關於 macOS Tahoe 26.6 的安全性內容
本文說明 macOS Tahoe 26.6 的安全性內容。
關於 Apple 安全性更新
為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性發布」頁面上。
Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。
如需安全性的詳細資訊,請參閱「Apple 產品安全性」頁面。
macOS Tahoe 26.6
2026 年 7 月 27 日發行
Accounts
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:新增沙箱限制機制後,已解決存取問題。
CVE-2026-43819:Omar Cerrito
Accounts
適用於:macOS Tahoe
影響:App 或許可以取得根權限
說明:改進路徑驗證機制後,已解決處理目錄路徑過程中的剖析問題。
CVE-2026-43749:Adam Franke、Ashish Kunwar、CyStack 的 Trung Nguyen(@everping)
Accounts Framework
適用於:macOS Tahoe
影響:App 或許可以建立使用者的獨有識別資料
說明:改進資料保護機制後,已解決此問題。
CVE-2026-64733:Totally Not Malicious Software 的 Rosyna Keller(paradisefacade.com)
afpfs
適用於:macOS Tahoe
影響:遠端攻擊者可能導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-64767:Dave G.
apache
適用於:macOS Tahoe
影響:遠端攻擊者可能得以導致阻斷服務
說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。
CVE-2026-23918:Юлия Мерцалова
APFS
適用於:macOS Tahoe
影響:遠端使用者可能得以導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-64695:Peter Malone
App Store
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進檢查機制後,已解決此問題。
CVE-2026-43801:Rahul Raj
Apple Account
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-43781:Pinak Oza
Apple Account
適用於:macOS Tahoe
影響:惡意 App 或許可以突破沙箱
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-64737:Robert Mindo
Apple Neural Engine
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-43748:匿名研究員、tamdao、Blackwing Intelligence 的 Franco Belman
Apple Neural Engine
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-28928:Dun
AppleDouble
適用於:macOS Tahoe
影響:處理惡意製作的檔案時,可能導致 App 意外終止或執行任何程式碼
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-43776:Irvin Wang、Peter Malone、Nicolas Rabrenovic
AppleRAID
適用於:macOS Tahoe
影響:本機使用者可能得以讀取核心記憶體
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-43681:impost0r(ret2plt)、David Ige - Beryllium Security
Assets
適用於:macOS Tahoe
影響:惡意應用程式可能得以規避「隱私權」偏好設定
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-43672:이재영
ATS
適用於:macOS Tahoe
影響:App 或許可以在其沙箱外讀取檔案
說明:移除易受攻擊的程式碼後,已解決權限問題。
CVE-2026-43763:Pavan Nallamothu、Jared Reyes
Audio
適用於:macOS Tahoe
影響:App 或許可以打破其沙箱
說明:新增沙箱限制機制後,已解決存取問題。
CVE-2026-64702:John Lussier
Audio
適用於:macOS Tahoe
影響:App 或許可以導致阻斷服務
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-64725:Seonung Park、ALTV!ST(altvi.st/)
AuthKit
適用於:macOS Tahoe
影響:App 或許可以建立使用者的獨有識別資料
說明:增加限制機制後,已解決權限問題。
CVE-2026-43730:David Strnadel
AVEVideoEncoder
適用於:macOS Tahoe
影響:App 或許可以利用核心權限執行任何程式碼
說明:改進大小驗證機制後,已解決緩衝區溢位問題。
CVE-2026-64747:Blackwing Intelligence 的 Franco Belman
AVEVideoEncoder
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-64762:Dun、Blackwing Intelligence 的 Franco Belman
BackgroundAssets
適用於:macOS Tahoe
影響:App 或許可以刪除該 App 無權限的檔案
說明:改進驗證機制後,已解決權限問題。
CVE-2026-64707:DBAppSecurity WeBin lab 的 YingQi Shi(@Mas0nShi)
cd9660
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止或讀取核心記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-64698:匿名研究員、Richard Zana、Nathaniel Oh(@calysteon)、Peter Malone
CloudAttestation
適用於:macOS Tahoe
影響:惡意製作的 App 或許可以略過程式碼簽署強制執行機制
說明:改進輸入清理機制後,已解決驗證問題。
CVE-2026-43813:Anton Pakhunov
Contacts
適用於:macOS Tahoe
影響:App 或許可以在未經使用者授權的情況下,加入聯絡人
說明:改進驗證機制後,已解決授權問題。
CVE-2026-64746:Lupus Nova 的 Rodolphe BRUNETTI(@eisw0lf)、Daniel Febrero
Contacts
適用於:macOS Tahoe
影響:處理惡意製作的聯絡人可能會洩漏敏感資料
說明:改進檢查機制後,已解決此問題。
CVE-2026-64734:Daniel Williams
Contacts
適用於:macOS Tahoe
影響:App 或許可以存取使用者的聯絡人相關資訊
說明:改進檢查機制後,已解決此問題。
CVE-2026-43797:Arni Hardarson(Neonix Security)
Control Center
適用於:macOS Tahoe
影響:App 或許可以存取使用者的敏感資料
說明:改進驗證機制後,已解決邏輯問題。
CVE-2026-43756:이재영
Core Services
適用於:macOS Tahoe
影響:App 或許可以取得根權限
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-43693:Gergely Kalman(@gergely_kalman)
CoreAudio
適用於:macOS Tahoe
影響:處理惡意製作的音訊檔案可能會損毀程序記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43673:匿名研究員(與 TrendAI Zero Day Initiative 合作)
CoreAudio
適用於:macOS Tahoe
影響:處理惡意製作媒體檔案的音訊串流時,可能會導致程序終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-43744:Mathis Mansière、匿名研究員
CoreAudio
適用於:macOS Tahoe
影響:遠端攻擊者可能得以導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-43803:Rahul Raj
CoreMedia
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-43775:Iru 的 Csaba Fitzl(@theevilbit)
CVE-2026-43759:이재영、Rajdip Dey Sarkar、Arni Hardarson(Neonix Security)
CoreMedia
適用於:macOS Tahoe
影響:處理惡意製作的影片檔案可能導致 App 意外終止
說明:改進記憶體處理機制後,已解決記憶體損毀問題。
CVE-2026-43711:James Duffy(@0x4A616D657344)
CoreVideo
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-43802:匿名研究員
Crash Reporter
適用於:macOS Tahoe
影響:App 或許可以洩漏敏感的使用者資訊
說明:移除敏感資料後,已解決隱私權問題。
CVE-2026-64710:Matthew Schneider
CUPS
適用於:macOS Tahoe
影響:惡意 App 或許可以取得根權限
說明:增加限制機制後,已解決權限問題。
CVE-2026-39875:Dallas Dubs、Aaron Grattafiori - NVIDIA AI Red Team、XBreach.ai、Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg
curl
適用於:macOS Tahoe
影響:認證憑證可能會傳送到位於另一個來源的伺服器
說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-43758:HvxyZLF
DesktopServices
適用於:macOS Tahoe
影響:App 可規避「門禁」檢查機制
說明:增加檢查機制後,已解決規避檔案隔離的問題。
CVE-2026-64708:Lance Cain - SpecterOps Inc. Offensive Security Engineer
Disk Images
適用於:macOS Tahoe
影響:App 或許可以揭露核心記憶體
說明:改進界限檢查機制後,已解決此問題。
CVE-2026-64776:Hyunwoo Kim(@v4bel)
Disk Images
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-64694:Gil Portnoy 與 Henry
Disk Images
適用於:macOS Tahoe
影響:剖析惡意製作的檔案可能導致 App 意外終止
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-43747:Anthony Laou Hine Tsuei(@anarcheuz)
Disk Images
適用於:macOS Tahoe
影響:App 或許可以規避網路限制
說明:增加沙箱限制機制後,已解決權限問題。
CVE-2026-28945:Ayaan Ahmad
DriverKit
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:處理環境變數的過程中存在一項問題。改進驗證機制後,已解決此問題。
CVE-2026-43793:erdene-och Byambabayar
DriverKit
適用於:macOS Tahoe
影響:實際接觸到已鎖定裝置的攻擊者,或許可以檢視敏感的使用者資訊
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-43753:Niels Hofmans
Foundation
適用於:macOS Tahoe
影響:惡意 App 或許可以存取受保護的使用者資料
說明:改進輸入清理機制後,已解決問題。
CVE-2026-43714:匿名研究員
Game Center
適用於:macOS Tahoe
影響:惡意 App 或許可以突破沙箱
說明:改進路徑驗證機制後,已解決處理目錄路徑過程中的剖析問題。
CVE-2026-64740:Manuel Fernandez(Stackhopper Security)
Game Center
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進資料保護機制後,已解決此問題。
CVE-2026-43796:Positive Technologies 的 Ilya Andr(andrd3v)、Stanislav Jelezoglo
GPU Drivers
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進大小驗證機制後,已解決緩衝區溢位問題。
CVE-2026-64691:Somair Ansar、Calif.io 的 Josh Maine、Johnny Franks(@zeroxjf)、hxr1、Alexandre Soleiman、Alexander Tarasikov 與 Ruslan Dautov、Ruslan Dautov
Heimdal
適用於:macOS Tahoe
影響:App 或許可以導致阻斷服務
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-64692:Redon Gashi
HFS
適用於:macOS Tahoe
影響:遠端使用者可能得以導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43682:CyStack 的 Trung Nguyen(@everping)、Dave G.、Nicolas Rabrenovic、Atul R V 與 Ashmit Sharma、Peter Malone
HFS
適用於:macOS Tahoe
影響:處理惡意製作的影像可能導致執行任意程式碼
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-28981:Hcamael 與章魚哥@aipy(aipyaipy.com)、Aswin Kumar Gokulakannan、Surya Narayan Kushwaha、Dun
HFS
適用於:macOS Tahoe
影響:裝載惡意製作的磁碟映像檔,可能會導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-43773:Richard Zana、Peter Malone、Surya Narayan Kushwaha、Hyunwoo Kim(@v4bel)、Cem Onat Karagun
HFS
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43767:Hyunwoo Kim(@v4bel)
HFS
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-43764:Talence Security 的 Tristan Madani(@TristanInSec)
HFS
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-64697:Peter Malone
HFS
適用於:macOS Tahoe
影響:攻擊者或許可以導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43710:Peter Malone
ImageIO
適用於:macOS Tahoe
影響:處理惡意製作的紋理可能導致 App 意外終止
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-43780:TrendAI Zero Day Initiative 的 Michael DePlante(@izobashi)
ImageIO
適用於:macOS Tahoe
影響:處理惡意製作的影像可能導致執行任意程式碼
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-43818:匿名研究員
ImageIO
適用於:macOS Tahoe
影響:處理惡意製作的影像可能會損毀程序記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-64716:Arni Hardarson、Jonathan Alush-Aben、Peter Malone
ImageIO
適用於:macOS Tahoe
影響:處理惡意製作的檔案可能導致 App 意外終止
說明:改進界限檢查機制後,已解決此問題。
CVE-2026-64758:진규정(Gyujeong Jin,@G1uN4sh)
ImageIO
適用於:macOS Tahoe
影響:處理惡意製作的檔案可能導致阻斷服務
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-64754:PETOWORKS의 Bugeun Choi(@Bugeun)、Rahul Raj
ImageIO
適用於:macOS Tahoe
影響:處理惡意製作的影像可能導致阻斷服務
說明:改進檢查機制後,已解決類型混淆問題。
CVE-2026-64693:Geonha Lee(@leegn4a)
IOKit
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止或寫入核心記憶體
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-43805:이재영
Kernel
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進檢查機制後,已解決此問題。
CVE-2026-43782:Igor Ushakov
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-64749:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Ashish Kunwar、Hiroki Imai(LAC Co., Ltd.)、hxr1
Kernel
適用於:macOS Tahoe
影響:App 或許可以揭露核心記憶體
說明:增加驗證機制後,已解決資訊外洩問題。
CVE-2026-64744:Ryan Hileman(透過 Xint Code(xint.io))
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止或核心記憶體損毀
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-43778:MurphySec 的 f0r、ThreatBook 的 Feng Xue 與 XGPT、Mahmoud Abdelmoniem、匿名研究員、Wang Yu、Lyutoon、Hiroki Imai(LAC Co., Ltd.)、DARKNAVY(@DarkNavyOrg)、Fábio Luís @scanpt、Nicolas Rabrenovic
Kernel
適用於:macOS Tahoe
影響:遠端使用者可能得以導致系統意外終止或核心記憶體損毀
說明:改進鎖定機制後,已解決競爭條件問題。
CVE-2026-28982:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、ASU SEFCOM 的 Adam Doupé
Kernel
適用於:macOS Tahoe
影響:App 或許可以揭露核心記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-64709:Pasquale Scola、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:macOS Tahoe
影響:遠端攻擊者或許可以規避網路過濾器
說明:改進狀態管理機制後,已解決使用者介面不一致的問題。
CVE-2026-64735:Gor Aleksanyan
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-43739:impost0r(ret2plt)、Ruslan Dautov、Aleksandr Tarasikov、jay、Dhiyanesh Selvaraj(@redroot97)、Appknox 的 Vinay Kumar Rasala(Xplo8E)、Lyutoon、UIUC 的 DongJun Kim(smlijun)、UIUC 的 Hwiwon Lee(hwiwonl)、UIUC 的 Jongseong Kim(nevul37)、UIUC 的 Younggi Park(grill66)、Peter Malone、匿名研究員、Hari Shanmugam(The Hxr1)、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Marco Grassi、Dun, Daniele Castronovo、Michal Kosiorek
CVE-2026-43816:Calif.io 的 Josh Maine、Ruslan Dautov、재영 정、@rootxran(Rao Ali Nawaz)、Chanwit Muenprakoddee(ChemIndy)、匿名研究員、Baidu Security 的 Ye Zhang(@VAR10CK)、Blackwing Intelligence 的 Franco Belman、Christian Figueroa、Johnny Franks(@zeroxjf)、Ashmit Sharma 與 Atul RV、Peter Malone、Muhamad Syaiful、Muneeb Amin Bhat、Dhiyanesh Selvaraj(@redroot97)、Ali Marzouq、Bountyy Oy - Mihalis Haatainen、Calif.io 的 Huy Nguyen(@34306)
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-43822:Eddy Tsalolikhin、Michal Kosiorek
CVE-2026-64729:Calif.io 的 Josh Maine、beist、ASU SEFCOM 的 Adam Doupé、Dun、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Johnny Franks(@zeroxjf)
CVE-2026-43814:Somair Ansar、Calif.io 的 Huy Nguyen(@34306)
CVE-2026-64700:Asjid Kalam(@odinshell)
CVE-2026-43799:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:macOS Tahoe
影響:連接惡意 NFS 伺服器可能導致核心記憶體損毀
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-28931:Redon Gashi、Abhijeet Singh(linkedin.com/in/abhiunix/)、Peter Malone、Omar Cerrito
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-43817:Calif.io 的 Huy Nguyen(@34306)
CVE-2026-43809:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
CVE-2026-43757:Wang Yu、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-43769:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進記憶體處理機制後,已解決類型混淆問題。
CVE-2026-64727:Baidu Security 的 Ye Zhang(@VAR10CK)
Kernel
適用於:macOS Tahoe
影響:遠端使用者可能得以導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43810:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進記憶體處理機制後,已解決記憶體初始化問題。
CVE-2026-64775:Ryan Hileman(透過 Xint Code(xint.io))
Kernel
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進檢查機制後,已解決邏輯問題。
CVE-2026-64723:Ji'an Zhou、Mingxuan Yang、Ye Zhang
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-64720:匿名研究員、Asjid Kalam(@odinshell)、Jian Zhou 與 Ye Zhang
Kernel
適用於:macOS Tahoe
影響:App 可能得以洩漏敏感的核心狀態
說明:改進敏感資訊修訂機制後,已解決此問題。
CVE-2026-43754:Calif Research、Ernesto Martínez García
Kernel
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止或寫入核心記憶體
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-64751:N.M.Praveen Nawarathne(@zblockrat)
Kernel
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決此問題。
CVE-2026-64721:Lukas Gerlach
libarchive
適用於:macOS Tahoe
影響:處理惡意製作的檔案可能導致程序記憶體外洩
說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。
CVE-2026-4424
libc
適用於:macOS Tahoe
影響:惡意 App 或許可以突破沙箱
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-28973:匿名研究員
Libnotify
適用於:macOS Tahoe
影響:攻擊者可能得以導致 App 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-64739:ThreatBook 的 Feng Xue 與 XGPT、Dun
LoginWindow
適用於:macOS Tahoe
影響:實際接觸到已鎖定裝置的攻擊者,或許可以檢視敏感的使用者資訊
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-43766:Amy(amys.website)
Managed Configuration
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-64743:Daniel Febrero
Maps
適用於:macOS Tahoe
影響:惡意 App 或許可以突破沙箱
說明:增加限制機制後,已解決權限問題。
CVE-2026-64738:Nathaniel Oh(@calysteon)、Robert Mindo
mDNSResponder
適用於:macOS Tahoe
影響:本機攻擊者或許可以導致阻斷服務
說明:移除易受攻擊的程式碼後,已解決阻斷服務的問題。
CVE-2026-43806:He Wei(ギカク)、aipyaipy.com 的章魚哥(@aipy)、Jex Amro、Cem Onat Karagun
mDNSResponder
適用於:macOS Tahoe
影響:區域網路上的攻擊者或許可以導致阻斷服務
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-64724:Daisuke Hatakeyama(@SYZD Research)
MediaRemote
適用於:macOS Tahoe
影響:App 或許可以取得根權限
說明:改進驗證機制後,已解決路徑處理問題。
CVE-2026-43723:Richard Zana、Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg
Metal
適用於:macOS Tahoe
影響:惡意 App 或許可以損毀系統程序的記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-28911:@pixiepointsec 的 yk lin
Model I/O
適用於:macOS Tahoe
影響:處理惡意製作的影像可能會損毀程序記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43733:TrendAI Zero Day Initiative 的 Michael DePlante(@izobashi)
CVE-2026-43729:TrendAI Zero Day Initiative 的 Michael DePlante(@izobashi)
Model I/O
適用於:macOS Tahoe
影響:遠端攻擊者可能導致應用程式意外終止或堆積損毀
說明:改進輸入驗證機制後,已解決超出界限的寫入問題。
CVE-2026-64772:stratan(@5tratan)、wh0am1i
Model I/O
適用於:macOS Tahoe
影響:遠端攻擊者可能導致應用程式意外終止或堆積損毀
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-64771:wh0am1i
Model I/O
適用於:macOS Tahoe
影響:處理 3D 模型可能導致程序記憶體外洩
說明:改進記憶體處理機制後,已解決緩衝區溢位問題。
CVE-2026-64722:wh0am1i
Model I/O
適用於:macOS Tahoe
影響:遠端攻擊者可能導致應用程式意外終止或堆積損毀
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-64774:stratan(@5tratan)
Model I/O
適用於:macOS Tahoe
影響:遠端攻擊者可能導致應用程式意外終止或堆積損毀
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-64770:stratan(@5tratan)
CVE-2026-64769:stratan(@5tratan)
Model I/O
適用於:macOS Tahoe
影響:遠端攻擊者可能導致 App 意外終止
說明:改進輸入驗證機制後,已解決超出界限的讀取問題。
CVE-2026-64768:stratan(@5tratan)
Net-SNMP
適用於:macOS Tahoe
影響:App 或許可以導致阻斷服務
說明:改進輸入驗證機制後,已解決堆疊溢位問題。
CVE-2026-43771:Robert Tran
NetFSFramework
適用於:macOS Tahoe
影響:App 或許可以打破其沙箱
說明:改進輸入驗證機制後,已解決路徑周遊問題。
CVE-2026-43772:Mickey Jin(@patch1t)
NSColorPanel
適用於:macOS Tahoe
影響:App 或許可以洩漏敏感的使用者資訊
說明:增加授權檢查機制後,已解決此問題。
CVE-2026-64711:FFRI Security, Inc. 的 Koh M. Nakagawa(@tsunek0h)
PackageKit
適用於:macOS Tahoe
影響:使用者或許可以提高權限
說明:改進限制機制後,已解決邏輯問題。
CVE-2026-28912:Matej Moravec(@MacejkoMoravec)
PackageKit
適用於:macOS Tahoe
影響:App 或許可以修改檔案系統的受保護部分
說明:改進符號連結的處理機制後,已解決此問題。
CVE-2026-43765:Mickey Jin(@patch1t)
Printing
適用於:macOS Tahoe
影響:惡意 App 或許可以突破沙箱
說明:改進驗證機制後,已解決路徑處理問題。
CVE-2026-64731:Sindre Sorhus、Richard Zana
Pro Res
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-43812:Francisco Knabe
quarantine
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止或寫入核心記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43694:Hcamael 與章魚哥@aipy(aipyaipy.com)、Stripe 的 JC Alvarado、Jacob Hazak
Remote Management
適用於:macOS Tahoe
影響:惡意 App 或許可以取得根權限
說明:增加限制機制後,已解決權限問題。
CVE-2026-39874:@pixiepointsec
Safari
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-43792:Ilya Andr(andrd3v)
SceneKit
適用於:macOS Tahoe
影響:處理惡意製作的檔案時,可能導致 App 意外終止或執行任何程式碼
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-64766:stratan(@5tratan)
CVE-2026-64765:stratan(@5tratan)
SceneKit
影響:處理惡意製作的檔案時,可能導致 App 意外終止或執行任何程式碼
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-64764:stratan(@5tratan)
SceneKit
適用於:macOS Tahoe
影響:處理惡意製作的檔案時,可能導致 App 意外終止或執行任何程式碼
說明:移除易受攻擊的程式碼後,已解決超出界限的寫入問題。
CVE-2026-64763:stratan(@5tratan)
Screen Sharing Server
適用於:macOS Tahoe
影響:App 或許可以攔截原本供其他程序使用的網路連線
說明:改進限制機制後,已解決邏輯問題。
CVE-2026-43779:Dave G.、Asaf Cohen
Screen Sharing Server
適用於:macOS Tahoe
影響:遠端攻擊者可能導致阻斷服務
說明:改進輸入驗證機制後,已解決此問題。
CVE-2026-43777:Junming C.(Chapoly1305)
Screen Sharing Server
適用於:macOS Tahoe
影響:App 或許可以存取使用者的敏感資料
說明:改進存取限制機制後,已解決存取問題。
CVE-2026-43760:Bynar.io 的 Alfredo Pesoli(@__rev)、wdszzml 與 Atuin Automated Vulnerability Discovery Engine
Security
適用於:macOS Tahoe
影響:攻擊者或許可以修改「鑰匙圈」的狀態
說明:改進狀態管理機制後,已解決此問題。
CVE-2026-43728:National Institute of Standards and Technology 的 Bob Gendler
SecurityAgent
適用於:macOS Tahoe
影響:App 或許可以取得根權限
說明:改進狀態管理機制後,已解決競爭條件問題。
CVE-2026-43755:Mickey Jin(@patch1t)
Siri
適用於:macOS Tahoe
影響:實際接觸到鎖定裝置的人,或許可以存取聯絡人和照片
說明:對鎖定畫面增加限制後,已解決此問題。
CVE-2026-64745:在 Border Security Force(FTR HQ BSF Kashmir)擔任 ASI(RM)的 Vivek Dhar
Siri
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:移除易受攻擊的程式碼後,已解決資訊外洩問題。
CVE-2026-43800:Stanislav Jelezoglo
SMB
適用於:macOS Tahoe
影響:連接惡意 SMB 伺服器可能導致系統意外終止
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-39873:Peter Malone
SMB
適用於:macOS Tahoe
影響:遠端使用者可能得以導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-64696:ThreatBook 的 Feng Xue 與 XGPT、Peter Malone
SMB
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進記憶體處理機制後,已解決類型混淆問題。
CVE-2026-64704:Cisco Talos 的 Claudio Bozzato 與 Francesco Benvenuto、Aswin Kumar Gokulakannan、Kitten Food、Peter Malone、Calif.io(與 Claude 和 Anthropic Research 合作)
Spotlight
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-43774:Iru 的 Csaba Fitzl(@theevilbit)
StorageKit
適用於:macOS Tahoe
影響:App 或許可以存取敏感的使用者資料
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2026-43770:CyCraft Technology 的 Tien-Chih Lin
udf
適用於:macOS Tahoe
影響:App 或許可以導致系統意外終止
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43768:Hyunwoo Kim(@v4bel)
WebDAV
適用於:macOS Tahoe
影響:App 或許可以導致阻斷服務
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-64703:Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)
WebDAV
適用於:macOS Tahoe
影響:App 或許可以揭露核心記憶體
說明:改進記憶體處理機制後,已解決記憶體初始化問題。
CVE-2026-64699:Calif.io 的 Bruce Dang
WebKit
適用於:macOS Tahoe
影響:網站可能會知道使用者是否造訪過指定的連結
說明:改進檢查機制後,已解決此問題。
WebKit Bugzilla:316827
CVE-2026-64713:Kwak Kiyong、Song Nuri
WebKit
適用於:macOS Tahoe
影響:造訪含有惡意內容的網站可能導致 UI 偽造問題
說明:改進 UI 後,已解決此問題。
WebKit Bugzilla:311660
CVE-2026-64730:Mozilla 的 Kagami Rosylight
WebKit
適用於:macOS Tahoe
影響:惡意製作的網頁內容可能會違反 iFrame 沙箱技術政策
說明:改進驗證機制後,已解決權限問題。
WebKit Bugzilla:313220
CVE-2026-64728:匿名研究員
WebKit
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
WebKit Bugzilla:313521
CVE-2026-64783:杉山 壮太、lattice、Behzad Najjarpour Jabbari(@_G4ru_)、Junyeong Lee、Mooth.ai、OGINOME Tomohito、使用 Z.AI 的 GLM、Calif.io 的 Gia Bui(@yabeow)
WebKit
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進狀態管理機制後,已解決記憶體損毀問題。
WebKit Bugzilla:315082
CVE-2026-64757:Milad Nasr 和 Nicholas Carlini(透過 Anthropic 的 Claude)
WebKit
適用於:macOS Tahoe
影響:造訪網站可能導致 App 阻斷服務
說明:改進狀態管理機制後,已解決此問題。
WebKit Bugzilla:316816
CVE-2026-43804:TU Darmstadt 所屬 SEEMOO 的 Heiko Kiesel
WebKit
適用於:macOS Tahoe
影響:App 或許可以在其沙箱外讀取檔案
說明:改進存取限制機制後,已解決存取問題。
WebKit Bugzilla:314867
CVE-2026-43821:Brian Carpenter
WebKit Canvas
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
WebKit Bugzilla:313935
CVE-2026-64718: OGINOME Tomohito、匿名研究員
WebRTC
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進界限檢查機制後,已解決超出界限的存取問題。
WebKit Bugzilla:319404
CVE-2026-64719:Shaheen Fazim
Wi-Fi
適用於:macOS Tahoe
影響:位於實體裝置附近的攻擊者或許可以損毀程序記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-64726:Mathis Mansière、Peter Malone
Wi‑Fi
適用於:macOS Tahoe
影響:App 或許可以突破沙箱,或透過某些更高的權限來執行任何程式碼
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-43750:匿名研究員
xar
適用於:macOS Tahoe
影響:App 或許可以導致阻斷服務
說明:存在邏輯問題,導致記憶體損毀。改進狀態管理機制後,已解決此問題。
CVE-2026-28932:Mathis Mansière
特別鳴謝
Audio
我們要感謝 Niels Hofmans 提供協助。
copyfile
我們要感謝 Keisuke Hosoda 提供協助。
CoreAnalytics
我們要感謝 Alan Banderas(@creeper4004)提供協助。
CoreMedia
我們要感謝 yaohway 提供協助。
dcerpc
我們要感謝 Surya Narayan Kushwaha 提供協助。
Disk Images
我們要感謝 Jordy Zomer(@pwningsystems)、Phillip Groves、Richard Zana 提供協助。
DriverKit
我們要感謝 Niels Hofmans 提供協助。
Foundation
我們要感謝 Sentry Flag 的 Nick Cook 提供協助。
Heimdal
我們要感謝 Surya Narayan Kushwaha 提供協助。
IOStorageFamily
我們要感謝 Aswin Kumar Gokula Kannan、Surya Narayan Kushwaha、Yatin Taneja 提供協助。
Kernel
我們要感謝 STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Chris Betz、Hiroki Imai(LAC Co., Ltd.)、James Duffy(@0x4A616D657344)、Mathis Mansière、Tristan Rousseau、Vladislav Shevchenko(Positive Technologies)、Yeojin Kim、DEVCORE Research Team 的 YingMuo(@YingMuo)提供協助。
PluginKit
我們要感謝 Asaf Cohen、Ashish Kunwar 提供協助。
Printing UIKit
我們要感謝 Jacolon Walker(@call_eax)提供協助。
RemoteServiceDiscovery
我們要感謝 Maliq Barnard、Braze Security Team(@thedawgyg)的 Tommy DeVoss、Willard Jansen 提供協助。
ReplayKit
我們要感謝匿名研究員提供協助。
Safari Downloads
我們要感謝 Alfaz Hossain 提供協助。
Screen Sharing Server
我們要感謝 Ayaan Ahmad、Tencent Xuanwu Lab 的 XlabAI Team、Atuin Automated Vulnerability Discovery Engine、Guannan Wang、Zhanpeng Liu、Jiashuo Liang、Guancheng Li 提供協助。
Security
我們要感謝 John Lussier、 1seal(1seal.org)的 Oleh Konko 以及 alick 提供協助。
Spotlight
我們要感謝 Ilya Andr(andrd3v)與 nkhmelni 提供協助。
System Settings
我們要感謝 Masaki Moriguchi、Omar Cerrito 提供協助。
Time Machine
我們要感謝 Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg 提供協助。
WebKit
我們要感謝 Jaya Surya Kommireddy、Jaya surya Kommireddy、Ruhr-University Bochum 的 Lukas Knittel(@kunte_ctf)、Technical University of Crete 的 Nikos Fanourakis、Technical University of Crete 的 Sotiris Ioannidis、Cyprus University of Technology 的 Panagiotis Ilia、Technical University of Crete 的 Kostas Drakonakis、Reverse Society 的 Tony Gorez(@tonygo_)、Vitaly Simonovich、Georgia Tech Team-Atlanta & sslab 的 Youngjoon Kim,以及 s3zer0 提供協助。
WebKit Canvas
我們要感謝 Codex Security - Khai Tran、Daisuke Hatakeyama 與 Ryohei Ueki(@SYZD Research)、Snyk Security Labs 的 David Bors、Octane Security(octane.security)的 Giovanni Vignone 與 Robert van Eijk、Kwak Kiyong、Song nuri、Luat Nguyen(CyberJutsu Academy)、Tom Van Goethem、匿名研究員,以及 dr3dd 提供協助。
WebKit Storage
我們要感謝 Gurpreet Shergill、Luke Francis、Milad Nasr 和 Nicholas Carlini(透過 Anthropic 的 Claude)、1seal(1seal.org)的 Oleh Konko,以及 Vitaly Simonovich 提供協助。
xar
我們要感謝 Microsoft 的 Anurag Bohra、Cem Onat Karagun、ThreatBook 的 Feng Xue 與 XGPT、Kubilay Berk ALKAN、s3zer0 提供協助。
XprotectFramework
我們要感謝 Jamf 的 Ferdous Saljooki(@malwarezoo)提供協助。
對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商。