-2026-84520:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
AppleMobileFileIntegrity
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意 App 或许能够突破沙盒
描述:授权验证中存在验证问题。已通过改进对进程授权的验证解决这个问题。
CVE-2026-65381:Mickey Jin (@patch1t)
Archive Utility
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够突破沙盒
描述:已通过改进对符号链接的处理解决这个问题。
CVE-2026-84584:Mickey Jin (@patch1t)
Archive Utility
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决了竞态条件问题。
CVE-2026-84522:Mickey Jin (@patch1t)
ATS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问用户敏感数据
描述:已通过改进数据遮盖策略解决记录问题。
CVE-2026-84525:D4rthL
ATS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进验证解决权限问题。
CVE-2026-65342:Ahmed Alwardani、Mohamad Dawoud/Abodi Dawoud
Authentication Services
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够删除储存在钥匙串中的凭证
描述:已通过移除易受攻击的代码解决这个问题。
CVE-2026-86905:Ilya Andr (andrd3v)
AuthKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:本地 App 或许能够读取永久性账户标识符
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84583:IES Red Team 的 Zhongcheng Li
autofs
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够绕过门禁检查
描述:已通过改进检查解决逻辑问题。
CVE-2026-84570:Mr.Gedik (@h4ck2s3c)
autofs
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:控制网络目录服务器的攻击者或许能够以根权限执行任意代码
描述:已通过改进路径验证解决路径遍历问题。
CVE-2026-84568:Turkish Technology 的 Mr.Gedik (@h4ck2s3c)
Automator
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够突破沙盒
描述:已通过改进状态管理解决授权问题。
CVE-2026-84535:Kun Peeks (@SwayZGl1tZyyy)、Oren Yomtov、Morris Richman (@morrisinlife)、Sindre Sorhus
AVEVideoEncoder
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决这个问题。
CVE-2026-65410:Calif.io 与 Claude 和 Anthropic Research 合作发现
AVEVideoEncoder
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-84616:Peter Malone
AVEVideoEncoder
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:沙盒化 App 或许能够以内核权限执行任意代码
描述:已通过改进状态管理解决了竞态条件问题。
CVE-2026-84607:Ruslan Dautov
BackgroundAssets
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进验证解决逻辑问题。
CVE-2026-65406:百度安全实验室的 Ye Zhang (@VAR10CK)
Bluetooth
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:远程攻击者或许能够导致 App 意外终止或任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65414
Bluetooth
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够在未经授权的情况下访问蓝牙
描述:已通过改进状态管理解决授权问题。
CVE-2026-84560:一位匿名研究人员
Bluetooth
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够获取根权限
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-84631:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
cd9660
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决这个问题。
CVE-2026-84567:Sanny Mitra、Sihyun Roh(Compsec,SNU)、Cystack 的 ngockhanh、Ataberk Yavuzer、정우 하 (@0xfa11babe)、Kun Peeks (@SwayZGl1tZyyy)、Surej Sekhar、Suresh Sundaram、Hari Shanmugam (The Hxr1)
copyfile
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:归档文件或许能够绕过“门禁”
描述:已通过增加检查来解决文件隔离功能被绕过的问题。
CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、一位匿名研究人员
Core Bluetooth
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问蓝牙设备信息
描述:已通过改进状态管理解决授权问题。
CVE-2026-86891:Shuffle Team 的 Dawuge
CoreDrag
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够造成系统进程终止或泄露进程内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-43683:Nathaniel Oh (@calysteon)
CoreMedia
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问用户敏感数据
描述:已通过施加额外的沙盒限制解决访问问题。
CVE-2026-43789:이재영
CoreMedia
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过移除易受攻击的代码解决内存损坏问题。
CVE-2026-64752:Nik Tsytsarkin
CoreMedia
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:沙盒化进程或许能够绕过沙盒限制
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86876:Chris Bailey - Short Circuit
CoreMedia
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的视频文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65344:Siyeong kim
CoreML
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:沙盒化 App 或许能够访问受限制的文件
描述:已通过改进路径验证解决权限问题。
CVE-2026-84624:AL Najafi、tamdao
CoreMotion
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够在未经用户同意的情况下访问耳机中的动作数据
描述:已通过改进验证解决授权问题。
CVE-2026-43737:Stuart Wallace
CoreServices
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够绕过“隐私”偏好设置
描述:已通过改进状态管理解决权限问题。
CVE-2026-84574:Mickey Jin (@patch1t)
CoreServices
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意应用程序或许能够访问受限制的文件
描述:已通过改进验证解决权限问题。
CVE-2026-84559:Ryan Hughes
CoreServices
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够获取根权限
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-43786:Kujtim Kryeziu (Sentry)
CoreText
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理网页内容可能会导致服务遭拒
描述:已通过改进输入验证解决空指针解引用问题。
CVE-2026-65412:Pavan Nallamothu
CoreText
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的字体可能会导致进程内存泄漏
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84596:ret2happy、Meta Product Security
CoreUI
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84575:Mustafa Calap(@ordinal0,dbg.re)
CoreUI
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致服务遭拒
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-84489:stratan (@5tratan)、Peter Malone
CoreUI
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的图像可能会导致 App 意外终止
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-84571:stratan (@5tratan)、Peter Malone
CoreUI
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的资产目录可能会导致进程内存泄露
描述:已通过改进内存处理解决这个问题。
CVE-2026-43738:Peter Malone
CoreUI
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的资产目录可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84511:Rahul Raj、stratan (@5tratan)
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决逻辑问题。
CVE-2026-84563:OKX Security 的 Yongyue WANG(又名 Brian.W)、Omar Cerrito
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:拥有特权网络地位的攻击者或许能够导致服务遭拒
描述:这是开源代码中的一个漏洞,Apple 软件也在受影响的项目之列。这个 CVE-ID 由第三方分配。如需详细了解这个问题和 CVE-ID,请访问 cve.org。
CVE-2026-34979:Talence Security 的 Tristan Madani (@TristanInSec)、Юлия Мерцалова
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够获取根权限
描述:已通过改进验证解决注入问题。
CVE-2026-43698:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够获取提升的权限
描述:已通过改进验证解决路径处理问题。
CVE-2026-64790:Aaron Grattafiori - NVIDIA AI Red Team
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:远程用户可能会导致 App 意外终止或任意代码执行
描述:已通过改进输入清理解决验证问题。
CVE-2026-43692:Aaron Grattafiori - NVIDIA AI Red Team
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:拥有特权网络地位的攻击者或许能够导致服务遭拒
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84554:Joseph Shamoon、Meshaal @ Darkcov
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够获取根权限
描述:已通过改进验证解决路径处理问题。
CVE-2026-43691:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:应用程序或许能够访问受限文件
描述:已通过改进输入验证解决输入验证问题。
CVE-2026-84541:章鱼哥@aipy (aipyaipy.com)
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84540:OKX Security 的 Yongyue WANG(又名 Brian.W)、章鱼哥@aipy (aipyaipy.com)、instantraaamen (github.com/instantraaamen) 联系人:masa.shiramizu@gmail.com
CUPS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的文件可能会导致 App 意外终止或进程内存泄露
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84516:章鱼哥@aipy (aipyaipy.com)
DeviceCheck
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够读取永久性设备标识符
描述:已通过改进访问控制解决授权问题。
CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)
Directory Utility
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够获取根权限
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84505:Braze Security Team 的 Tommy DeVoss (@thedawgyg)
Disk Images
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的磁盘映像可能会导致 App 意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84565:Nathaniel Oh (@calysteon)
Disk Images
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决这个问题。
CVE-2026-84552:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi (@Bugeun)、Peter Malone、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Hyunwoo Kim (@v4bel)
Disk Images
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过实施额外的验证解决竞态条件问题。
CVE-2026-84550:Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Hyunwoo Kim (@v4bel)
Disk Images
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够获取根权限
描述:已通过改进检查解决这个问题。
CVE-2026-65362:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg、Adriatik Raci、Manish Bhatt、Amazon Leo Security、Nathaniel Oh (@calysteon)
Disk Images
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:装载恶意制作的磁盘映像可能会导致系统意外终止或损坏内核内存
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-84512:Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)
exFAT
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:装载恶意制作的宗卷可能会导致系统意外终止
描述:已通过改进边界检查解决堆缓冲区溢出问题。
CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin、Richard Zana
exFAT
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:装载恶意制作的 exFAT 宗卷可能会导致系统意外终止或内核内存泄露
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86901:一位匿名研究人员
exFAT
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:装载恶意制作的 exFAT 宗卷可能会导致系统意外终止或内核内存泄露
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-86900:Cystack 的 ngockhanh、一位匿名研究人员
File Bookmark
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够修改其原本只有读取权限的文件
描述:已通过实施额外的限制解决权限问题。
CVE-2026-43785:Junyeong Lee (jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh (@_3P1C)
file_cmds
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:提取恶意制作的归档文件可能会允许攻击者写入任意文件
描述:已通过改进验证解决路径处理问题。
CVE-2026-84534:Geoffrey Lovelace
Filters
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进输入验证解决内存损坏问题。
CVE-2026-43688:Peter Malone
FontParser
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的字体文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84524:一位匿名研究人员
FontParser
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的字体可能会导致进程内存泄漏
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-84597:Nik Tsytsarkin
Foundation
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过对系统粘贴板施加额外的沙盒限制,来解决访问问题。
CVE-2026-84569:Yurii Bakurov、Sindre Sorhus、Asaf Cohen
Foundation
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致服务遭拒
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-65409:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
Foundation
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意 App 或许能够绕过安全提示的点击劫持保护
描述:已通过改进状态管理解决这个问题。
CVE-2026-86911:BreakPoint.SH 的 Ron Masas、一位匿名研究人员
Game Center
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进验证解决权限问题。
CVE-2026-84618:Luke Symons
Graphics
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84492:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、Jiyong Yang
Heimdal
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:拥有特权网络地位的攻击者或许能够修改网络流量
描述:已通过改进完整性检查解决加密问题。
CVE-2026-84533:Vishal Patidar、Roman Zabicki
Heimdal
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:拥有特权网络地位的用户或许能够泄露敏感用户信息
描述:这是开源代码中的一个漏洞,Apple 软件也在受影响的项目之列。这个 CVE-ID 由第三方分配。如需详细了解这个问题和 CVE-ID,请访问 cve.org。
CVE-2022-3437:Roman Zabicki
HFS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:装载恶意制作的磁盘映像可能会导致系统意外终止或损坏内核内存
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-84581:ThreatBook 的 Feng Xue 和 XGPT、Bynar.io 的 Alfredo Pesoli (@__rev)、Jonathan Bar Or (@yo_yo_yo_jbo)
HFS
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:装载恶意磁盘映像可能会导致系统意外终止
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-28934:Arni Hardarson (Neonix Security)、Talence Security 的 Tristan Madani (@TristanInSec)、정우 하、Aswin Kumar Gokulakannan、Peter Malone、Dun
iCloud
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够在多次重新安装后识别用户
描述:已通过改进标识符处理解决隐私问题。
CVE-2026-84606:Ilya Andr (andrd3v)
Image Capture
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问用户敏感数据
描述:已通过改进验证解决路径处理问题。
CVE-2026-64756:Luke Symons
ImageIO
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的图像可能会导致服务遭拒
描述:已通过改进边界检查解决内存损坏问题。
CVE-2026-64714:一位匿名研究人员
ImageIO
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的图像可能会导致进程内存泄露
描述:已通过改进内存初始化解决未初始化的内存问题。
CVE-2026-84564:Justin O'Leary
ImageIO
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的图像可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-86869:Chris Bailey - Short Circuit、Meta Red Team X、Niels Hofmans、Geonha Lee (@leegn4a)
ImageIO
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的图像可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan
IOKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영
IOMobileFrameBuffer
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界访问问题。
CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap(@ordinal0,dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够泄露敏感内核状态
描述:已通过实施额外的验证解决信息泄露问题。
CVE-2026-64760:一位匿名研究人员、Seiji Sakurai (@HeapSmasher)、Blackwing Intelligence 的 Franco Belman
iWork
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意 App 或许能够突破沙盒
描述:已通过实施额外的限制解决权限问题。
CVE-2026-65354:Iru 的 Csaba Fitzl (@theevilbit)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:装载恶意制作的磁盘映像可能会导致系统意外终止或损坏内核内存
描述:已通过移除易受攻击的代码解决内存损坏问题。
CVE-2026-84588:Narendra Singh (@_3P1C)、Nathaniel Oh (@calysteon)、一位匿名研究人员
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-28968:genter0、Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、Dun
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:本地攻击者或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-84566:Bernhard Jackiewicz
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:本地用户或许能够导致系统意外终止或读取内核内存
描述:已通过实施额外的验证解决竞态条件问题。
CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Ryan Hileman(通过 Xint Code (xint.io))
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存管理解决双重释放问题。
CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Bhaswanth Chigurupati
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)
CVE-2026-65401:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决双重释放问题。
CVE-2026-84558:James Young
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决内存损坏问题。
CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、百度安全实验室的 Ye Zhang (@VAR10CK)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:拥有根权限的 App 或许能够读取未初始化的内核内存
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接到恶意 NFS 服务器可能会导致系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84549:Aswin Kumar Gokulakannan、Surya Narayan Kushwaha
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意 App 或许能够获得根权限
描述:已通过实施额外的限制解决权限问题。
CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止或向内核内存写入数据
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84619:genter0、Eddy Tsalolikhin、James Duffy (@0x4A616D657344)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意应用程序可能会绕过门禁检查
描述:已通过改进状态管理解决逻辑问题。
CVE-2026-65369:一位匿名研究人员
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够获取根权限
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86917:Hiroki Imai (LAC Co., Ltd.)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接到恶意 NFS 服务器可能会导致系统意外终止或损坏内核内存
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84544:Abhijeet Singh (www.linkedin.com/in/abhiunix/)、Surya Narayan Kushwaha
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:远程攻击者或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43790:Omar Cerrito
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接到恶意 NFS 服务器可能会泄露内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接到恶意 NFS 服务器可能会导致内核内存损坏
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43686:Peter Malone
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:远程攻击者或许能够导致服务遭拒
描述:已通过改进输入验证解决服务遭拒问题。
CVE-2026-84538:Stuart Thomas
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43684:Peter Malone
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够确定内核内存布局
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:远程攻击者或许能够导致系统意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-65364:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够泄露内核内存
描述:已通过改进内存管理解决信息泄露问题。
CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:本地用户或许能够导致系统意外终止或读取内核内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84517:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够泄露内核内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进检查解决类型混淆问题。
CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kext Management
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够修改文件系统的受保护部分
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-84514:Mohamed Wedatalla、Arjanit Isufi、Nathaniel Oh (@calysteon)
Keychain Access
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进访问控制解决授权问题。
CVE-2026-84556:Adrián Díaz Aguilar、Chris Bailey - Short Circuit、Peter Malone、HvxyZLF
LaunchServices
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进路径验证解决处理目录路径时存在的解析问题。
CVE-2026-65382:一位匿名研究人员
libarchive
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决堆缓冲区溢出问题。
CVE-2026-86870:Kitten Food
libxpc
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够突破沙盒
描述:已通过改进检查解决逻辑问题。
CVE-2026-86894:Dave G.
libxpc
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够绕过沙盒限制
描述:已通过施加额外的沙盒限制解决访问问题。
CVE-2026-84577:supernetworks.org 的 Dave G. 和 Alex Radocea
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-84573:Shuffle Team 的 Dawuge
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:拥有特权网络地位的攻击者或许能够泄露敏感用户信息
描述:已通过改进检查解决逻辑问题。
CVE-2026-43787:Armend Gashi
MediaRemote
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:沙盒化 App 或许能够访问系统钥匙串
描述:已通过改进状态管理解决授权问题。
CVE-2026-84628:Myeonghun Pak、Nathaniel Oh (@calysteon)、Alan Banderas (@creeper4004)
Messages
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问受保护的用户数据
描述:已通过改进状态管理解决逻辑问题。
CVE-2026-43741:Shuffle Team 的 Dawuge
MobileAccessoryUpdater
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接恶意配件可能会导致系统意外终止
描述:已通过改进输入验证解决内存损坏问题。
CVE-2026-86924:Matthew Zamat
Model I/O
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:打开恶意制作的文件可能会导致进程意外终止
描述:已通过改进大小验证解决缓冲区溢出问题。
CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够在未经用户同意的情况下访问本地网络设备
描述:已通过改进状态管理解决权限问题。
CVE-2026-84585:Dmytro Merkulov
NetworkExtension
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto
NetworkExtension
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够识别用户已安装哪些其他 App
描述:已通过改进状态管理解决信息泄露问题。
CVE-2026-84626:IES Red Team 的 Sindre Sorhus、Hoffcona
NSDocument
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进路径验证解决处理目录路径时存在的解析问题。
CVE-2026-86902:silo
odproxyd
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够获取根权限
描述:已通过改进检查解决这个问题。
CVE-2026-64712:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Photos Storage
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84491:一位匿名研究人员
quarantine
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够突破沙盒
描述:已通过改进检查解决这个问题。
CVE-2026-84580:一位匿名研究人员
quarantine
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够突破沙盒
描述:已通过改进检查解决逻辑问题。
CVE-2026-84578:Kenneth Chew
QuartzCore
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-84576:Dora Orak、@Ethan Arbuckle 和 @leptos_null
Quick Look
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的文稿可能会导致越界读取
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84548:Peter Malone
RealityKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-28966:stratan (@5tratan)
RealityKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:打开恶意制作的文件可能会导致进程意外终止或泄露进程内存
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)
Reminders
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-65403:Rahul Raj
Safari
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意网站或许能够确定用户已安装哪些 App
描述:已通过改进状态管理解决这个问题。
CVE-2026-84518:Bálint Magyar (balintmagyar.com)
Safe Browsing
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-86897:Stuart Wallace
Sandbox
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问受保护的用户数据
描述:处理快照时存在问题。已通过改进权限逻辑解决这个问题。
CVE-2026-65380:Kieran Klukas (taciturnaxolotl)
Sandbox
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进访问控制解决授权问题。
CVE-2026-84555:重庆电信的 Liu Xue 和九宫格
Sandbox
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够绕过网络访问限制
描述:已通过改进验证解决逻辑问题。
CVE-2026-84551:Issa Sancho
Sandbox Profiles
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够对用户创建独一无二的描述信息
描述:已通过实施额外的沙盒限制解决权限问题。
CVE-2026-84625:Positive Technologies 的 Ilya Andr (andrd3v)、CJ Vana
SceneKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的 3D 文件可能会导致越界读取
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-43697:Peter Malone
SceneKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的文件可能会导致进程内存泄露
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84487:stratan (@5tratan)、Dhiyanesh Selvaraj (@redroot97)、Peter Malone
SceneKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致服务遭拒
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-65413:Peter Malone
SceneKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进内存处理解决这个问题。
CVE-2026-84632:Peter Malone
SceneKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-84620:Peter Malone
SceneKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的 3D 模型可能会导致内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone
CVE-2026-84611:Nathaniel Oh (@calysteon)
SceneKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的 3D 场景可能会导致进程意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84526:stratan (@5tratan)
Screen Sharing Server
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:网络上的攻击者或许能够在没有有效凭证的情况下完成屏幕共享的身份验证
描述:已通过改进状态管理解决认证问题。
CVE-2026-65400:Alfredo Pesoli (@__rev)(通过 Bynario Atlas (bynar.io))
Security
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:拥有特权网络地位的攻击者或许能够拦截网络流量
描述:已通过改进证书验证解决证书验证问题。
CVE-2026-86889:SNU CSE MMLAB (mmlab.snu.ac.kr) 的 Jaeho Nam、Jungbum Lee、Sangwi Kang、Hyeonguk Ko 和 Taekyoung Kwon
Security
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:入侵了中间证书颁发机构的攻击者或许能够颁发具有任意扩展密钥用途的证书
描述:已通过改进证书验证解决证书验证问题。
CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak
Security
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的 NTLM 输入可能会导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84531:Meshaal (@unrealmesh)
Shortcuts
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意快捷指令或许能够在未经用户确认的情况下发送信息
描述:已通过改进状态管理解决授权问题。
CVE-2026-84600:Owen Pawling (@owenpawling)
Siri
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma (twitter @Mezone0)
SMB
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:本地用户或许能够读取内核内存
描述:已通过改进锁定解决竞态条件问题。
CVE-2026-43690:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
SMB
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:装载恶意制作的 SMB 网站共享可能会导致系统终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43719:Jakob Pammer、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
SMB
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-65376:재영 정、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
SMB
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接到恶意 SMB 服务器可能会导致系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界访问问题。
CVE-2026-84543:Peter Malone
SMB
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-84537:ThreatBook 的 Feng Xue 和 XGPT、Peter Malone
SMB
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接至恶意 SMB 服务器可能导致系统意外终止
描述:已通过改进输入验证解决整数下溢问题。
CVE-2026-84536:재영 정、ThreatBook 的 Feng Xue 和 XGPT、Peter Malone
SMB
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接到恶意 SMB 共享可能会泄露内核内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-65365:Jay Patel、Peter Malone
SMB
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接到恶意 SMB 服务器可能会导致内核内存损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-84515:재영 정、Peter Malone
SMB
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接至恶意 SMB 服务器可能导致系统意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84509:Dave G.
smbx
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:远程攻击者或许能够导致服务遭拒
描述:已通过改进输入验证解决资源耗尽问题。
CVE-2026-84553:Stuart Thomas
Software Update
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够修改受保护的系统文件
描述:已通过改进路径验证解决权限问题。
CVE-2026-84609:DEVCORE Research Team 的 YingMuo (@YingMuo)
SoftwareUpdate
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-65361:Lupus Nova 的 Rodolphe BRUNETTI (@eisw0lf)
Spotlight
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-65378:Abodi Dawoud、Sindre Sorhus、糖豆爸爸(@晴天组织)、Niels Hofmans、Robert Mindo
Spotlight
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进访问控制解决授权问题。
CVE-2026-84621:Abodi Dawoud、Armend Gashi、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi
Spotlight
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的文件可能会导致服务遭拒或泄露内存内容
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-43788:Narendra Singh (@_3P1C)、Ashish Kunwar
Storage
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够修改文件系统的受保护部分
描述:已通过实施额外的限制解决权限问题。
CVE-2026-65348:Jérôme Djouder
Storage
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问用户敏感数据
描述:已通过实施额外的限制解决权限问题。
CVE-2026-65345:Seung Je Seong、Positive Technologies 的 Ilya Andr (andrd3v)、Jakob Pammer、이재영
StorageKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够读取任意文件
描述:已通过改进输入清理解决验证问题。
CVE-2026-43791:Meridian Miftari、Amy (amys.website)、NVIDIA AI Red Team 的 Aaron Grattafiori
Symptom Framework
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:恶意应用程序或许能够确定用户的当前位置
描述:已通过改进日志条目的隐私数据遮盖策略解决隐私问题。
CVE-2026-84513:Sindre Sorhus
System Settings
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能绕过门禁检查
描述:已通过改进检查解决这个问题。
CVE-2026-65383:Zhongquan Li (@Guluisacat)
System Settings
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够绕过门禁检查
描述:已通过改进状态管理解决逻辑问题。
CVE-2026-86909:FFRI Security, Inc. 的 Koh M. Nakagawa (@tsunek0h)
TCC
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进数据遮盖策略解决记录问题。
CVE-2026-84527:重庆电信的 Zeyang Li 和 Yuxiang Wang
TCC
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够修改“隐私”偏好设置
描述:已通过实施额外的限制解决权限问题。
CVE-2026-84589:一位匿名研究人员、Rodolphe Brunetti (@eisw0lf)、Ryan Dowd (@_rdowd)、Isaiah Ryan Ehlert (isaiahehlert@icloud.com)、Iru 的 Csaba Fitzl (@theevilbit)
Terminal
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决这个问题。
CVE-2026-28937:Charlie Weiss、Noah Gregory (wts.dev)
Touch Bar
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够在未经授权的情况下捕捉触控栏内容
描述:已通过改进授权检查解决授权问题。
CVE-2026-43696:一位匿名研究人员
udf
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止或读取内核内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-84572:Tomi (tk0) Koski (@tomikoski)、Hari Shanmugam (The Hxr1)
udf
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够以内核权限执行任意代码
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-84506:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
WebDAV
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能绕过门禁检查
描述:已通过改进检查解决逻辑问题。
CVE-2026-28899:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg、Kraken Cryptocurrency Exchange
WebDAV
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接到恶意 WebDAV 服务器可能会导致代码执行
描述:已通过改进验证解决内存损坏问题。
CVE-2026-65374:HE WEI(ギカク)、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
WebDAV
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够导致系统意外终止
描述:已通过改进认证解决这个问题。
CVE-2026-65375:DEVCORE Research Team 的 YingMuo (@YingMuo)、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
WebDAV
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:连接至恶意 WebDAV 服务器可能导致 App 意外终止
描述:已通过移除易受攻击的代码解决越界写入问题。
CVE-2026-43677:bubu、Omar Cerrito、HE WEI(ギカク)、Roman Zabicki、Richard Zana、Chris Bailey - Short Circuit、Aswin Kumar Gokulakannan、Surya Narayan Kushwaha、Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
WebKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的网页内容可能会导致进程意外终止
描述:已通过改进状态管理解决逻辑问题。
WebKit Bugzilla:310457
CVE-2026-84635:Souta Sugiyama
WebKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的网页内容可能会泄露敏感用户信息
描述:已通过移除易受攻击的代码解决权限问题。
WebKit Bugzilla:315121
CVE-2026-64753:Viggo Lekdorf
WebKit
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:打开恶意制作的 webarchive 文件可能会导致通用跨站点脚本攻击
描述:已通过改进状态管理解决逻辑问题。
WebKit Bugzilla:3182711
CVE-2026-86898:Tomi Garcia (archyxsec)
WebKit Canvas
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313935
CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、一位匿名研究人员
Xcode IDE
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问用户敏感数据
描述:已通过改进验证解决权限问题。
CVE-2026-65393:Mickey Jin (@patch1t)
XPC
适用于:MacBook Neo(2026 年)、搭载 Apple 芯片的 MacBook Air(2020 年及更新机型)、搭载 Apple 芯片的 MacBook Pro(2020 年及更新机型)、搭载 Apple 芯片的 iMac(2021 年及更新机型)、搭载 Apple 芯片的 Mac mini(2020 年及更新机型)、Mac Studio(2022 年及更新机型),以及搭载 Apple 芯片的 Mac Pro(2023 年)
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-84617:Stuart Wallace
特别鸣谢
Accounts
由衷感谢 SecuRing 的 Wojciech Regula (wojciechregula.blog) 为我们提供的协助。
adv_cmds
由衷感谢 Blackwing Intelligence 的 Franco Belman 为我们提供的协助。
AirPort
由衷感谢 Arni Hardarson (Neonix Security)、Christian Figueroa、Dhiyanesh Selvaraj (@redroot97)、Cisco AI Defense 的 Harish Santhanalakshmi Ganesan 和 Cisco Talos 的一名成员、Niels Hofmans、Robert Mindo、Tae Woo Kim (CYTUR) 为我们提供的协助。
APFS
由衷感谢 Nick Max、Ruslan Dautov 为我们提供的协助。
App Intents
由衷感谢 Adetayo Adebimpe 为我们提供的协助。
Apple Account
由衷感谢糖豆爸爸(@晴天组织)为我们提供的协助。
Apple Intelligence
由衷感谢一位匿名研究人员为我们提供的协助。
Apple Online Store Kit
由衷感谢 Pietro Francesco Tirenna (shielder.com) 和 Zhongcheng Li (CK01) 为我们提供的协助。
AppleEvents
由衷感谢 Noah Gregory (wts.dev) 为我们提供的协助。
AppleKeyStore
由衷感谢 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek (@Karmaz95)、Somair Ansar、YOKI、一位匿名研究人员、谢晓娟为我们提供的协助。
AVEVideoEncoder
由衷感谢 tamdao 为我们提供的协助。
Bluetooth
由衷感谢 David Maynor、Jason Grove、Suresh Sundaram、Tae Woo Kim、jioundai 为我们提供的协助。
Calendar
由衷感谢 Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan (@5tratan) 为我们提供的协助。
cd9660
由衷感谢一位匿名研究人员为我们提供的协助。
CipherML
由衷感谢 Hasso Plattner Institute 的 Nils Hanff (@nils1729@chaos.social) 为我们提供的协助。
CloudKit
由衷感谢 Hikerell (Loadshine Lab) 为我们提供的协助。
Compression
由衷感谢 Nathaniel Oh (@calysteon) 为我们提供的协助。
configd
由衷感谢 Mohammad Seet 为我们提供的协助。
copyfile
由衷感谢 Morris Richman (@morrisinlife) 和 Jian Lee (@speedyfriend433) 为我们提供的协助。
CoreAudio
由衷感谢 Patrick Saif / x.com/weezerOSINT / github.com/sai2fast 为我们提供的协助。
CoreBluetooth - LE
由衷感谢 Ashmit Sharma 和 Atul RV、Dun、Maliq Barnard、Onymos Inc. (onymos.com) 的 Nicholas C.、Peter Malone、Robert M 为我们提供的协助。
CoreGraphics
由衷感谢北京大学长沙计算与数字经济学院的 Gandalf4a 为我们提供的协助。
CoreMedia
由衷感谢 Chris Bailey - Short Circuit 为我们提供的协助。
CoreSymbolication
由衷感谢 Maher Azzouzi 为我们提供的协助。
CoreText
由衷感谢 Jian Lee (@speedyfriend433) 为我们提供的协助。
CoreUI
由衷感谢 Andrew Boni、Peter Malone 为我们提供的协助。
CUPS
由衷感谢 NVIDIA AI Red Team 的 Aaron Grattafiori、Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg、Katika Mohaseen、Roman Zabicki、Sanny Mitra、OKX Security 的 Yongyue WANG(又名 Brian.W)、一位匿名研究人员为我们提供的协助。
DataAccess
由衷感谢 Adetayo Adebimpe (Cyboghostginx) 为我们提供的协助。
Disk Images
由衷感谢 Noah Gregory (wts.dev)、Peter Malone 为我们提供的协助。
DiskArbitration
由衷感谢 Arni Hardarson (Neonix Security)、FRO、Mustafa Ahmed、Thomas Guillem、重庆电信的九宫格为我们提供的协助。
dyld
由衷感谢 Krishna Agarwal (Kr1shna4garwal) 为我们提供的协助。
FaceTime
由衷感谢 Souhaib Naceri 为我们提供的协助。
Family Sharing
由衷感谢 Robert Mindo 为我们提供的协助。
Files
由衷感谢一位匿名研究人员为我们提供的协助。
Finder
由衷感谢 Brian McNulty、Michael Telloyan 为我们提供的协助。
Heimdal
由衷感谢 Roman Zabicki 为我们提供的协助。
HFS
由衷感谢 Anton Pakhunov、一位匿名研究人员为我们提供的协助。
iCloud
由衷感谢 3ndy1 (@_3ndy1) 和 moyu、Hakai 的 Gabriel Rodrigues、l3lue 为我们提供的协助。
Identity Services
由衷感谢 Ismael Esquilichi 和 Pablo Redondo (cmdresearch) 为我们提供的协助。
ImageIO
由衷感谢 Muhamad Syaiful、一位匿名研究人员、songbird 为我们提供的协助。
Installer
由衷感谢 John Woodman、Mahmoud Abdelmoniem、Meridian Miftari、Niels Hofmans、一位匿名研究人员为我们提供的协助。
IOMobileFrameBuffer
由衷感谢 Iain Harkiss、Jian Lee (@speedyfriend433) 为我们提供的协助。
IOSurfaceAccelerator
由衷感谢 Chanwit Muenprakoddee (ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、一位匿名研究人员、beist、hxr1 为我们提供的协助。
Kernel
由衷感谢 Ahmed Alwardani、Aswin Kumar Gokula Kannan、Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Cem Onat Karagun、DARKNAVY (@DarkNavyOrg)、Gil Portnoy 和 Henry、James Duffy (@0x4A616D657344)、Kang Sangkwun、Lyutoon、N.M.Praveen Nawarathne (@zblockrat)、Nebula Security (@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、Suresh Sundaram、Talence Security 的 Tristan Madani (@TristanInSec)、南开大学 AOSP 实验室的 Xiang Li、一位匿名研究人员为我们提供的协助。
libarchive
由衷感谢 Roman Zabicki、Surya Narayan Kushwaha、Paulos Yibelo、Sidharth Rajalakshmi 为我们提供的协助。
libxpc
由衷感谢 Fábio Luís (@scanpt)、一位匿名研究人员为我们提供的协助。
Local Authentication
由衷感谢 Ashish Kunwar 为我们提供的协助。
LoginWindow
由衷感谢 Thomas Guillem 为我们提供的协助。
mDNSResponder
由衷感谢 Anton Pakhunov、Franciszek Kalinowski (striga.ai / isec.pl)、Hannes Weissteiner、Roland Czerny、Simone Franza、格拉茨技术大学的 Stefan Gast 和 Daniel Gruss,以及奥地利跨学科计算与创新大学 (IT:U) 的 Johanna Ullrich、Issa Sancho、Jian Zhou、章鱼哥@aipy (aipyaipy.com) 为我们提供的协助。
ncurses
由衷感谢 Yashashree Gund 为我们提供的协助。
Notifications
由衷感谢印度孟买 Safran 的 Abhay Kailasia (@abhay_kailasia)、Khatima 的 Himanshu Bharti @Xpl0itme、Jan Rokita (rokita.me) 为我们提供的协助。
PaperKit
由衷感谢 Rahul Raj 为我们提供的协助。
Passwords
由衷感谢 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin、一位匿名研究人员为我们提供的协助。
ppp
由衷感谢 Cem Onat Karagun 为我们提供的协助。
Pro Res
由衷感谢 Meta Red Team X - Nik Tsytsarkin 为我们提供的协助。
quarantine
由衷感谢一位匿名研究人员为我们提供的协助。
Quick Look
由衷感谢 Peter Malone 为我们提供的协助。
RemoteServiceDiscovery
由衷感谢 Talence Security 的 Tristan Madani (@TristanInSec)、一位匿名研究人员为我们提供的协助。
Safari
由衷感谢 Dem0ns @天府简易信工作室为我们提供的协助。
Safari Downloads
由衷感谢 Barath Stalin K (linkedin.com/in/barathstalin)、Exell Nakano、HackerBro Technologies 的 Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/)、Praditya Fajar Ramadhan、Zhiyang Zeng (@Wester)、shobhit srivastav 为我们提供的协助。
Sandbox
由衷感谢 Asaf Cohen 为我们提供的协助。
Screen Sharing
由衷感谢 Asaf Cohen 为我们提供的协助。
Security
由衷感谢 ThreatBook 的 Feng Xue 和 XGPT、John Lussier、Masahiro Kawada (@kawakatz)、Roman Zabicki、kem0n 为我们提供的协助。
Share Sheet
由衷感谢 Atul Kishor Jaiswal、Benjamin Hornbeck 为我们提供的协助。
Shortcuts
由衷感谢 Iru 的 Csaba Fitzl (@theevilbit)、Owen Pawling (@owenpawling) 为我们提供的协助。
SMB
由衷感谢 Omar Cerrito、Peter Malone 为我们提供的协助。
Terminal
由衷感谢 Stuart Thomas 为我们提供的协助。
Virtualization
由衷感谢百度安全实验室的 Ye Zhang (@VAR10CK) 为我们提供的协助。
VoiceOver
由衷感谢 Hariji Vivek Pandey 为我们提供的协助。
WebDAV
由衷感谢 Calif.io 的 Bruce Dang(与 Claude 和 Anthropic Research 合作)、DEVCORE Research Team 的 YingMuo (@YingMuo) 为我们提供的协助。
WebKit
由衷感谢 @TristanInSec、Behzad Najjarpour Jabbari (@_G4ru_)、Big Bear、Eddy Tsalolikhin、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、N13S、OpenAI Codex Security - Amy Burnett、Souta Sugiyama、Vitaly Simonovich、一位匿名研究人员、hamayanhamayan、lattice、国立阳明交通大学安全与系统实验室的 lebr0nli、ret2happy、wwwlk 为我们提供的协助。
WebKit Canvas
由衷感谢 Utkarsh Pal 为我们提供的协助。
WebKit JavaScript Bindings
由衷感谢 hamayanhamayan 为我们提供的协助。
WindowServer
由衷感谢 Jex Amro 为我们提供的协助。
xar
由衷感谢 Matthew Dean 为我们提供的协助。
有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。