關於 macOS Golden Gate 27 的保安內容

本文說明 macOS Golden Gate 27 的保安內容。

關於 Apple 保安更新

為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認保安問題。最近更新版本已列於 Apple 保安發佈網頁。

Apple 保安文件會盡可能參照 CVE-ID 的保安漏洞。

有關保安的詳情,請參閱 Apple 產品保安網頁。

macOS Golden Gate 27

2026 年 9 月 14 日發佈

Accelerate Framework

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的影像可能會導致程序意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-86882:Peter Malone

Accessibility

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進資料保護機制後,已解決問題。

CVE-2026-43664:Stuart Wallace、Ilya Andr (andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma (@Mezone0)、Jian Lee (@speedyfriend433)

Accounts

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意應用程式可能得以略過私隱偏好設定

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-65404:Arni Hardarson (Neonix Security)、Appknox 的 Vinay Kumar Rasala (Xplo8E)、Stuart Wallace、이재영

APFS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:應用程式可能得以存取受限制的檔案

說明:改進路徑驗證機制後,已解決權限問題。

CVE-2026-86910:匿名研究員

APFS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止或寫入核心記憶體

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84523:Cem Onat Karagun、匿名研究員

App Store

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:本機 app 可能得以讀取永久性帳戶識別碼

說明:新增限制後,已解決權限問題。

CVE-2026-86888:Zhongcheng Li (CK01)

AppKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用受保護用戶資料

說明:新增限制後,已解決權限問題。

CVE-2026-84587:匿名研究員

Apple Account

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意應用程式可能得以洩漏敏感的用戶資料

說明:改進狀態管理機制後,已解決資料洩露問題。

CVE-2026-84586:Prashan Samarathunge、Zhongcheng Li (CK01)

Apple Account

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以使用「使用 Apple 登入」驗證流程來取用用户的 Apple 帳户

說明:改進狀態管理機制後,已解決驗證問題。

CVE-2026-20683:Dem0ns (@天府简易信工作室)、Abdelhak Kherroubi、Jasminder Pal Singh、Lehan Dilusha Jayasingha (斯里蘭卡)

Apple Intelligence

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以繞過 Apple Intelligence 保安提示

說明:改進狀態管理機制後,已解決權限問題。

CVE-2026-84601:Nick Cook、Sentry Flag

Apple Neural Engine

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-65408:tamdao

AppleAVD

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-65407:Blackwing Intelligence 的 Franco Belman

AppleDouble

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:裝載內含惡意製作檔案的磁碟映像檔可能導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84519:Richard Zana

AppleFDEKeyStore

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:本機攻擊者或可令系統意外終止或損毀核心記憶體

說明:改進資料量驗證機制後,已解決緩衝區溢位問題。

CVE-2026-84520:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

AppleMobileFileIntegrity

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意 app 可能得以打破其 Sandbox

說明:授權查核機制存在驗證問題。改進流程授權的驗證機制後,已解決此問題。

CVE-2026-65381:Mickey Jin (@patch1t)

Archive Utility

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以打破其 Sandbox

說明:改進符號連結的處理機制後,已解決此問題。

CVE-2026-84584:Mickey Jin (@patch1t)

Archive Utility

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決競爭條件問題。

CVE-2026-84522:Mickey Jin (@patch1t)

ATS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用用戶敏感資料

說明:改進資料修訂機制後,已解決記錄問題。

CVE-2026-84525:D4rthL

ATS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進驗證機制後,已解決許可問題。

CVE-2026-65342:Ahmed Alwardani、Mohamad Dawoud / Abodi Dawoud

Authentication Services

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以刪除儲存在「鑰匙圈」的憑證

說明:移除易受攻擊的程式碼後,已解決此問題。

CVE-2026-86905:Ilya Andr (andrd3v)

AuthKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:本機 app 可能得以讀取永久性帳戶識別碼

說明:新增限制後,已解決權限問題。

CVE-2026-84583:IES Red Team 的 Zhongcheng Li

autofs

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以規避「守衛」檢查機制

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-84570:Mr.Gedik (@h4ck2s3c)

autofs

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:控制網絡目錄伺服器的攻擊者可能得以根權限執行任意程式碼

說明:改進路徑驗證機制後,已解決路徑周遊問題。

CVE-2026-84568:Turkish Technology 的 Mr.Gedik (@h4ck2s3c)

Automator

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以打破其 Sandbox

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-84535:Kun Peeks (@SwayZGl1tZyyy)、Oren Yomtov、Morris Richman (@morrisinlife)、Sindre Sorhus

AVEVideoEncoder

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進檢查機制後,已解決此問題。

CVE-2026-65410:Calif.io (與 Claude 和 Anthropic Research 合作)

AVEVideoEncoder

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決類型混淆問題。

CVE-2026-84616:Peter Malone

AVEVideoEncoder

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:經 Sandbox 處理的 app 或可以核心權限執行任意程式碼

說明:改進狀態管理機制後,已解決競爭條件問題。

CVE-2026-84607:Ruslan Dautov

BackgroundAssets

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進驗證機制後,已解決邏輯問題。

CVE-2026-65406:Baidu Security 的 Ye Zhang (@VAR10CK)

Bluetooth

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:遙距攻擊者可能得以導致 app 意外終止或執行任意程式碼

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-65414

Bluetooth

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以未經授權取用藍牙

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-84560:匿名研究員

Bluetooth

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以獲得根權限

說明:加入額外的授權檢查機制後,已解決此問題。

CVE-2026-84631:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

cd9660

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84567:Sanny Mitra、Sihyun Roh (Compsec, SNU)、Cystack 的 ngockhanh、Ataberk Yavuzer、정우 하 (@0xfa11babe)、Kun Peeks (@SwayZGl1tZyyy)、Surej Sekhar、Suresh Sundaram、Hari Shanmugam (The Hxr1)

copyfile

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:封存檔可能得以規避「守衛」

說明:已透過額外檢查,處理檔案隔離被繞過的問題。

CVE-2026-65399:cyberplanet 的 Rishabh Jain (rjcyber)、Pasquale Scola、匿名研究員

Core Bluetooth

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用藍牙裝置資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-86891:Shuffle Team 的 Dawuge

CoreDrag

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致程序意外終止或披露程序記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43683:Nathaniel Oh (@calysteon)

CoreMedia

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用用戶敏感資料

說明:新增 Sandbox 限制後,已解決存取問題。

CVE-2026-43789:이재영

CoreMedia

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的影像可能導致執行任意程式碼

說明:移除易受攻擊的程式碼後,已解決記憶體損毀問題。

CVE-2026-64752:Nik Tsytsarkin

CoreMedia

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:經 Sandbox 處理的程序或可規避 Sandbox 的限制

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-86876:Chris Bailey - Short Circuit

CoreMedia

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的影片檔案可能導致 app 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-65344:Siyeong kim

CoreML

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:經 Sandbox 處理的 app 可能得以取用受限制的檔案

說明:改進路徑驗證機制後,已解決權限問題。

CVE-2026-84624:AL Najafi、tamdao

CoreMotion

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能無需用户同意即可從耳機取用動作資料

說明:改進驗證機制後,已解決授權問題。

CVE-2026-43737:Stuart Wallace

CoreServices

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以繞過「私隱」偏好設定

說明:改進狀態管理機制後,已解決權限問題。

CVE-2026-84574:Mickey Jin (@patch1t)

CoreServices

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意應用程式可能得以存取受限制的檔案

說明:改進驗證機制後,已解決許可問題。

CVE-2026-84559:Ryan Hughes

CoreServices

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以獲得根權限

說明:加入額外的授權檢查機制後,已解決此問題。

CVE-2026-43786:Kujtim Kryeziu (Sentry)

CoreText

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理網頁內容可能導致阻斷服務

說明:改進驗證機制後,已解決 null 指標取值問題。

CVE-2026-65412:Pavan Nallamothu

CoreText

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的字體可能導致程序記憶體內容洩漏

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84596:ret2happy、Meta Product Security

CoreUI

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的檔案可能導致 app 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84575:Mustafa Calap (@ordinal0, dbg.re)

CoreUI

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以發起阻斷服務攻擊

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-84489:stratan (@5tratan)、Peter Malone

CoreUI

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的影像可能會導致 app 意外終止

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-84571:stratan (@5tratan)、Peter Malone

CoreUI

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的資產目錄可能會導致披露程序記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43738:Peter Malone

CoreUI

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的資產目錄可能導致程序意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84511:Rahul Raj、stratan (@5tratan)

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-84563:OKX Security 的 Yongyue WANG (又名 Brian.W),以及 Omar Cerrito

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:具有網絡特殊權限的攻擊者可能得以導致阻斷服務

說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。

CVE-2026-34979:Talence Security 的 Tristan Madani (@TristanInSec)、Юлия Мерцалова

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以獲得根權限

說明:改進驗證機制後,已解決注入問題。

CVE-2026-43698:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以獲得更高權限

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-64790:Aaron Grattafiori - NVIDIA AI Red Team

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:遙距用戶可能導致 app 意外終止或執行任意程式碼

說明:改進輸入清理機制後,已解決驗證問題。

CVE-2026-43692:Aaron Grattafiori - NVIDIA AI Red Team

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:具有網絡特殊權限的攻擊者可能得以導致阻斷服務

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84554:Joseph Shamoon、Meshaal @ Darkcov

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以獲得根權限

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-43691:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:應用程式可能得以存取受限制的檔案

說明:改進輸入驗證機制後,已解決輸入驗證問題。

CVE-2026-84541:章鱼哥@aipy (aipyaipy.com)

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-84540:OKX Security 的 Yongyue WANG (又名 Brian.W)、章鱼哥@aipy (aipyaipy.com)、instantraaamen (github.com/instantraaamen) 聯絡方式:Masa.shiramizu@gmail.com

CUPS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的 檔案可能導致 app 意外終止或披露流程記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84516:章鱼哥@aipy (aipyaipy.com)

DeviceCheck

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以讀取永久性裝置識別碼

說明:改進取用控制機制後,已解決授權問題。

CVE-2026-84612:N.M.Praveen Nawarathne (@zblockrat)、James Gill (@jjtech@infosec.exchange)

Directory Utility

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以獲得根權限

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84505:Braze Security Team (@thedawgyg) 的 Tommy DeVoss

Disk Images

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的磁碟映像檔可能會導致 app 意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84565:Nathaniel Oh (@calysteon)

Disk Images

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84552:Braze Security Team (@thedawgyg) 的 Tommy DeVoss、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi (@Bugeun)、Peter Malone、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Hyunwoo Kim (@v4bel)

Disk Images

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:新增驗證機制後,已解決競爭條件問題。

CVE-2026-84550:Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Hyunwoo Kim (@v4bel)

Disk Images

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以獲得根權限

說明:改進檢查機制後,已解決問題。

CVE-2026-65362:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg、Adriatik Raci、Manish Bhatt、Amazon Leo Security、Nathaniel Oh (@calysteon)

Disk Images

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:裝載惡意製作的磁碟映像檔可能會導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-84512:Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)

exFAT

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:裝載惡意製作的卷宗可能導致系統意外終止

說明:改進界限檢查機制後,已解決堆疊緩衝區溢位問題。

CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin、Richard Zana

exFAT

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:裝載惡意製作的 exFAT 卷宗可能導致系統意外終止或核心記憶體內容洩露

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-86901:匿名研究員

exFAT

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:裝載惡意製作的 exFAT 卷宗可能導致系統意外終止或核心記憶體內容洩露

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-86900:Cystack 的 ngockhanh、匿名研究員

File Bookmark

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以修改只有讀取權限的檔案

說明:新增限制後,已解決權限問題。

CVE-2026-43785:Junyeong Lee (jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh (@_3P1C)

file_cmds

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:擷取惡意製作的封存檔可能允許攻擊者寫入任意檔案

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-84534:Geoffrey Lovelace

Filters

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的檔案可能導致 app 意外終止

說明:改進輸入驗證機制後,已解決記憶體損毀問題。

CVE-2026-43688:Peter Malone

FontParser

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的字體檔案可能會導致 app 意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84524:匿名研究員

FontParser

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的字體可能導致程序記憶體內容洩漏

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-84597:Nik Tsytsarkin

Foundation

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:在系統剪貼板新增 Sandbox 限制後,已解決取用問題。

CVE-2026-84569:Yurii Bakurov、Sindre Sorhus、Asaf Cohen

Foundation

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以發起阻斷服務攻擊

說明:改進記憶體處理機制後,已解決類型混淆問題。

CVE-2026-65409:Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)

Foundation

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意 app 可能得以規避安全提示的點擊綁架防護機制

說明:改進狀態管理機制後,已解決此問題。

CVE-2026-86911:BreakPoint.SH 的 Ron Masas、匿名研究員

Game Center

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進驗證機制後,已解決許可問題。

CVE-2026-84618:Luke Symons

Graphics

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-84492:Braze Security Team (@thedawgyg) 的 Tommy DeVoss,以及 Jiyong Yang

Heimdal

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:具有網絡特殊權限的攻擊者可能得以修改網絡流量

說明:改進完整性檢查機制後,已解決加密問題。

CVE-2026-84533:Vishal Patidar、Roman Zabicki

Heimdal

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:具有權限之網絡位置的用戶可能得以洩漏敏感的使用者資料

說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。

CVE-2022-3437:Roman Zabicki

HFS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:裝載惡意製作的磁碟映像檔可能會導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-84581:ThreatBook 的 Feng Xue 和 XGPT、Bynar.io 的 Alfredo Pesoli (@__rev)、Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:裝載惡意磁碟映像檔可能導致系統意外終止

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-28934:Arni Hardarson (Neonix Security)、Talence Security 的 Tristan Madani (@TristanInSec)、정우 하、Aswin Kumar Gokulakannan、Peter Malone、Dun

iCloud

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以在重新安裝後識別用户

說明:改進識別碼的處理機制後,已解決私隱問題。

CVE-2026-84606:Ilya Andr (andrd3v)

Image Capture

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用用戶敏感資料

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-64756:Luke Symons

ImageIO

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的影像可能導致阻斷服務攻擊

說明:改進界限檢查機制後,已解決記憶體損毀問題。

CVE-2026-64714:匿名研究員

ImageIO

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的影像可能導致披露程序記憶體

說明:改進記憶體初始化機制後,已解決未初始化的記憶體問題。

CVE-2026-84564:Justin O'Leary

ImageIO

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的影像可能會導致 app 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-86869:Chris Bailey - Short Circuit、Meta Red Team X、Niels Hofmans、Geonha Lee (@leegn4a)

ImageIO

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的影像可能導致記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan

IOKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영

IOMobileFrameBuffer

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的存取問題。

CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap (@ordinal0、dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以洩漏敏感核心狀態

說明:加入額外的驗證機制後,已解決資料洩漏問題。

CVE-2026-64760:匿名研究員、Seiji Sakurai (@HeapSmasher)、Blackwing Intelligence 的 Franco Belman

iWork

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意 app 可能得以打破其 Sandbox

說明:新增限制後,已解決權限問題。

CVE-2026-65354:Iru 的 Csaba Fitzl (@theevilbit)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:裝載惡意製作的磁碟映像檔可能會導致系統意外終止或核心記憶體損毀

說明:移除易受攻擊的程式碼後,已解決記憶體損毀問題。

CVE-2026-84588:Narendra Singh (@_3P1C)、Nathaniel Oh (@calysteon)、匿名研究員

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-28968:genter0、Svetoslav Stolarov 和 Aisa Fox、Calif.io 的 Josh Maine、Dun

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:本機攻擊者或可令系統意外終止或損毀核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84566:Bernhard Jackiewicz

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:本機用戶可能導致系統意外終止或讀取核心記憶體

說明:新增驗證機制後,已解決競爭條件問題。

CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Ryan Hileman (透過 Xint Code (xint.io))

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止或核心記憶體損毀

說明:改進記憶體管理機制後,已解決重複釋放記憶體的問題。

CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Bhaswanth Chigurupati

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-84630:Talence Security 的 Tristan Madani (@TristanInSec)

CVE-2026-65401:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進記憶體管理機制後,已解決重複釋放記憶體的問題。

CVE-2026-84558:James Young

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Baidu Security 的 Ye Zhang (@VAR10CK)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:有根權限的 app 可能得以讀取未初始化的核心記憶體

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2026-84622:Hiroki Imai (LAC Co., Ltd.)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 NFS 伺服器可能導致系統意外終止或損毀核心記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84549:Aswin Kumar Gokulakannan、Surya Narayan Kushwaha

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意 app 可能得以取得根權限

說明:新增限制後,已解決權限問題。

CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止或寫入核心記憶體

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84619:genter0、Eddy Tsalolikhin、James Duffy (@0x4A616D657344)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意應用程式可規避「守衛」檢查機制

說明:改進狀態管理機制後,已解決邏輯問題。

CVE-2026-65369:匿名研究員

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以獲得根權限

說明:新增限制後,已解決權限問題。

CVE-2026-86917:Hiroki Imai (LAC Co., Ltd.)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 NFS 伺服器可能導致系統意外終止或損毀核心記憶體

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84544:Abhijeet Singh (www.linkedin.com/in/abhiunix/)、Surya Narayan Kushwaha

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:遙距攻擊者或可令系統意外終止或損毀核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43790:Omar Cerrito

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 NFS 伺服器可能會披露核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 NFS 伺服器可能導致核心記憶體損毀

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-43686:Peter Malone

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:遙距攻擊者或可導致阻斷服務

說明:已透過改進輸入驗證機制,處理阻斷服務問題。

CVE-2026-84538:Stuart Thomas

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止或核心記憶體損毀

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-43684:Peter Malone

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 或可判斷核心記憶體佈局

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:遙距攻擊者可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-65364:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以披露核心記憶體

說明:改進記憶體管理機制後,已解決資料披露問題。

CVE-2026-84530:Vladislav Shevchenko (Positive Technologies)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

CVE-2026-65402:Fábio Luís @scanpt、Richard Zana、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:本機用戶可能導致系統意外終止或讀取核心記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84517:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止或核心記憶體損毀

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以披露核心記憶體

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進檢查機制後,已解決類型混淆問題。

CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kext Management

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以修改檔案系統的受保護部分

說明:加入額外的授權檢查機制後,已解決此問題。

CVE-2026-84514:Mohamed Wedatalla、Arjanit Isufi、Nathaniel Oh (@calysteon)

Keychain Access

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進取用控制機制後,已解決授權問題。

CVE-2026-84556:Adrián Díaz Aguilar、Chris Bailey - Short Circuit、Peter Malone、HvxyZLF

LaunchServices

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進路徑驗證機制後,已解決處理目錄路徑過程中的剖析問題。

CVE-2026-65382:匿名研究員

libarchive

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的檔案可能導致 app 意外終止

說明:改進界限檢查機制後,已解決堆疊緩衝區溢位問題。

CVE-2026-86870:Kitten Food

libxpc

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以打破其 Sandbox

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-86894:Dave G.

libxpc

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以繞過 Sandbox 的限制

說明:新增 Sandbox 限制後,已解決存取問題。

CVE-2026-84577:supernetworks.org 的 Dave G. 和 Alex Radocea

Mail

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進檢查機制後,已解決問題。

CVE-2026-84573:Shuffle Team 的 Dawuge

Mail

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:具有權限之網絡位置的攻擊者可能得以洩漏敏感的用戶資料

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-43787:Armend Gashi

MediaRemote

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:經 Sandbox 處理的 app 可能得以取用「系統鑰匙圈」

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-84628:Myeonghun Pak、Nathaniel Oh (@calysteon)、Alan Banderas (@creeper4004)

Messages

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用受保護用戶資料

說明:改進狀態管理機制後,已解決邏輯問題。

CVE-2026-43741:Shuffle Team 的 Dawuge

MobileAccessoryUpdater

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連接惡意配件可能導致系統意外終止

說明:改進輸入驗證機制後,已解決記憶體損毀問題。

CVE-2026-86924:Matthew Zamat

Model I/O

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:開啟惡意製作的檔案可能導致程序意外終止

說明:改進資料量驗證機制後,已解決緩衝區溢位問題。

CVE-2026-84497:Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能無需用户同意即可取用本機網絡裝置

說明:改進狀態管理機制後,已解決權限問題。

CVE-2026-84585:Dmytro Merkulov

NetworkExtension

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto

NetworkExtension

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以識別使用者安裝了哪些其他 app

說明:改進狀態管理機制後,已解決資料洩露問題。

CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona

NSDocument

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進路徑驗證機制後,已解決處理目錄路徑過程中的剖析問題。

CVE-2026-86902:silo

odproxyd

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以獲得根權限

說明:改進檢查機制後,已解決問題。

CVE-2026-64712:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

Photos Storage

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:新增限制後,已解決權限問題。

CVE-2026-84491:匿名研究員

quarantine

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以打破其 Sandbox

說明:改進檢查機制後,已解決此問題。

CVE-2026-84580:匿名研究員

quarantine

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以打破其 Sandbox

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-84578:Kenneth Chew

QuartzCore

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進檢查機制後,已解決問題。

CVE-2026-84576:Dora Orak、@Ethan Arbuckle 和 @leptos_null

Quick Look

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的文件可能導致超出界限的讀取問題

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84548:Peter Malone

RealityKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的檔案可能導致 app 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-28966:stratan (@5tratan)

RealityKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:開啟惡意製作的檔案可能導致程序意外終止或披露程序記憶體

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-84532:Hongsik Kim (mnur)、stratan (@5tratan)

Reminders

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進檢查機制後,已解決問題。

CVE-2026-65403:Rahul Raj

Safari

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意網站可能得以判斷用户已安裝的 app

說明:改進狀態管理機制後,已解決此問題。

CVE-2026-84518:Bálint Magyar (balintmagyar.com)

Safe Browsing

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:加入額外的授權檢查機制後,已解決此問題。

CVE-2026-86897:Stuart Wallace

Sandbox

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用受保護用戶資料

說明:處理快照的過程中存在問題。改進權限邏輯後已解決問題。

CVE-2026-65380:Kieran Klukas (taciturnaxolotl)

Sandbox

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進取用控制機制後,已解決授權問題。

CVE-2026-84555:Chongqing Telecom 的 Liu Xue 和九宫格

Sandbox

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以繞過網絡限制

說明:改進驗證機制後,已解決邏輯問題。

CVE-2026-84551:Issa Sancho

Sandbox Profiles

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 或可以指紋辨識用戶

說明:新增 Sandbox 限制後,已解決權限問題。

CVE-2026-84625:Positive Technologies 的 Ilya Andr (andrd3v),以及 CJ Vana

SceneKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的 3D 檔案可能導致超出界限的讀取問題

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43697:Peter Malone

SceneKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的檔案可能導致披露程序記憶體

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84487:stratan (@5tratan)、Dhiyanesh Selvaraj (@redroot97)、Peter Malone

SceneKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以發起阻斷服務攻擊

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-65413:Peter Malone

SceneKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的 3D 模型可能導致記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84632:Peter Malone

SceneKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的 3D 模型可能導致記憶體損毀

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84620:Peter Malone

SceneKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的 3D 模型可能導致記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84546:Narendra Singh (@_3P1C)、stratan (@5tratan)、Peter Malone

CVE-2026-84611:Nathaniel Oh (@calysteon)

SceneKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的 3D 場景可能導致程序意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84526:stratan (@5tratan)

Screen Sharing Server

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:網絡上的攻擊者或許可以在沒有有效憑證的情況下,進行「螢幕共享」的認證

說明:改進狀態管理機制後,已解決驗證問題。

CVE-2026-65400:透過 Bynario Atlas (bynar.io) 的 Alfredo Pesoli (@__rev)

Security

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:具有網絡特殊權限的攻擊者可能得以攔截網絡流量

說明:改進證書驗證機制後,已解決證書驗證問題。

CVE-2026-86889:Jaeho Nam、Jungbum Lee、Sangwi Kang、SNU CSE MMLAB (mmlab.snu.ac.kr) 的 Hyeonguk Ko 和 Taekyoung Kwon

Security

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:持有已遭入侵的中介證書授權的攻擊者,可能得以簽發具有任意延伸密鑰用途的證書

說明:改進證書驗證機制後,已解決證書驗證問題。

CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak

Security

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的 NTLM 輸入內容可能導致 app 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84531:Meshaal (@unrealmesh)

Shortcuts

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意捷徑可能無需用户確認即可傳送訊息

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-84600:Owen Pawling (@owenpawling)

Siri

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:新增限制後,已解決權限問題。

CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma (twitter @Mezone0)

SMB

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:本機使用者可能得以讀取核心記憶體

說明:改進鎖定機制後,已解決競爭條件問題。

CVE-2026-43690:Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)

SMB

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:裝載惡意製作的 SMB 網絡分享內容可能導致系統終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-43719:Jakob Pammer、Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)

SMB

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-65376:재영 정、Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)

SMB

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 SMB 伺服器可能導致系統意外終止或損毀核心記憶體

說明:改進界限檢查機制後,已解決超出界限的存取問題。

CVE-2026-84543:Peter Malone

SMB

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84537:ThreatBook 的 Feng Xue 和 XGPT,以及 Peter Malone

SMB

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 SMB 伺服器可能會導致系統意外終止

說明:改進輸入驗證機制後,已解決整數向下溢位的問題。

CVE-2026-84536:재영 정、ThreatBook 的 Feng Xue 和 XGPT,以及 Peter Malone

SMB

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連接惡意 SMB 分享內容可能會披露核心記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-65365:Jay Patel、Peter Malone

SMB

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 SMB 伺服器可能導致核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84515:재영 정、Peter Malone

SMB

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 SMB 伺服器可能會導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84509:Dave G.

smbx

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:遙距攻擊者或可導致阻斷服務

說明:改進輸入驗證機制後,已解決資源耗盡問題。

CVE-2026-84553:Stuart Thomas

Software Update

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以修改受保護的系統檔案

說明:改進路徑驗證機制後,已解決權限問題。

CVE-2026-84609:DEVCORE Research Team 的 YingMuo (@YingMuo)

SoftwareUpdate

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進檢查機制後,已解決問題。

CVE-2026-65361:Lupus Nova 的 Rodolphe BRUNETTI (@eisw0lf)

Spotlight

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-65378:Abodi Dawoud、Sindre Sorhus、糖豆爸爸 (@晴天组织)、Niels Hofmans、Robert Mindo

Spotlight

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進取用控制機制後,已解決授權問題。

CVE-2026-84621:Abodi Dawoud、Armend Gashi、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi

Spotlight

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的檔案可能導致阻斷服務或可能披露記憶體內容

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-43788:Narendra Singh (@_3P1C)、Ashish Kunwar

Storage

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以修改檔案系統的受保護部分

說明:新增限制後,已解決權限問題。

CVE-2026-65348:Jérôme Djouder

Storage

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用用戶敏感資料

說明:新增限制後,已解決權限問題。

CVE-2026-65345:Seung Je Seong、Positive Technologies 的 Ilya Andr (andrd3v)、Jakob Pammer、이재영

StorageKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以讀取任意檔案

說明:改進輸入清理機制後,已解決驗證問題。

CVE-2026-43791:Meridian Miftari、Amy (amys.website)、Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:惡意 app 可能得以判斷用戶的目前位置

說明:改進記錄輸入項目的私人資料修訂機制後,已解決私隱問題。

CVE-2026-84513:Sindre Sorhus

System Settings

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以繞過「守衛」檢查

說明:改進檢查機制後,已解決問題。

CVE-2026-65383:Zhongquan Li (@Guluisacat)

System Settings

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以規避「守衛」檢查機制

說明:改進狀態管理機制後,已解決邏輯問題。

CVE-2026-86909:FFRI Security, Inc. 的 Koh M. Nakagawa (@tsunek0h)

TCC

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進資料修訂機制後,已解決記錄問題。

CVE-2026-84527:Chongqing Telecom 的 Zeyang Li 和 Yuxiang Wang

TCC

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以修改「私隱」偏好設定

說明:新增限制後,已解決權限問題。

CVE-2026-84589:匿名研究員、Rodolphe Brunetti (@eisw0lf)、Ryan Dowd (@_rdowd)、Isaiah Ryan Ehlert (isaiahehlert@icloud.com)、Iru 的 Csaba Fitzl (@theevilbit)

Terminal

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決此問題。

CVE-2026-28937:Charlie Weiss、Noah Gregory (wts.dev)

Touch Bar

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能無需授權即可擷取觸控欄內容

說明:改進授權檢查機制後,已解決授權問題。

CVE-2026-43696:匿名研究員

udf

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止或讀取核心記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84572:Tomi (tk0) Koski (@tomikoski)、Hari Shanmugam (The Hxr1)

udf

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 或可以核心權限執行任意程式碼

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-84506:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

WebDAV

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以繞過「守衛」檢查

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-28899:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg、Kraken Cryptocurrency Exchange

WebDAV

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 WebDAV 伺服器可能導致執行程式碼

說明:改進驗證機制後,已解決記憶體損毀問題。

CVE-2026-65374:HE WEI(ギカク)、Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)

WebDAV

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以導致系統意外終止

說明:已透過改進驗證機制,處理這個問題。

CVE-2026-65375:DEVCORE Research Team 的 YingMuo (@YingMuo)、Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)

WebDAV

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:連線至惡意 WebDAV 伺服器可能會導致 app 意外終止

說明:移除易受攻擊的程式碼後,已解決超出界限的寫入問題。

CVE-2026-43677:bubu、Omar Cerrito、HE WEI(ギカク)、Roman Zabicki、Richard Zana、Chris Bailey - Short Circuit、Aswin Kumar Gokulakannan、Surya Narayan Kushwaha、Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)

WebKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的網頁內容可能導致程序意外終止

說明:改進狀態管理機制後,已解決邏輯問題。

WebKit Bugzilla:310457

CVE-2026-84635:Souta Sugiyama

WebKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的網頁內容可能會披露敏感用戶資料

說明:移除易受攻擊的程式碼後,已解決權限問題。

WebKit Bugzilla:315121

CVE-2026-64753:Viggo Lekdorf

WebKit

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:開啟惡意製作的 webarchive 檔案可能導致通用跨網站指令碼攻擊

說明:改進狀態管理機制後,已解決邏輯問題。

WebKit Bugzilla:3182711

CVE-2026-86898:Tomi Garcia (archyxsec)

WebKit Canvas

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:處理惡意製作的網頁內容可能會導致 Safari 意外當機

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

WebKit Bugzilla:313935

CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、匿名研究員

Xcode IDE

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用用戶敏感資料

說明:改進驗證機制後,已解決許可問題。

CVE-2026-65393:Mickey Jin (@patch1t)

XPC

適用於:MacBook Neo (2026 年)、配備 Apple 晶片的 MacBook Air (2020 年和之後型號)、配備 Apple 晶片的 MacBook Pro (2020 年和之後型號)、配備 Apple 晶片的 iMac (2021 年和之後型號)、配備 Apple 晶片的 Mac mini (2020 年和之後型號)、Mac Studio (2022 年和之後型號) 和配備 Apple 晶片的 Mac Pro (2023 年)

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-84617:Stuart Wallace

特別鳴謝

Accounts

我們特此感謝 SecuRing (wojciechregula.blog) 的 Wojciech Regula 提供協助。

adv_cmds

我們特此感謝 Blackwing Intelligence 的 Franco Belman 提供協助。

AirPort

我們特此感謝 Arni Hardarson (Neonix Security)、Christian Figueroa、Dhiyanesh Selvaraj (@redroot97)、Cisco AI Defense 的 Harish Santhanalakshmi Ganesan 和一位 Cisco Talos 成員、Niels Hofmans、Robert Mindo 以及 Tae Woo Kim (CYTUR) 提供協助。

APFS

我們特此感謝 Nick Max 和 Ruslan Dautov 提供協助。

App Intents

我們特此感謝 Adetayo Adebimpe 提供協助。

Apple Account

我們特此感謝 糖豆爸爸(@晴天组织) 提供協助。

Apple Intelligence

我們特此感謝一位匿名研究員提供協助。

Apple Online Store Kit

我們特此感謝 Pietro Francesco Tirenna (shielder.com) 和 Zhongcheng Li (CK01) 提供協助。

AppleEvents

我們特此感謝 Noah Gregory (wts.dev) 提供協助。

AppleKeyStore

我們特此感謝 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek (@Karmaz95)、Somair Ansar、YOKI、匿名研究員和晓娟 谢提供協助。

AVEVideoEncoder

我們特此感謝 tamdao 提供協助。

Bluetooth

我們特此感謝 David Maynor、Jason Grove、Suresh Sundaram、Tae Woo Kim 和 jioundai 提供協助。

Calendar

我們特此感謝 Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan,以及 stratan (@5tratan) 提供協助。

cd9660

我們特此感謝一位匿名研究員提供協助。

CipherML

我們特此感謝 Hasso Plattner Institute 的 Nils Hanff (@nils1729@chaos.social) 提供協助。

CloudKit

我們特此感謝 Hikerell (Loadshine Lab) 提供協助。

Compression

我們特此感謝 Nathaniel Oh (@calysteon) 提供協助。

configd

我們特此感謝 Mohammad Seet 提供協助。

copyfile

我們特此感謝 Morris Richman (@morrisinlife) 和 Jian Lee (@speedyfriend433) 提供協助。

CoreAudio

我們特此感謝 Patrick Saif / x.com/weezerOSINT / github.com/sai2fast 提供協助。

CoreBluetooth - LE

我們特此感謝 Ashmit Sharma 和 Atul RV、Dun、Maliq Barnard、Onymos Inc. (onymos.com) 的 Nicholas C.,以及 Peter Malone 和 Robert M 提供協助。

CoreGraphics

我們特此感謝 PKU-Changsha Institute for Computing and Digital Economy 的 Gandalf4a 提供協助。

CoreMedia

我們特此感謝 Chris Bailey - Short Circuit 提供協助。

CoreSymbolication

我們特此感謝 Maher Azzouzi 提供協助。

CoreText

我們特此感謝 Jian Lee (@speedyfriend433) 提供協助。

CoreUI

我們特此感謝 Andrew Boni 和 Peter Malone 提供協助。

CUPS

我們特此感謝 NVIDIA AI Red Team 的 Aaron Grattafiori、Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg、Katika Mohaseen、Roman Zabicki、Sanny Mitra、OKX Security 的 Yongyue WANG (又名 Brian.W),以及一位匿名研究員提供協助。

DataAccess

我們特此感謝 Adetayo Adebimpe (Cyboghostginx) 提供協助。

Disk Images

我們特此感謝 Noah Gregory (wts.dev)、Peter Malone 提供協助。

DiskArbitration

我們特此感謝 Arni Hardarson (Neonix Security)、FRO、Mustafa Ahmed、Thomas Guillem,以及 Chongqing Telecom 的九宮格提供協助。

dyld

我們特此感謝 Krishna Agarwal (Kr1shna4garwal) 提供協助。

FaceTime

我們特此感謝 Souhaib Naceri 提供協助。

Family Sharing

我們特此感謝 Robert Mindo 提供協助。

Files

我們特此感謝一位匿名研究員提供協助。

Finder

我們特此感謝 Brian McNulty 和 Michael Telloyan 提供協助。

Heimdal

我們特此感謝 Roman Zabicki 提供協助。

HFS

我們特此感謝 Anton Pakhunov、一位匿名研究員提供協助。

iCloud

我們特此感謝 3ndy1(@_3ndy1) 和 moyu、Hakai 的 Gabriel Rodrigues,以及 l3lue 提供協助。

Identity Services

我們特此感謝 Ismael Esquilichi 和 Pablo Redondo (cmdresearch) 提供協助。

ImageIO

我們特此感謝 Muhamad Syaiful、一位匿名研究員和 songbird 提供協助。

Installer

我們特此感謝 John Woodman、Mahmoud Abdelmoniem、Meridian Miftari、Niels Hofmans 以及一位匿名研究員提供協助。

IOMobileFrameBuffer

我們特此感謝 Iain Harkiss 和 Jian Lee (@speedyfriend433) 提供協助。

IOSurfaceAccelerator

我們特此感謝 Chanwit Muenprakoddee (ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、一位匿名研究員、beist 和 hxr1 提供協助。

Kernel

我們特此感謝 Ahmed Alwardani、Aswin Kumar Gokula Kannan、Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Cem Onat Karagun、DARKNAVY (@DarkNavyOrg)、Gil Portnoy 和 Henry、James Duffy (@0x4A616D657344)、Kang Sangkwun、Lyutoon、N.M.Praveen Nawarathne (@zblockrat)、Nebula Security (@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、Suresh Sundaram、Talence Security 的 Tristan Madani (@TristanInSec)、AOSP Lab @Nankai University 的 Xiang Li,以及一位匿名研究員提供協助。

libarchive

我們特此感謝 Roman Zabicki、Surya Narayan Kushwaha、Paulos Yibelo 和 Sidharth Rajalakshmi 提供協助。

libxpc

我們特此感謝 Fábio Luís (@scanpt) 和一位匿名研究員提供協助。

Local Authentication

我們特此感謝 Ashish Kunwar 提供協助。

LoginWindow

我們特此感謝 Thomas Guillem 提供協助。

mDNSResponder

我們特此感謝 Anton Pakhunov、Franciszek Kalinowski (striga.ai/isec.pl)、Hannes Weissteiner、Roland Czerny、Simone Franza、Stefan Gast 和 Daniel Gruss (Graz University of Technology),以及 Interdisciplinary Transformation University (IT:U) 的 Johanna Ullrich、Issa Sancho、Jian Zhou 和章魚哥 @aipy (aipyaipy.com) 提供協助。

ncurses

我們特此感謝 Yashashree Gund 提供協助。

Notifications

我們特此感謝印度孟買 Safran 的 Abhay Kailasia (@abhay_kailasia)、卡蒂馬的 Himanshu Bharti @Xpl0itme,以及 Jan Rokita (rokita.me) 提供協助。

PaperKit

我們特此感謝 Rahul Raj 提供協助。

Passwords

我們特此感謝 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin 以及一位匿名研究員提供協助。

ppp

我們特此感謝 Cem Onat Karagun 提供協助。

Pro Res

我們特此感謝 Meta Red Team X - Nik Tsytsarkin 提供協助。

quarantine

我們特此感謝一位匿名研究員提供協助。

Quick Look

我們特此感謝 Peter Malone 提供協助。

RemoteServiceDiscovery

我們特此感謝 Talence Security 的 Tristan Madani (@TristanInSec) 以及一位匿名研究員提供協助。

Safari

我們特此感謝 Dem0ns @天府简易信工作室提供協助。

Safari Downloads

我們特此感謝 Barath Stalin K (linkedin.com/in/barathstalin)、Exell Nakano、Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) (與 HackerBro Technologies 合作)、Praditya Fajar Ramadhan、Zhiyang Zeng (@Wester) 和 shobhit srivastav 提供協助。

Sandbox

我們特此感謝 Asaf Cohen 提供協助。

Screen Sharing

我們特此感謝 Asaf Cohen 提供協助。

Security

我們特此感謝 ThreatBook 的 Feng Xue 和 XGPT、John Lussier、Masahiro Kawada (@kawakatz)、Roman Zabicki 和 kem0n 提供協助。

Share Sheet

我們特此感謝 Atul Kishor Jaiswal 和 Benjamin Hornbeck 提供協助。

Shortcuts

我們特此感謝 Iru 的 Csaba Fitzl (@theevilbit) 和 Owen Pawling (@owenpawling) 提供協助。

SMB

我們特此感謝 Omar Cerrito 和 Peter Malone 提供協助。

Terminal

我們特此感謝 Stuart Thomas 提供協助。

Virtualization

我們特此感謝 Baidu Security 的 Ye Zhang (@VAR10CK) 提供協助。

VoiceOver

我們特此感謝 Hariji Vivek Pandey 提供協助。

WebDAV

我們特此感謝 Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)、DEVCORE Research Team 的 YingMuo (@YingMuo) 提供協助。

WebKit

我們特此感謝 @TristanInSec、Behzad Najjarpour Jabbari (@_G4ru_)、Big Bear、Eddy Tsalolikhin、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、N13S、OpenAI Codex Security - Amy Burnett、Souta Sugiyama、Vitaly Simonovich、一位匿名研究員、hamayanhamayan、lattice、National Yang Ming Chiao Tung University Security and Systems Lab 的 lebr0nli、ret2happy 和 wwwlk 提供協助。

WebKit Canvas

我們特此感謝 Utkarsh Pal 提供協助。

WebKit JavaScript Bindings

我們特此感謝 hamayanhamayan 提供協助。

WindowServer

我們特此感謝 Jex Amro 提供協助。

xar

我們特此感謝 Matthew Dean 提供協助。

對於非 Apple 製造產品,或者並非由 Apple 控制或測試的獨立網站,其相關資訊的提供不應詮釋為受到 Apple 所推薦或認可。Apple 對於第三方網站或產品的選擇、表現或使用,概不承擔任何責任。Apple 對於第三方網站的準確性或可靠性不作任何聲明。如需進一步資料,請聯絡相關供應商

發佈日期: