關於 macOS Tahoe 26.6 的保安內容

本文說明 macOS Tahoe 26.6 的保安內容。

關於 Apple 保安更新

為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認保安問題。最近更新版本已列於 Apple 保安發佈網頁。

Apple 保安文件會盡可能參照 CVE-ID 的保安漏洞。

有關保安的詳情,請參閱 Apple 產品保安網頁。

macOS Tahoe 26.6

2026 年 7 月 27 日發佈

Accounts

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:新增 Sandbox 限制後,已解決存取問題。

CVE-2026-43819:Omar Cerrito

Accounts

適用於:macOS Tahoe

影響:app 可能得以獲得根權限

說明:改進路徑驗證機制後,已解決處理目錄路徑過程中的剖析問題。

CVE-2026-43749:Adam Franke、Ashish Kunwar、CyStack 的 Trung Nguyen (@everping)

Accounts Framework

適用於:macOS Tahoe

影響:app 或可以指紋辨識用戶

說明:改進資料保護機制後,已解決問題。

CVE-2026-64733:Totally Not Malicious Software 的 Rosyna Keller (paradisefacade.com)

afpfs

適用於:macOS Tahoe

影響:遙距攻擊者或可令系統意外終止或損毀核心記憶體

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-64767:Dave G.

apache

適用於:macOS Tahoe

影響:遙距攻擊者或可導致阻斷服務

說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。

CVE-2026-23918:Юлия Мерцалова

APFS

適用於:macOS Tahoe

影響:遙距用戶可能得以令系統意外終止或損毀核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64695:Peter Malone

App Store

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進檢查機制後,已解決問題。

CVE-2026-43801:Rahul Raj

Apple Account

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-43781:Pinak Oza

Apple Account

適用於:macOS Tahoe

影響:惡意 app 可能得以打破其 Sandbox

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-64737:Robert Mindo

Apple Neural Engine

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-43748:一位匿名研究員、tamdao、Blackwing Intelligence 的 Franco Belman

Apple Neural Engine

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-28928:Dun

AppleDouble

適用於:macOS Tahoe

影響:處理惡意製作的檔案可能導致 app 意外終止或執行任意程式碼

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-43776:Irvin Wang、Peter Malone、Nicolas Rabrenovic

AppleRAID

適用於:macOS Tahoe

影響:本機使用者可能得以讀取核心記憶體

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-43681:impost0r (ret2plt)、David Ige - Beryllium Security

Assets

適用於:macOS Tahoe

影響:惡意應用程式可能得以略過私隱偏好設定

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-43672:이재영

ATS

適用於:macOS Tahoe

影響:app 可能得以讀取其 Sandbox 外的檔案

說明:移除易受攻擊的程式碼後,已解決權限問題。

CVE-2026-43763:Pavan Nallamothu、Jared Reyes

Audio

適用於:macOS Tahoe

影響:app 可能得以打破其 Sandbox

說明:新增 Sandbox 限制後,已解決存取問題。

CVE-2026-64702:John Lussier

Audio

適用於:macOS Tahoe

影響:app 可能得以導致阻斷服務

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64725:Seonung Park、ALTV!ST (altvi.st/)

AuthKit

適用於:macOS Tahoe

影響:app 或可以指紋辨識用戶

說明:新增限制後,已解決權限問題。

CVE-2026-43730:David Strnadel

AVEVideoEncoder

適用於:macOS Tahoe

影響:app 或可以核心權限執行任意程式碼

說明:改進資料量驗證機制後,已解決緩衝區溢位問題。

CVE-2026-64747:Blackwing Intelligence 的 Franco Belman

AVEVideoEncoder

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-64762:Dun、Blackwing Intelligence 的 Franco Belman

BackgroundAssets

適用於:macOS Tahoe

影響:app 可能可以刪除該 app 沒有權限的檔案

說明:改進驗證機制後,已解決許可問題。

CVE-2026-64707:DBAppSecurity's WeBin lab 的 YingQi Shi (@Mas0nShi)

cd9660

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止或讀取核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64698:一位匿名研究員、Richard Zana、Nathaniel Oh (@calysteon)、Peter Malone

CloudAttestation

適用於:macOS Tahoe

影響:惡意製作的 app 可能得以繞過強制執行的程式碼簽署

說明:改進輸入清理機制後,已解決驗證問題。

CVE-2026-43813:Anton Pakhunov

Contacts

適用於:macOS Tahoe

影響:app 可能無需用戶授權即可新增聯絡人

說明:改進驗證機制後,已解決授權問題。

CVE-2026-64746:Lupus Nova 的 Rodolphe BRUNETTI (@eisw0lf),以及 Daniel Febrero

Contacts

適用於:macOS Tahoe

影響:處理惡意製作的聯絡人可能會導致敏感資料外洩

說明:改進檢查機制後,已解決此問題。

CVE-2026-64734:Daniel Williams

Contacts

適用於:macOS Tahoe

影響:app 可能得以取用關於用戶聯絡人的資料

說明:改進檢查機制後,已解決問題。

CVE-2026-43797:Arni Hardarson (Neonix Security)

Control Center

適用於:macOS Tahoe

影響:app 可能得以取用用戶敏感資料

說明:改進驗證機制後,已解決邏輯問題。

CVE-2026-43756:이재영

Core Services

適用於:macOS Tahoe

影響:app 可能得以獲得根權限

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-43693:Gergely Kalman (@gergely_kalman)

CoreAudio

適用於:macOS Tahoe

影響:處理惡意製作的音訊檔案可能導致流程記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43673:匿名人士 (與 TrendAI Zero Day Initiative 合作)

CoreAudio

適用於:macOS Tahoe

影響:處理惡意製作媒體檔案的音訊串流時,可能會終止程序

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-43744:Mathis Mansière、一位匿名研究員

CoreAudio

適用於:macOS Tahoe

影響:遙距攻擊者可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-43803:Rahul Raj

CoreMedia

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-43775:Iru 的 Csaba Fitzl (@theevilbit)

CVE-2026-43759:이재영、Rajdip Dey Sarkar、Arni Hardarson (Neonix Security)

CoreMedia

適用於:macOS Tahoe

影響:處理惡意製作的影片檔案可能導致 app 意外終止

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

CVE-2026-43711:James Duffy (@0x4A616D657344)

CoreVideo

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-43802:匿名研究員

Crash Reporter

適用於:macOS Tahoe

影響:app 可能得以洩漏敏感用戶資料

說明:移除敏感資料後,已解決私隱問題。

CVE-2026-64710:Matthew Schneider

CUPS

適用於:macOS Tahoe

影響:惡意 app 可能得以取得根權限

說明:新增限制後,已解決權限問題。

CVE-2026-39875:Dallas Dubs、Aaron Grattafiori - NVIDIA AI Red Team、XBreach.ai、Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

CUPS

適用於:macOS Tahoe

影響:app 可能得以獲得根權限

說明:改進驗證機制後,已解決注入問題。

CVE-2026-43698:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

curl

適用於:macOS Tahoe

影響:授權憑證可能會傳送至另一個來源的伺服器

說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-43758:HvxyZLF

DesktopServices

適用於:macOS Tahoe

影響:app 可能得以繞過「守衛」檢查

說明:已透過額外檢查,處理檔案隔離被繞過的問題。

CVE-2026-64708:SpecterOps Inc. 的攻擊保安工程師 Lance Cain

Disk Images

適用於:macOS Tahoe

影響:app 可能得以披露核心記憶體

說明:改進界限檢查機制後,已解決此問題。

CVE-2026-64776:Hyunwoo Kim (@v4bel)

Disk Images

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-64694:Gil Portnoy 和 Henry

Disk Images

適用於:macOS Tahoe

影響:剖析惡意製作的檔案可能導致 app 意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43747:Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

適用於:macOS Tahoe

影響:app 可能得以繞過網絡限制

說明:新增 Sandbox 限制後,已解決權限問題。

CVE-2026-28945:Ayaan Ahmad

DriverKit

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:處理環境變數的過程中存在問題。改進驗證機制後,已解決此問題。

CVE-2026-43793:erdene-och Byambabayar

DriverKit

適用於:macOS Tahoe

影響:可實際接觸到已上鎖裝置的攻擊者可能得以查看敏感用戶資料

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43753:Niels Hofmans

Foundation

適用於:macOS Tahoe

影響:惡意 app 可能得以取用受保護用戶資料

說明:改進輸入清理機制後,已解決問題。

CVE-2026-43714:匿名研究員

Game Center

適用於:macOS Tahoe

影響:惡意 app 可能得以打破其 Sandbox

說明:改進路徑驗證機制後,已解決處理目錄路徑過程中的剖析問題。

CVE-2026-64740:Manuel Fernandez (Stackhopper Security)

Game Center

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進資料保護機制後,已解決問題。

CVE-2026-43796:Positive Technologies 的 Ilya Andr (andrd3v),以及 Stanislav Jelezoglo

GPU Drivers

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進資料量驗證機制後,已解決緩衝區溢位問題。

CVE-2026-64691:Somair Ansar、Calif.io 的 Josh Maine,以及 Johnny Franks (@zeroxjf)、hxr1、Alexandre Soleiman、Alexander Tarasikov 和 Ruslan Dautov、Ruslan Dautov

Heimdal

適用於:macOS Tahoe

影響:app 可能得以導致阻斷服務

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-64692:Redon Gashi

HFS

適用於:macOS Tahoe

影響:遙距用戶可能得以令系統意外終止或損毀核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43682:CyStack 的 Trung Nguyen (@everping),以及 Dave G.、Nicolas Rabrenovic、Atul R V 和 Ashmit Sharma、Peter Malone

HFS

適用於:macOS Tahoe

影響:處理惡意製作的影像可能導致執行任意程式碼

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-28981:Hcamael 和章鱼哥@aipy (aipyaipy.com)、Aswin Kumar Gokulakannan、Surya Narayan Kushwaha、Dun

HFS

適用於:macOS Tahoe

影響:裝載惡意製作的磁碟映像檔可能會導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43773:Richard Zana、Peter Malone、Surya Narayan Kushwaha、Hyunwoo Kim (@v4bel)、Cem Onat Karagun

HFS

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43767:Hyunwoo Kim (@v4bel)

HFS

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-43764:Talence Security 的 Tristan Madani (@TristanInSec)

HFS

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64697:Peter Malone

HFS

適用於:macOS Tahoe

影響:攻擊者可能得以導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43710:Peter Malone

ImageIO

適用於:macOS Tahoe

影響:處理惡意製作的紋理可能導致 app 意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-43780:TrendAI Zero Day Initiative 的 Michael DePlante (@izobashi)

ImageIO

適用於:macOS Tahoe

影響:處理惡意製作的影像可能導致執行任意程式碼

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-43818:匿名研究員

ImageIO

適用於:macOS Tahoe

影響:處理惡意製作的影像可能導致流程記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64716:Arni Hardarson、Jonathan Alush-Aben、Peter Malone

ImageIO

適用於:macOS Tahoe

影響:處理惡意製作的檔案可能導致 app 意外終止

說明:改進界限檢查機制後,已解決此問題。

CVE-2026-64758:진규정 (Gyujeong Jin,@G1uN4sh)

ImageIO

適用於:macOS Tahoe

影響:處理惡意製作的檔案可能導致阻斷服務攻擊

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64754:PETOWORKS의 Bugeun Choi (@Bugeun)、Rahul Raj

ImageIO

適用於:macOS Tahoe

影響:處理惡意製作的影像可能導致阻斷服務攻擊

說明:改進檢查機制後,已解決類型混淆問題。

CVE-2026-64693:Geonha Lee (@leegn4a)

IOKit

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止或寫入核心記憶體

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-43805:이재영

Kernel

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進檢查機制後,已解決問題。

CVE-2026-43782:Igor Ushakov

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64749:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927),以及 Ashish Kunwar、Hiroki Imai (LAC Co., Ltd.)、hxr1

Kernel

適用於:macOS Tahoe

影響:app 可能得以披露核心記憶體

說明:加入額外的驗證機制後,已解決資料洩漏問題。

CVE-2026-64744:Ryan Hileman (透過 Xint Code (xint.io))

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止或核心記憶體損毀

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-43778:MurphySec 的 f0r、ThreatBook 的 Feng Xue 和 XGPT,以及 Mahmoud Abdelmoniem、一位匿名研究員、Wang Yu、Lyutoon、Hiroki Imai (LAC Co., Ltd.)、DARKNAVY (@DarkNavyOrg)、Fábio Luís @scanpt、Nicolas Rabrenovic

Kernel

適用於:macOS Tahoe

影響:遙距用戶可能得以令系統意外終止或損毀核心記憶體

說明:改進鎖定機制後,已解決競爭條件問題。

CVE-2026-28982:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927),以及 ASU SEFCOM 的 Adam Doupé

Kernel

適用於:macOS Tahoe

影響:app 可能得以披露核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64709:Pasquale Scola、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:macOS Tahoe

影響:遙距攻擊者可能得以繞過網絡過濾

說明:改進狀態管理機制後,已解決使用者介面不一致的問題。

CVE-2026-64735:Gor Aleksanyan

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-43739:impost0r (ret2plt)、Ruslan Dautov、Aleksandr Tarasikov, jay、Dhiyanesh Selvaraj (@redroot97)、Appknox 的 Vinay Kumar Rasala (Xplo8E),以及 Lyutoon、UIUC 的 DongJun Kim (smlijun)、UIUC 的 Hwiwon Lee (hwiwonl)、UIUC 的 Jongseong Kim (nevul37)、UIUC 的 Younggi Park (grill66),以及 Peter Malone、一位匿名研究員、Hari Shanmugam (The Hxr1)、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927),以及 Marco Grassi、Dun、Daniele Castronovo、Michal Kosiorek

CVE-2026-43816:Calif.io 的 Josh Maine,以及 Ruslan Dautov、재영 정、@rootxran (Rao Ali Nawaz)、Chanwit Muenprakoddee (ChemIndy)、一位匿名研究員、Baidu Security 的 Ye Zhang (@VAR10CK)、Blackwing Intelligence 的 Franco Belman,以及 Christian Figueroa、Johnny Franks (@zeroxjf)、Ashmit Sharma 和 Atul RV、Peter Malone、Muhamad Syaiful、Muneeb Amin Bhat、Dhiyanesh Selvaraj (@redroot97)、Ali Marzouq、Bountyy Oy - Mihalis Haatainen、Calif.io 的 Huy Nguyen (@34306)

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-43822:Eddy Tsalolikhin、Michal Kosiorek

CVE-2026-64729:Calif.io 的 Josh Maine,以及 beist、ASU SEFCOM 的 Adam Doupé,以及 Dun、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927),以及 Johnny Franks (@zeroxjf)

CVE-2026-43814:Somair Ansar、Calif.io 的 Huy Nguyen (@34306)

CVE-2026-64700:Asjid Kalam (@odinshell)

CVE-2026-43799:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:macOS Tahoe

影響:連線至惡意 NFS 伺服器可能導致核心記憶體損毀

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-28931:Redon Gashi、Abhijeet Singh (linkedin.com/in/abhiunix/)、Peter Malone、Omar Cerrito

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43817:Calif.io 的 Huy Nguyen (@34306)

CVE-2026-43809:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

CVE-2026-43757:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-43769:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決類型混淆問題。

CVE-2026-64727:Baidu Security 的 Ye Zhang (@VAR10CK)

Kernel

適用於:macOS Tahoe

影響:遙距用戶可能得以令系統意外終止或損毀核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43810:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2026-64775:Ryan Hileman (透過 Xint Code (xint.io))

Kernel

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-64723:Ji'an Zhou、Mingxuan Yang、Ye Zhang

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-64720:匿名研究員、Asjid Kalam (@odinshell)、Jian Zhou 和 Ye Zhang

Kernel

適用於:macOS Tahoe

影響:app 可能得以洩漏敏感核心狀態

說明:改進敏感資料修訂機制後,已解決此問題。

CVE-2026-43754:Calif Research、Ernesto Martínez García

Kernel

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止或寫入核心記憶體

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-64751:N.M.Praveen Nawarathne (@zblockrat)

Kernel

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決此問題。

CVE-2026-64721:Lukas Gerlach

libarchive

適用於:macOS Tahoe

影響:處理惡意製作的檔案可能導致披露程序記憶體

說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。

CVE-2026-4424

libc

適用於:macOS Tahoe

影響:惡意 app 可能得以打破其 Sandbox

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-28973:匿名研究員

Libnotify

適用於:macOS Tahoe

影響:攻擊者可能得以導致 app 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64739:ThreatBook 的 Feng Xue 和 XGPT,以及 Dun

LoginWindow

適用於:macOS Tahoe

影響:可實際接觸到已上鎖裝置的攻擊者可能得以查看敏感用戶資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-43766:Amy (amys.website)

Managed Configuration

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-64743:Daniel Febrero

Maps

適用於:macOS Tahoe

影響:惡意 app 可能得以打破其 Sandbox

說明:新增限制後,已解決權限問題。

CVE-2026-64738:Nathaniel Oh (@calysteon)、Robert Mindo

mDNSResponder

適用於:macOS Tahoe

影響:本機攻擊者或可發起阻斷服務攻擊

說明:移除易受攻擊的程式碼後,已解決阻斷服務問題。

CVE-2026-43806:He Wei (ギカク)、aipyaipy.com 的章鱼哥 (@aipy),以及 Jex Amro、Cem Onat Karagun

mDNSResponder

適用於:macOS Tahoe

影響:本地網絡上的攻擊者可能得以導致阻斷服務

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64724:Daisuke Hatakeyama (@SYZD Research)

MediaRemote

適用於:macOS Tahoe

影響:app 可能得以獲得根權限

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-43723:Richard Zana、Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

Metal

適用於:macOS Tahoe

影響:惡意 app 可能得以損毀系統程序的記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-28911:@pixiepointsec 的 yk lin

Model I/O

適用於:macOS Tahoe

影響:處理惡意製作的影像可能導致流程記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43733:TrendAI Zero Day Initiative 的 Michael DePlante (@izobashi)

CVE-2026-43729:TrendAI Zero Day Initiative 的 Michael DePlante (@izobashi)

Model I/O

適用於:macOS Tahoe

影響:遙距攻擊者可能得以導致應用程式意外終止或堆積損毀

說明:改進輸入驗證機制後,已解決超出界限的寫入問題。

CVE-2026-64772:stratan (@5tratan)、wh0am1i

Model I/O

適用於:macOS Tahoe

影響:遙距攻擊者可能得以導致應用程式意外終止或堆積損毀

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-64771:wh0am1i

Model I/O

適用於:macOS Tahoe

影響:處理 3D 模型可能導致披露程序記憶體

說明:改進記憶體處理機制後,已解決緩衝區溢位問題。

CVE-2026-64722:wh0am1i

Model I/O

適用於:macOS Tahoe

影響:遙距攻擊者可能得以導致應用程式意外終止或堆積損毀

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-64774:stratan (@5tratan)

Model I/O

適用於:macOS Tahoe

影響:遙距攻擊者可能得以導致應用程式意外終止或堆積損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64770:stratan (@5tratan)

CVE-2026-64769:stratan (@5tratan)

Model I/O

適用於:macOS Tahoe

影響:遠端攻擊者可導致 app 意外終止

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-64768:stratan (@5tratan)

Net-SNMP

適用於:macOS Tahoe

影響:app 可能得以導致阻斷服務

說明:改進輸入驗證機制後,已解決堆疊溢位問題。

CVE-2026-43771:Robert Tran

NetFSFramework

適用於:macOS Tahoe

影響:app 可能得以打破其 Sandbox

說明:改進輸入驗證機制後,已解決路徑周遊問題。

CVE-2026-43772:Mickey Jin (@patch1t)

NSColorPanel

適用於:macOS Tahoe

影響:app 可能得以洩漏敏感用戶資料

說明:加入額外的授權檢查機制後,已解決此問題。

CVE-2026-64711:FFRI Security, Inc. 的 Koh M. Nakagawa (@tsunek0h)

PackageKit

適用於:macOS Tahoe

影響:用戶可能得以提高權限

說明:改進限制機制後,已解決邏輯問題。

CVE-2026-28912:Matej Moravec (@MacejkoMoravec)

PackageKit

適用於:macOS Tahoe

影響:app 可能得以修改檔案系統的受保護部分

說明:改進符號連結的處理機制後,已解決此問題。

CVE-2026-43765:Mickey Jin (@patch1t)

Printing

適用於:macOS Tahoe

影響:惡意 app 可能得以打破其 Sandbox

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-64731:Sindre Sorhus、Richard Zana

Pro Res

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-43812:Francisco Knabe

quarantine

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止或寫入核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43694:Hcamael 和章鱼哥@aipy (aipyaipy.com)、Stripe 的 JC Alvarado,以及 Jacob Hazak

Remote Management

適用於:macOS Tahoe

影響:惡意 app 可能得以取得根權限

說明:新增限制後,已解決權限問題。

CVE-2026-39874:@pixiepointsec

Safari

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進狀態管理機制後,已解決授權問題。

CVE-2026-43792:Ilya Andr (andrd3v)

SceneKit

適用於:macOS Tahoe

影響:處理惡意製作的檔案可能導致 app 意外終止或執行任意程式碼

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-64766:stratan (@5tratan)

CVE-2026-64765:stratan (@5tratan)

SceneKit

影響:處理惡意製作的檔案可能導致 app 意外終止或執行任意程式碼

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-64764:stratan (@5tratan)

SceneKit

適用於:macOS Tahoe

影響:處理惡意製作的檔案可能導致 app 意外終止或執行任意程式碼

說明:移除易受攻擊的程式碼後,已解決超出界限的寫入問題。

CVE-2026-64763:stratan (@5tratan)

Screen Sharing Server

適用於:macOS Tahoe

影響:app 可能得以攔截原本供另一個程序使用的網絡連線

說明:改進限制機制後,已解決邏輯問題。

CVE-2026-43779:Dave G.、Asaf Cohen

Screen Sharing Server

適用於:macOS Tahoe

影響:遙距攻擊者或可發起阻斷服務攻擊

說明:改進輸入驗證機制後,已解決此問題。

CVE-2026-43777:Junming C. (Chapoly1305)

Screen Sharing Server

適用於:macOS Tahoe

影響:app 可能得以取用用戶敏感資料

說明:改進存取限制後,已解決存取問題。

CVE-2026-43760:Bynar.io 的 Alfredo Pesoli (@__rev)、wdszzml 和 Atuin Automated Vulnerability Discovery Engine

Security

適用於:macOS Tahoe

影響:攻擊者可能得以修改「鑰匙圈」狀態

說明:改進狀態管理機制後,已解決此問題。

CVE-2026-43728:National Institute of Standards and Technology 的 Bob Gendler

SecurityAgent

適用於:macOS Tahoe

影響:app 可能得以獲得根權限

說明:改進狀態管理機制後,已解決競爭條件問題。

CVE-2026-43755:Mickey Jin (@patch1t)

Siri

適用於:macOS Tahoe

影響:可實際取用已鎖定裝置的人士可能得以取用聯絡人和相片

說明:在鎖定畫面施加額外限制後,已解決此問題。

CVE-2026-64745:Vivek Dhar、喀什米爾 FTR HQ BSF 邊境安全部隊的 ASI (RM)

Siri

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:移除易受攻擊的程式碼後,已解決資料外洩問題。

CVE-2026-43800:Stanislav Jelezoglo

SMB

適用於:macOS Tahoe

影響:連線至惡意 SMB 伺服器可能會導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-39873:Peter Malone

SMB

適用於:macOS Tahoe

影響:遙距用戶可能得以令系統意外終止或損毀核心記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64696:ThreatBook 的 Feng Xue 和 XGPT,以及 Peter Malone

SMB

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決類型混淆問題。

CVE-2026-64704:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto,以及 Aswin Kumar Gokulakannan、Kitten Food、Peter Malone、Calif.io (與 Claude 和 Anthropic Research 合作)

Spotlight

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43774:Iru 的 Csaba Fitzl (@theevilbit)

StorageKit

適用於:macOS Tahoe

影響:app 可能得以取用敏感用戶資料

說明:新增驗證機制後,已解決競爭條件問題。

CVE-2026-43770:CyCraft Technology 的 Tien-Chih Lin

udf

適用於:macOS Tahoe

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43768:Hyunwoo Kim (@v4bel)

WebDAV

適用於:macOS Tahoe

影響:app 可能得以導致阻斷服務

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-64703:Calif.io 的 Bruce Dang (與 Claude 和 Anthropic Research 合作)

WebDAV

適用於:macOS Tahoe

影響:app 可能得以披露核心記憶體

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2026-64699:Calif.io 的 Bruce Dang

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能導致程序記憶體內容洩漏

說明:改進記憶體處理機制後,已解決此問題。

WebKit Bugzilla:308046

CVE-2026-43740:Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

適用於:macOS Tahoe

影響:網站可得知用戶是否曾瀏覽某指定連結

說明:改進檢查機制後,已解決問題。

WebKit Bugzilla:316827

CVE-2026-64713:Kwak Kiyong, Song Nuri

WebKit

適用於:macOS Tahoe

影響:前往含有惡意內容的網站時,可能會導致 UI 欺詐攻擊

說明:改進 UI 後,已解決此問題。

WebKit Bugzilla:311660

CVE-2026-64730:Mozilla 的 Kagami Rosylight

WebKit

適用於:macOS Tahoe

影響:惡意製作的網站內容可能違反 iframe 沙箱政策

說明:改進驗證機制後,已解決許可問題。

WebKit Bugzilla:313220

CVE-2026-64728:匿名研究員

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能會導致 Safari 意外當機

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

WebKit Bugzilla:313521

CVE-2026-64783:杉山 壮太、lattice、Behzad Najjarpour Jabbari (@_G4ru_)、Junyeong Lee、Mooth.ai、OGINOME Tomohito、Using GLM From Z.AI、Calif.io 的 Gia Bui (@yabeow)

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能會導致 Safari 意外當機

說明:改進狀態管理機制後,已解決記憶體損毀問題。

WebKit Bugzilla:315082

CVE-2026-64757:Claude (Anthropic) 的 Milad Nasr 和 Nicholas Carlini

WebKit

適用於:macOS Tahoe

影響:瀏覽網站可能導致 app 阻斷服務

說明:改進狀態管理機制後,已解決此問題。

WebKit Bugzilla:316816

CVE-2026-43804:SEEMOO 的 Heiko Kiesel,以及 TU Darmstadt

WebKit

適用於:macOS Tahoe

影響:app 可能得以讀取其 Sandbox 外的檔案

說明:改進存取限制後,已解決存取問題。

WebKit Bugzilla:314867

CVE-2026-43821:Brian Carpenter

WebKit Canvas

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能會導致 Safari 意外當機

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

WebKit Bugzilla:313935

CVE-2026-64718:OGINOME Tomohito、一位匿名研究員

WebRTC

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能會導致 Safari 意外當機

說明:改進界限檢查機制後,已解決超出界限的存取問題。

WebKit Bugzilla:319404

CVE-2026-64719:Shaheen Fazim

Wi-Fi

適用於:macOS Tahoe

影響:現實中鄰近的攻擊者可能得以損毀程序記憶體

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-64726:Mathis Mansière、Peter Malone

Wi‑Fi

適用於:macOS Tahoe

影響:app 或許可以打破其 sandbox,或透過某些更高權限來執行任意程式碼

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-43750:匿名研究員

xar

適用於:macOS Tahoe

影響:app 可能得以發起阻斷服務攻擊

說明:存在邏輯問題,導致記憶體損毀。改進狀態管理機制後,已解決此問題。

CVE-2026-28932:Mathis Mansière

特別鳴謝

Audio

我們特此感謝 Niels Hofmans 提供協助。

copyfile

我們特此感謝 Keisuke Hosoda 提供協助。

CoreAnalytics

我們特此感謝 Alan Banderas (@creeper4004) 提供協助。

CoreMedia

我們特此感謝 yaohway 提供協助。

dcerpc

我們特此感謝 Surya Narayan Kushwaha 提供協助。

Disk Images

我們特此感謝 Jordy Zomer (@pwningsystems)、Phillip Groves 以及 Richard Zana 提供協助。

DriverKit

我們特此感謝 Niels Hofmans 提供協助。

Foundation

我們特此感謝 Nick Cook、Sentry Flag 提供協助。

Heimdal

我們特此感謝 Surya Narayan Kushwaha 提供協助。

IOStorageFamily

我們特此感謝 Aswin Kumar Gokula Kannan、Surya Narayan Kushwaha,以及 Yatin Taneja 提供協助。

Kernel

我們特此感謝 STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927),以及 Chris Betz、Hiroki Imai (LAC Co., Ltd.)、James Duffy (@0x4A616D657344 )、Mathis Mansière、Tristan Rousseau、Vladislav Shevchenko (Positive Technologies)、Yeojin Kim,以及 DEVCORE Research Team 的 YingMuo (@YingMuo) 提供協助。

PlugInKit

我們特此感謝 Asaf Cohen 和 Ashish Kunwar 提供協助。

Printing UIKit

我們特此感謝 Jacolon Walker ( @call_eax ) 提供協助。

RemoteServiceDiscovery

我們特此感謝 Maliq Barnard、Braze Security Team 的 Tommy DeVoss (@thedawgyg),以及 Willard Jansen 提供協助。

ReplayKit

我們特此感謝一位匿名研究員提供協助。

Safari Downloads

我們特此感謝 Alfaz Hossain 提供協助。

Screen Sharing Server

我們特此感謝 Ayaan Ahmad、Tencent Xuanwu Lab 的 XlabAI Team,以及 Atuin Automated Vulnerability Discovery Engine、Guannan Wang、Zhanpeng Liu、Jiashuo Liang 以及 Guancheng Li 提供協助。

Security

我們特此感謝 John Lussier、1seal (1seal.org) 的 Oleh Konko,以及 alick 提供協助。

Spotlight

我們特此感謝 Ilya Andr (andrd3v) 以及 nkhmelni 提供協助。

System Settings

我們特此感謝 Masaki Moriguchi 以及 Omar Cerrito 提供協助。

Time Machine

我們特此感謝 Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg 提供協助。

WebKit

我們特此感謝 Jaya Surya Kommireddy、Jaya surya Kommireddy、Ruhr-University Bochum 的 Lukas Knittel (@kunte_ctf)、Technical University of Crete 的 Nikos Fanourakis、Technical University of Crete 的 Sotiris Ioannidis、Cyprus University of Technology 的 Panagiotis Ilia、Technical University of Crete 的 Kostas Drakonakis、Reverse Society 的 Tony Gorez (@tonygo_),以及 Vitaly Simonovich、Georgia Tech 的 Team-Atlanta 及 sslab 的 Youngjoon Kim,以及 s3zer0 提供協助。

WebKit Canvas

我們特此感謝 Codex Security - Khai Tran、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Snyk Security Labs 的 David Bors、Octane Security (octane.security) 的 Giovanni Vignone 和 Robert van Eijk,以及 Kwak Kiyong、Song nuri、Luat Nguyen (CyberJutsu Academy)、Tom Van Goethem、一位匿名研究員,以及 dr3dd 提供協助。

WebKit Storage

我們特此感謝 Gurpreet Shergill、Luke Francis、Claude (Anthropic) 的 Milad Nasr 和 Nicholas Carlini、1seal (1seal.org) 的 Oleh Konko,以及 Vitaly Simonovich 提供協助。

xar

我們特此感謝 Microsoft 的 Anurag Bohra,以及 Cem Onat Karagun、ThreatBook 的 Feng Xue 和 XGPT,以及 Kubilay Berk ALKAN 和 s3zer0 提供協助。

XprotectFramework

我們特此感謝 Jamf 的 Ferdous Saljooki (@malwarezoo) 提供協助。

對於非 Apple 製造產品,或者並非由 Apple 控制或測試的獨立網站,其相關資訊的提供不應詮釋為受到 Apple 所推薦或認可。Apple 對於第三方網站或產品的選擇、表現或使用,概不承擔任何責任。Apple 對於第三方網站的準確性或可靠性不作任何聲明。如需進一步資料,請聯絡相關供應商

發佈日期: