關於 macOS Golden Gate 27 的安全性內容
本文件說明 macOS Golden Gate 27 的安全性內容。
關於 Apple 安全性更新
為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性發布」頁面上。
Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。
如需安全性的詳細資訊,請參閱「Apple 產品安全性」頁面。
macOS Golden Gate 27
2026 年 9 月 14 日發行
Accelerate Framework
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的影像可能導致程序意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-86882:Peter Malone
Accessibility
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進資料保護機制後,已解決此問題。
CVE-2026-43664:Stuart Wallace、Ilya Andr(andrd3v)、Totally Not Malicious Software 的 Rosyna Keller、CJ Vana、David Strnadel、Daniel Febrero、Asaf Cohen、Gongyu Ma(@Mezone0)、Jian Lee(@speedyfriend433)
Accounts
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意應用程式可能得以規避「隱私權」偏好設定
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-65404:Arni Hardarson(Neonix Security)、Appknox 的 Vinay Kumar Rasala(Xplo8E)、Stuart Wallace、이재영
APFS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:應用程式可能得以存取受限制的檔案
說明:改進路徑驗證機制後,已解決權限問題。
CVE-2026-86910:匿名研究員
APFS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止或寫入核心記憶體
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84523:Cem Onat Karagun、匿名研究員
App Store
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:本機 App 可能得以讀取殘留的帳號識別碼
說明:增加限制機制後,已解決權限問題。
CVE-2026-86888:Zhongcheng Li(CK01)
AppKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取受保護的使用者資料
說明:增加限制機制後,已解決權限問題。
CVE-2026-84587:匿名研究員
Apple Account
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意應用程式可能得以洩漏敏感的使用者資訊
說明:改進狀態管理機制後,已解決資訊洩漏的問題。
CVE-2026-84586:Prashan Samarathunge、Zhongcheng Li(CK01)
Apple Account
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以使用「使用 Apple 登入」認證流程來存取使用者的「Apple 帳號」
說明:改進狀態管理機制後,已解決認證問題。
CVE-2026-20683:Dem0ns(@天府簡易信工作室)、Abdelhak Kherroubi、Jasminder Pal Singh、Lehan Dilusha Jayasingha(斯里蘭卡)
Apple Intelligence
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以規避 Apple Intelligence 安全性提示
說明:改進狀態管理機制後,已解決權限問題。
CVE-2026-84601:Nick Cook、Sentry Flag
Apple Neural Engine
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-65408:tamdao
AppleAVD
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-65407:Blackwing Intelligence 的 Franco Belman
AppleDouble
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:裝載包含惡意製作檔案的磁碟映像檔可能導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84519:Richard Zana
AppleFDEKeyStore
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:本機攻擊者可能導致系統意外終止或核心記憶體損毀
說明:改進大小驗證機制後,已解決緩衝區溢位問題。
CVE-2026-84520:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
AppleMobileFileIntegrity
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意 App 或許可以打破其沙箱
說明:授權驗證有驗證問題。改進授權驗證程序後,已解決此問題。
CVE-2026-65381:Mickey Jin(@patch1t)
Archive Utility
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以打破其沙箱
說明:改進符號連結的處理機制後,已解決此問題。
CVE-2026-84584:Mickey Jin(@patch1t)
Archive Utility
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決競爭條件問題。
CVE-2026-84522:Mickey Jin(@patch1t)
ATS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取使用者的敏感資料
說明:改進資料修訂機制後,已解決記錄問題。
CVE-2026-84525:D4rthL
ATS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進驗證機制後,已解決權限問題。
CVE-2026-65342:Ahmed Alwardani、Mohamad Dawoud / Abodi Dawoud
Authentication Services
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以刪除儲存在「鑰匙圈」中的憑證
說明:移除易受攻擊的程式碼後,已解決此問題。
CVE-2026-86905:Ilya Andr(andrd3v)
AuthKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:本機 App 可能得以讀取殘留的帳號識別碼
說明:增加限制機制後,已解決權限問題。
CVE-2026-84583:IES Red Team 的 Zhongcheng Li
autofs
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以略過「門禁」檢查機制
說明:改進檢查機制後,已解決邏輯問題。
CVE-2026-84570:Mr.Gedik(@h4ck2s3c)
autofs
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:控制網路目錄伺服器的攻擊者或許可以利用根權限執行任何程式碼
說明:改進路徑驗證機制後,已解決路徑周遊問題。
CVE-2026-84568:Turkish Technology 的 Mr.Gedik(@h4ck2s3c)
Automator
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以打破其沙箱
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-84535:Kun Peeks(@SwayZGl1tZyyy)、Oren Yomtov、Morris Richman(@morrisinlife)、Sindre Sorhus
AVEVideoEncoder
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進檢查機制後,已解決此問題。
CVE-2026-65410:Calif.io(與 Claude 和 Anthropic Research 合作)
AVEVideoEncoder
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進記憶體處理機制後,已解決類型混淆問題。
CVE-2026-84616:Peter Malone
AVEVideoEncoder
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:經過沙箱處理的 App 或許可以利用核心權限執行任何程式碼
說明:改進狀態管理機制後,已解決競爭條件問題。
CVE-2026-84607:Ruslan Dautov
BackgroundAssets
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進驗證機制後,已解決邏輯問題。
CVE-2026-65406:Baidu Security 的 Ye Zhang(@VAR10CK)
Bluetooth
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:遠端攻擊者或許可以造成 App 意外終止或執行任何程式碼
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-65414
Bluetooth
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 可以未經授權存取藍牙
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-84560:匿名研究員
Bluetooth
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以取得根權限
說明:增加授權檢查機制後,已解決此問題。
CVE-2026-84631:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg
cd9660
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-84567:Sanny Mitra、Sihyun Roh(Compsec、SNU)、Cystack 的 ngockhanh、Ataberk Yavuzer、정우 하(@0xfa11babe)、Kun Peeks(@SwayZGl1tZyyy)、Surej Sekhar、Suresh Sundaram、Hari Shanmugam(The Hxr1)
copyfile
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:封存檔或許可以規避「門禁」
說明:增加檢查機制後,已解決規避檔案隔離的問題。
CVE-2026-65399:cyberplanet 的 Rishabh Jain(rjcyber)、Pasquale Scola、匿名研究員
Core Bluetooth
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取藍牙裝置資訊
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-86891:Shuffle Team 的 Dawuge
CoreDrag
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致程序意外終止或揭露程序記憶體
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-43683:Nathaniel Oh(@calysteon)
CoreMedia
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取使用者的敏感資料
說明:新增沙箱限制機制後,已解決存取問題。
CVE-2026-43789:이재영
CoreMedia
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的影像可能導致執行任意程式碼
說明:移除易受攻擊的程式碼後,已解決記憶體損毀問題。
CVE-2026-64752:Nik Tsytsarkin
CoreMedia
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:經沙箱處理的程序或許可以規避沙箱的限制
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-86876:Chris Bailey - Short Circuit
CoreMedia
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的影片檔案可能導致 App 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-65344:Siyeong kim
CoreML
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:經過沙箱處理的 App 可能得以存取受限制的檔案
說明:改進路徑驗證機制後,已解決權限問題。
CVE-2026-84624:AL Najafi、tamdao
CoreMotion
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以在未經使用者同意的情況下,從耳機取用動作資料
說明:改進驗證機制後,已解決授權問題。
CVE-2026-43737:Stuart Wallace
CoreServices
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以規避「隱私權」偏好設定
說明:改進狀態管理機制後,已解決權限問題。
CVE-2026-84574:Mickey Jin(@patch1t)
CoreServices
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意應用程式可能得以存取受限制的檔案
說明:改進驗證機制後,已解決權限問題。
CVE-2026-84559:Ryan Hughes
CoreServices
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以取得根權限
說明:增加授權檢查機制後,已解決此問題。
CVE-2026-43786:Kujtim Kryeziu(Sentry)
CoreText
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理網頁內容可能導致阻斷服務
說明:改進輸入驗證機制後,已解決 null 指標取值的問題。
CVE-2026-65412:Pavan Nallamothu
CoreText
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的字體可能導致程序記憶體內容洩漏
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-84596:ret2happy、Meta Product Security
CoreUI
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的檔案可能導致 App 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84575:Mustafa Calap(@ordinal0、dbg.re)
CoreUI
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致阻斷服務
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-84489:stratan(@5tratan)、Peter Malone
CoreUI
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的影像可能導致 App 意外終止
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-84571:stratan(@5tratan)、Peter Malone
CoreUI
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的資產類別可能導致程序記憶體外洩
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43738:Peter Malone
CoreUI
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的資產類別可能導致程序意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84511:Rahul Raj、stratan(@5tratan)
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進檢查機制後,已解決邏輯問題。
CVE-2026-84563:OKX Security 的 Yongyue WANG(又名 Brian.W)、Omar Cerrito
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:具有網路特殊權限的攻擊者或許可以導致阻斷服務
說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。
CVE-2026-34979:Talence Security 的 Tristan Madani(@TristanInSec)、Юлия Мерцалова
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以取得根權限
說明:改進驗證機制後,已解決注入問題。
CVE-2026-43698:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以取得更高的權限
說明:改進驗證機制後,已解決路徑處理問題。
CVE-2026-64790:Aaron Grattafiori - NVIDIA AI Red Team
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:遠端使用者可能導致 App 意外終止或執行任意程式碼
說明:改進輸入清理機制後,已解決驗證問題。
CVE-2026-43692:Aaron Grattafiori - NVIDIA AI Red Team
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:具有網路特殊權限的攻擊者或許可以導致阻斷服務
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-84554:Joseph Shamoon、Meshaal @ Darkcov
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以取得根權限
說明:改進驗證機制後,已解決路徑處理問題。
CVE-2026-43691:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:應用程式可能得以存取受限制的檔案
說明:改進輸入驗證機制後,已解決輸入驗證問題。
CVE-2026-84541:章魚哥@aipy(aipyaipy.com)
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-84540:OKX security 的 Yongyue WANG(又名 Brian.W)、章魚哥@aipy(aipyaipy.com)、instantraaamen(github.com/instantraaamen)聯絡方式:masa.shiramizu@gmail.com
CUPS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的 檔案可能導致 App 意外終止或程序記憶體內容洩漏
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-84516:章魚哥@aipy(aipyaipy.com)
DeviceCheck
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以讀取殘留的裝置識別碼
說明:改進存取控制機制後,已解決授權問題。
CVE-2026-84612:N.M.Praveen Nawarathne(@zblockrat)、James Gill(@jjtech@infosec.exchange)
Directory Utility
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以取得根權限
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84505:Braze Security Team的 Tommy DeVoss(@thedawgyg)
Disk Images
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的磁碟映像檔可能導致 App 意外終止
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-84565:Nathaniel Oh(@calysteon)
Disk Images
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-84552:Braze Security Team(@thedawgyg)的 Tommy DeVoss、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi(@Bugeun)、Peter Malone、Daisuke Hatakeyama 和 Ryohei Ueki(@SYZD Research)、Hyunwoo Kim(@v4bel)
Disk Images
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2026-84550:Daisuke Hatakeyama 和 Ryohei Ueki(@SYZD Research)、Hyunwoo Kim(@v4bel)
Disk Images
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以取得根權限
說明:改進檢查機制後,已解決此問題。
CVE-2026-65362:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg、Adriatik Raci、Manish Bhatt、Amazon Leo Security、Nathaniel Oh(@calysteon)
Disk Images
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:裝載惡意製作的磁碟映像檔,可能會導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-84512:Daisuke Hatakeyama 和 Ryohei Ueki(@SYZD Research)
exFAT
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:裝載惡意製作的卷宗可能導致系統意外終止
說明:改進界限檢查機制後,已解決堆積緩衝區溢位問題。
CVE-2026-84510:Meta Red Team X - Nik Tsytsarkin、Richard Zana
exFAT
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:裝載惡意製作的 exFAT 卷宗可能導致系統意外終止或核心記憶體內容洩漏
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-86901:匿名研究員
exFAT
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:裝載惡意製作的 exFAT 卷宗可能導致系統意外終止或核心記憶體內容洩漏
說明:改進輸入驗證機制後,已解決超出界限的讀取問題。
CVE-2026-86900:Cystack 的 ngockhanh、匿名研究員
File Bookmark
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以修改原本只有讀取權限的檔案
說明:增加限制機制後,已解決權限問題。
CVE-2026-43785:Junyeong Lee(jylab.github.io)、Merrick Hare、Aditya Kumar、John Nzyuko Uvyu、Narendra Singh(@_3P1C)
file_cmds
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:解壓縮惡意製作的封存檔,可能允許攻擊者寫入任意檔案
說明:改進驗證機制後,已解決路徑處理問題。
CVE-2026-84534:Geoffrey Lovelace
Filters
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的檔案可能導致 App 意外終止
說明:改進輸入驗證機制後,已解決記憶體損毀問題。
CVE-2026-43688:Peter Malone
FontParser
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的字體檔案可能導致 App 意外終止
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-84524:匿名研究員
FontParser
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的字體可能導致程序記憶體內容洩漏
說明:改進輸入驗證機制後,已解決超出界限的讀取問題。
CVE-2026-84597:Nik Tsytsarkin
Foundation
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:在系統剪貼板上新增沙箱限制後,已解決存取問題。
CVE-2026-84569:Yurii Bakurov、Sindre Sorhus、Asaf Cohen
Foundation
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致阻斷服務
說明:改進記憶體處理機制後,已解決類型混淆問題。
CVE-2026-65409:Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)
Foundation
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意 App 或許可以規避安全提示的點擊劫持防護機制
說明:改進狀態管理機制後,已解決此問題。
CVE-2026-86911:BreakPoint.SH 的 Ron Masas、匿名研究員
Game Center
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進驗證機制後,已解決權限問題。
CVE-2026-84618:Luke Symons
Graphics
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-84492:Braze Security Team 的 Tommy DeVoss(@thedawgyg)、Jiyong Yang
Heimdal
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:具有網路特殊權限的攻擊者可能得以修改網路流量
說明:改進完整性檢查機制後,已解決加密問題。
CVE-2026-84533:Vishal Patidar、Roman Zabicki
Heimdal
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:具有網路特殊權限的使用者可能得以洩漏使用者的敏感資訊
說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。
CVE-2022-3437:Roman Zabicki
HFS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:裝載惡意製作的磁碟映像檔,可能會導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-84581:ThreatBook 的 Feng Xue 和 XGPT、Bynar.io 的 Alfredo Pesoli(@__rev)、Jonathan Bar Or(@yo_yo_yo_jbo)
HFS
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:裝載惡意磁碟映像檔可能會導致系統意外終止
說明:改進界限檢查機制後,已解決緩衝區溢位問題。
CVE-2026-28934:Arni Hardarson(Neonix Security)、Talence Security 的 Tristan Madani(@TristanInSec)、정우 하、Aswin Kumar Gokulakannan、Peter Malone、Dun
iCloud
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以在重新安裝後識別使用者
說明:改進識別碼處理機制後,已解決隱私權問題。
CVE-2026-84606:Ilya Andr(andrd3v)
Image Capture
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取使用者的敏感資料
說明:改進驗證機制後,已解決路徑處理問題。
CVE-2026-64756:Luke Symons
ImageIO
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的影像可能導致阻斷服務
說明:改進界限檢查機制後,已解決記憶體損毀問題。
CVE-2026-64714:匿名研究員
ImageIO
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的影像可能導致程序記憶體外洩
說明:改進記憶體初始化機制後,已解決未初始化的記憶體問題。
CVE-2026-84564:Justin O'Leary
ImageIO
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的影像可能導致 App 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-86869:Chris Bailey - Short Circuit、Meta Red Team X、Niels Hofmans、Geonha Lee(@leegn4a)
ImageIO
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的影像可能導致記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan
IOKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영
IOMobileFrameBuffer
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的存取問題。
CVE-2026-65398:Chris Bailey - Short Circuit、Mustafa Calap(@ordinal0、dbg.re)、David Strnadel、Meta Red Team X - Nik Tsytsarkin
IOSurfaceAccelerator
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 可能得以洩漏敏感的核心狀態
說明:增加驗證機制後,已解決資訊外洩問題。
CVE-2026-64760:匿名研究員、Seiji Sakurai(@HeapSmasher)、Blackwing Intelligence 的 Franco Belman
iWork
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意 App 或許可以打破其沙箱
說明:增加限制機制後,已解決權限問題。
CVE-2026-65354:Iru 的 Csaba Fitzl(@theevilbit)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:裝載惡意製作的磁碟映像檔,可能會導致系統意外終止或核心記憶體損毀
說明:移除易受攻擊的程式碼後,已解決記憶體損毀問題。
CVE-2026-84588:Narendra Singh(@_3P1C)、Nathaniel Oh(@calysteon)、匿名研究員
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-28968:genter0、Svetoslav Stolarov 與 Aisa Fox、Calif.io 的 Josh Maine、Dun
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:本機攻擊者可能導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-84566:Bernhard Jackiewicz
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:本機使用者可能導致系統意外終止或讀取核心記憶體
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2026-65415:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Ryan Hileman(透過 Xint Code(xint.io))
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止或核心記憶體損毀
說明:改進記憶體管理機制後,已解決釋放兩次記憶體的問題。
CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Bhaswanth Chigurupati
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-84630:Talence Security 的 Tristan Madani(@TristanInSec)
CVE-2026-65401:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進記憶體管理機制後,已解決釋放兩次記憶體的問題。
CVE-2026-84558:James Young
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進記憶體處理機制後,已解決記憶體損毀問題。
CVE-2026-65377:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Baidu Security 的 Ye Zhang(@VAR10CK)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:具有根權限的 App 或許可以讀取未初始化的核心記憶體
說明:改進記憶體處理機制後,已解決記憶體初始化問題。
CVE-2026-84622:Hiroki Imai(LAC Co., Ltd.)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 NFS 伺服器可能導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-84549:Aswin Kumar Gokulakannan、Surya Narayan Kushwaha
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意 App 或許可以取得根權限
說明:增加限制機制後,已解決權限問題。
CVE-2026-43689:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止或寫入核心記憶體
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84619:genter0、Eddy Tsalolikhin、James Duffy(@0x4A616D657344)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意應用程式可規避「門禁」檢查機制
說明:改進狀態管理機制後,已解決邏輯問題。
CVE-2026-65369:匿名研究員
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以取得根權限
說明:增加限制機制後,已解決權限問題。
CVE-2026-86917:Hiroki Imai(LAC Co., Ltd.)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 NFS 伺服器可能導致系統意外終止或核心記憶體損毀
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-84544:Abhijeet Singh(www.linkedin.com/in/abhiunix/)、Surya Narayan Kushwaha
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:遠端攻擊者可能導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43790:Omar Cerrito
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 NFS 伺服器可能會揭露核心記憶體
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-43687:KRsecurity 的 R4mbb、Peter Malone
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 NFS 伺服器可能導致核心記憶體損毀
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
CVE-2026-43686:Peter Malone
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:遠端攻擊者或許可以導致阻斷服務
說明:改進輸入驗證機制後,已解決阻斷服務問題。
CVE-2026-84538:Stuart Thomas
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止或核心記憶體損毀
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
CVE-2026-43684:Peter Malone
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以判斷核心記憶體佈局
說明:改進記憶體處理機制後,已解決記憶體初始化問題。
CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:遠端攻擊者可能得以導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-65364:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以揭露核心記憶體
說明:改進記憶體管理機制後,已解決資訊外洩問題。
CVE-2026-84530:Vladislav Shevchenko(Positive Technologies)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
CVE-2026-65402:STAR Labs SG Pte. Ltd. 的 Fábio Luís @scanpt、Richard Zana、Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:本機使用者可能導致系統意外終止或讀取核心記憶體
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-84517:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止或核心記憶體損毀
說明:改進狀態處理機制後,已解決競爭條件問題。
CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以揭露核心記憶體
說明:改進輸入驗證機制後,已解決超出界限的讀取問題。
CVE-2026-86903:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kernel
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進檢查機制後,已解決類型混淆問題。
CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
Kext Management
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以修改檔案系統的受保護部分
說明:增加授權檢查機制後,已解決此問題。
CVE-2026-84514:Mohamed Wedatalla、Arjanit Isufi、Nathaniel Oh(@calysteon)
Keychain Access
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進存取控制機制後,已解決授權問題。
CVE-2026-84556:Adrián Díaz Aguilar、Chris Bailey - Short Circuit、Peter Malone、HvxyZLF
LaunchServices
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進路徑驗證機制後,已解決處理目錄路徑過程中的剖析問題。
CVE-2026-65382:匿名研究員
libarchive
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的檔案可能導致 App 意外終止
說明:改進界限檢查機制後,已解決堆積緩衝區溢位問題。
CVE-2026-86870:Kitten Food
libxpc
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以打破其沙箱
說明:改進檢查機制後,已解決邏輯問題。
CVE-2026-86894:Dave G.
libxpc
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以規避沙箱限制
說明:新增沙箱限制機制後,已解決存取問題。
CVE-2026-84577:supernetworks.org 的 Dave G. 和 Alex Radocea
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進檢查機制後,已解決此問題。
CVE-2026-84573:Shuffle Team 的 Dawuge
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:具有網路特殊權限的攻擊者可能得以洩漏敏感的使用者資訊
說明:改進檢查機制後,已解決邏輯問題。
CVE-2026-43787:Armend Gashi
MediaRemote
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:經過沙箱處理的 App 或許可以存取「系統鑰匙圈」
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-84628:Myeonghun Pak、Nathaniel Oh(@calysteon)、Alan Banderas(@creeper4004)
Messages
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取受保護的使用者資料
說明:改進狀態管理機制後,已解決邏輯問題。
CVE-2026-43741:Shuffle Team 的 Dawuge
MobileAccessoryUpdater
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意配件可能導致系統意外終止
說明:改進輸入驗證機制後,已解決記憶體損毀問題。
CVE-2026-86924:Matthew Zamat
Model I/O
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:打開惡意製作的檔案可能導致程序意外終止
說明:改進大小驗證機制後,已解決緩衝區溢位問題。
CVE-2026-84497:Yiğit Can YILMAZ(@yilmazcanyigit)
NetworkExtension
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以在未經使用者同意的情況下,存取區域網路裝置
說明:改進狀態管理機制後,已解決權限問題。
CVE-2026-84585:Dmytro Merkulov
NetworkExtension
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto
NetworkExtension
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以識別使用者已安裝哪些其他 App
說明:改進狀態管理機制後,已解決資訊洩漏的問題。
CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona
NSDocument
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進路徑驗證機制後,已解決處理目錄路徑過程中的剖析問題。
CVE-2026-86902:silo
odproxyd
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以取得根權限
說明:改進檢查機制後,已解決此問題。
CVE-2026-64712:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg
Photos Storage
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:增加限制機制後,已解決權限問題。
CVE-2026-84491:匿名研究員
quarantine
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以打破其沙箱
說明:改進檢查機制後,已解決此問題。
CVE-2026-84580:匿名研究員
quarantine
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以打破其沙箱
說明:改進檢查機制後,已解決邏輯問題。
CVE-2026-84578:Kenneth Chew
QuartzCore
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進檢查機制後,已解決此問題。
CVE-2026-84576:Dora Orak、@Ethan Arbuckle 和 @leptos_null
Quick Look
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的文件可能導致超出界限的讀取問題
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-84548:Peter Malone
RealityKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的檔案可能導致 App 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-28966:stratan(@5tratan)
RealityKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:打開惡意製作的檔案可能導致程序意外終止或揭露程序記憶體
說明:改進輸入驗證機制後,已解決超出界限的讀取問題。
CVE-2026-84532:Hongsik Kim(mnur)、stratan(@5tratan)
Reminders
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進檢查機制後,已解決此問題。
CVE-2026-65403:Rahul Raj
Safari
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意網站或許可以判斷使用者已安裝哪些 App
說明:改進狀態管理機制後,已解決此問題。
CVE-2026-84518:Bálint Magyar(balintmagyar.com)
Safe Browsing
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:增加授權檢查機制後,已解決此問題。
CVE-2026-86897:Stuart Wallace
Sandbox
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取受保護的使用者資料
說明:處理快照時出現問題。改進權限邏輯後,已解決此問題。
CVE-2026-65380:Kieran Klukas(taciturnaxolotl)
Sandbox
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進存取控制機制後,已解決授權問題。
CVE-2026-84555:Chongqing Telecom 的 Liu Xue 與九宮格
Sandbox
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以規避網路限制
說明:改進驗證機制後,已解決邏輯問題。
CVE-2026-84551:Issa Sancho
Sandbox Profiles
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以建立使用者的獨有識別資料
說明:增加沙箱限制機制後,已解決權限問題。
CVE-2026-84625:Positive Technologies 的 Ilya Andr(andrd3v)、CJ Vana
SceneKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的 3D 檔案可能導致超出界限的讀取問題
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-43697:Peter Malone
SceneKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的檔案可能導致程序記憶體外洩
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-84487:stratan(@5tratan)、Dhiyanesh Selvaraj(@redroot97)、Peter Malone
SceneKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致阻斷服務
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-65413:Peter Malone
SceneKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的 3D 模型可能導致記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-84632:Peter Malone
SceneKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的 3D 模型可能導致記憶體損毀
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-84620:Peter Malone
SceneKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的 3D 模型可能導致記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84546:Narendra Singh(@_3P1C)、stratan(@5tratan)、Peter Malone
CVE-2026-84611:Nathaniel Oh(@calysteon)
SceneKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的 3D 場景可能導致程序意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84526:stratan(@5tratan)
Screen Sharing Server
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:網路上的攻擊者或許可以在沒有有效憑證的情況下,進行「螢幕共享」的認證
說明:改進狀態管理機制後,已解決認證問題。
CVE-2026-65400:透過 Bynario Atlas(bynar.io)的 Alfredo Pesoli(@__rev)
Security
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:具有網路特殊權限的攻擊者可能得以攔截網路流量
說明:改進憑證驗證機制後,已解決憑證驗證問題。
CVE-2026-86889:SNU CSE MMLAB(mmlab.snu.ac.kr)的 Jaeho Nam、Jungbum Lee、Sangwi Kang、Hyeonguk Ko 和 Taekyoung Kwon
Security
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:中繼憑證授權單位遭入侵的攻擊者,或許可以核發具有任意延伸密鑰用途的憑證
說明:改進憑證驗證機制後,已解決憑證驗證問題。
CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak
Security
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的 NTLM 輸入內容可能導致 App 意外終止
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84531:Meshaal(@unrealmesh)
Shortcuts
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意捷徑或許可以在未經使用者確認的情況下傳送訊息
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-84600:Owen Pawling(@owenpawling)
Siri
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:增加限制機制後,已解決權限問題。
CVE-2026-86884:Stanislav Jelezoglo、Gongyu Ma(twitter @Mezone0)
SMB
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:本機使用者可能得以讀取核心記憶體
說明:改進鎖定機制後,已解決競爭條件問題。
CVE-2026-43690:Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)
SMB
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:裝載惡意製作的 SMB 網路分享空間可能會導致系統終止
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
CVE-2026-43719:Jacob Pammer、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)
SMB
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-65376:재영 정、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)
SMB
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 SMB 伺服器可能導致系統意外終止或核心記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的存取問題。
CVE-2026-84543:Peter Malone
SMB
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止或核心記憶體損毀
說明:改進記憶體處理機制後,已解決此問題。
CVE-2026-84537:ThreatBook 的 Feng Xue 與 XGPT、Peter Malone
SMB
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 SMB 伺服器可能導致系統意外終止
說明:改進輸入驗證機制後,已解決整數向下溢位問題。
CVE-2026-84536: 재영 정、ThreatBook 的 Feng Xue 和 XGPT、Peter Malone
SMB
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 SMB 共享點可能會揭露核心記憶體
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-65365:Jay Patel、Peter Malone
SMB
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 SMB 伺服器可能導致核心記憶體損毀
說明:改進界限檢查機制後,已解決超出界限的寫入問題。
CVE-2026-84515:재영 정、Peter Malone
SMB
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 SMB 伺服器可能導致系統意外終止
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-84509:Dave G.
smbx
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:遠端攻擊者或許可以導致阻斷服務
說明:改進輸入驗證機制後,已解決資源耗盡問題。
CVE-2026-84553:Stuart Thomas
Software Update
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以修改受保護的系統檔案
說明:改進路徑驗證機制後,已解決權限問題。
CVE-2026-84609:DEVCORE Research Team 的 YingMuo(@YingMuo)
SoftwareUpdate
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進檢查機制後,已解決此問題。
CVE-2026-65361:Lupus Nova 的 Rodolphe BRUNETTI(@eisw0lf)
Spotlight
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-65378:Abodi Dawoud、Sindre Sorhus、糖豆爸爸(@晴天組織)、Niels Hofmans、Robert Mindo
Spotlight
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進存取控制機制後,已解決授權問題。
CVE-2026-84621:Abodi Dawoud、Armend Gashi、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi
Spotlight
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的檔案可能導致阻斷服務或記憶體內容外洩
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2026-43788:Narendra Singh(@_3P1C)、Ashish Kunwar
Storage
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以修改檔案系統的受保護部分
說明:增加限制機制後,已解決權限問題。
CVE-2026-65348:Jérôme Djouder
Storage
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取使用者的敏感資料
說明:增加限制機制後,已解決權限問題。
CVE-2026-65345:Seung Je Seong、Positive Technologies 的 Ilya Andr(andrd3v)、Jakob Pammer、이재영
StorageKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以讀取任何檔案
說明:改進輸入清理機制後,已解決驗證問題。
CVE-2026-43791:Meridian Miftari、Amy(amys.website)、Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:惡意應用程式或許可以判斷使用者的目前位置
說明:改進記錄項目的私人資料修訂機制後,已解決隱私權問題。
CVE-2026-84513:Sindre Sorhus
System Settings
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 可規避「門禁」檢查機制
說明:改進檢查機制後,已解決此問題。
CVE-2026-65383:Zhongquan Li(@Guluisacat)
System Settings
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以略過「門禁」檢查機制
說明:改進狀態管理機制後,已解決邏輯問題。
CVE-2026-86909:FFRI Security, Inc. 的 Koh M. Nakagawa(@tsunek0h)
TCC
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進資料修訂機制後,已解決記錄問題。
CVE-2026-84527:Chongqing Telecom 的 Zeyang Li 和 Yuxiang Wang
TCC
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以修改「隱私權」偏好設定
說明:增加限制機制後,已解決權限問題。
CVE-2026-84589:匿名研究員、Rodolphe Brunetti(@eisw0lf)、Ryan Dowd(@_rdowd)、Isaiah Ryan Ehlert(isaiahehlert@icloud.com)、Iru 的 Csaba Fitzl(@theevilbit)
Terminal
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決此問題。
CVE-2026-28937:Charlie Weiss、Noah Gregory(wts.dev)
Touch Bar
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以在未經授權的情況下,擷取觸控列內容
說明:改進授權檢查機制後,已解決授權問題。
CVE-2026-43696:匿名研究員
udf
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止或讀取核心記憶體
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2026-84572:Tomi(tk0)Koski(@tomikoski)、Hari Shanmugam(The Hxr1)
udf
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以利用核心權限執行任何程式碼
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
CVE-2026-84506:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)
WebDAV
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 可規避「門禁」檢查機制
說明:改進檢查機制後,已解決邏輯問題。
CVE-2026-28899:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg、Kraken Cryptocurrency Exchange
WebDAV
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 WebDAV 伺服器可能導致執行程式碼
說明:改進驗證機制後,已解決記憶體損毀問題。
CVE-2026-65374:HE WEI(ギカク)、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)
WebDAV
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以導致系統意外終止
說明:改進認證機制後,已解決此問題。
CVE-2026-65375:DEVCORE Research Team 的 YingMuo(@YingMuo)、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)
WebDAV
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:連接惡意 WebDAV 伺服器可能導致 App 意外終止
說明:移除易受攻擊的程式碼後,已解決超出界限的寫入問題。
CVE-2026-43677:bubu、Omar Cerrito、HE WEI(ギカク)、Roman Zabicki、Richard Zana、Chris Bailey - Short Circuit、Aswin Kumar Gokulakannan、Surya Narayan Kushwaha、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)
WebKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的網頁內容可能導致程序意外終止
說明:改進狀態管理機制後,已解決邏輯問題。
WebKit Bugzilla:310457
CVE-2026-84635:Souta Sugiyama
WebKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的網頁內容可能會洩漏敏感的使用者資訊
說明:移除易受攻擊的程式碼後,已解決權限問題。
WebKit Bugzilla:315121
CVE-2026-64753:Viggo Lekdorf
WebKit
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:打開惡意製作的 webarchive 檔案可能導致通用跨網站工序指令攻擊
說明:改進狀態管理機制後,已解決邏輯問題。
WebKit Bugzilla:3182711
CVE-2026-86898:Tomi Garcia(archyxsec)
WebKit Canvas
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉
說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。
WebKit Bugzilla:313935
CVE-2026-64718:Niels Hofmans、OGINOME Tomohito、匿名研究員
Xcode IDE
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取使用者的敏感資料
說明:改進驗證機制後,已解決權限問題。
CVE-2026-65393:Mickey Jin(@patch1t)
XPC
適用於:MacBook Neo(2026 年)、配備 Apple 晶片的 MacBook Air(2020 年和後續機型)、配備 Apple 晶片的 MacBook Pro(2020 年和後續機型)、配備 Apple 晶片的 iMac(2021 年和後續機型)、配備 Apple 晶片的 Mac mini(2020 年和後續機型)、Mac Studio(2022 年和後續機型),以及配備 Apple 晶片的 Mac Pro(2023 年)
影響:App 或許可以存取敏感的使用者資料
說明:改進狀態管理機制後,已解決授權的問題。
CVE-2026-84617:Stuart Wallace
特別鳴謝
Accounts
我們要感謝 SecuRing 的 Wojciech Regula(wojciechregula.blog)提供協助。
adv_cmds
我們要感謝 Blackwing Intelligence 的 Franco Belman 提供協助。
AirPort
我們要感謝 Arni Hardarson(Neonix Security)、Christian Figueroa、Dhiyanesh Selvaraj(@redroot97)、Cisco AI Defense 的 Harish Santhanalakshmi Ganesan(亦為 Cisco Talos 成員)、Niels Hofmans、Robert Mindo、Tae Woo Kim(CYTUR)提供協助。
APFS
我們要感謝 Nick Max、Ruslan Dautov 提供協助。
App Intents
我們要感謝 Adetayo Adebimpe 提供協助。
Apple Account
我們要感謝糖豆爸爸(@晴天組織)提供協助。
Apple Intelligence
我們要感謝匿名研究員提供協助。
Apple Online Store Kit
我們要感謝 Pietro Francesco Tirenna(shielder.com)、Zhongcheng Li(CK01)提供協助。
AppleEvents
我們要感謝 Noah Gregory(wts.dev)提供協助。
AppleKeyStore
我們要感謝 Abdurrahman Nafi、Francisco Knabe、AFINE 的 Karol Mazurek(@Karmaz95)、Somair Ansar、YOKI、匿名研究員、曉娟謝提供協助。
AVEVideoEncoder
我們要感謝 tamdao 提供協助。
Bluetooth
我們要感謝 David Maynor、Jason Grove、Suresh Sundaram、Tae Woo Kim、jioundai 提供協助。
Calendar
我們要感謝 Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan(@5tratan)提供協助。
cd9660
我們要感謝匿名研究員提供協助。
CipherML
我們要感謝 Hasso Plattner Institute 的 Nils Hanff(@nils1729@chaos.social)提供協助。
CloudKit
我們要感謝 Hikerell(Loadshine Lab)提供協助。
Compression
我們要感謝 Nathaniel Oh(@calysteon)提供協助。
configd
我們要感謝 Mohammad Seet 提供協助。
copyfile
我們要感謝 Morris Richman(@morrisinlife)和 Jian Lee(@speedyfriend433)提供協助。
CoreAudio
我們要感謝 Patrick Saif / x.com/weezerOSINT / github.com/sai2fast 提供協助。
CoreBluetooth - LE
我們要感謝 Ashmit Sharma 與 Atul RV、Dun、Maliq Barnard、Onymos Inc.(onymos.com)的 Nicholas C.、Peter Malone、Robert M 提供協助。
CoreGraphics
我們要感謝 PKU-Changsha Institute for Computing and Digital Economy 的 Gandalf4a 提供協助。
CoreMedia
我們要感謝 Chris Bailey - Short Circuit 提供協助。
CoreSymbolication
我們要感謝 Maher Azzouzi 提供協助。
CoreText
我們要感謝 Jian Lee(@speedyfriend433)提供協助。
CoreUI
我們要感謝 Andrew Boni、Peter Malone 提供協助。
CUPS
我們要感謝 NVIDIA AI Red Team 的 Aaron Grattafiori、Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg、Katika Mohaseen、Roman Zabicki、Sanny Mitra、OKX security 的 Yongyue WANG(又名 Brian.W)以及匿名研究員提供協助。
DataAccess
我們要感謝 Adetayo Adebimpe(Cyboghostginx)提供協助。
Disk Images
我們要感謝 Noah Gregory(wts.dev)、Peter Malone 提供協助。
DiskArbitration
我們要感謝 Arni Hardarson(Neonix Security)、FRO、Mustafa Ahmed、Thomas Guillem、Chongqing Telecom 的九宮格提供協助。
dyld
我們要感謝 Krishna Agarwal(Kr1shna4garwal)提供協助。
FaceTime
我們要感謝 Souhaib Naceri 提供協助。
Family Sharing
我們要感謝 Robert Mindo 提供協助。
Files
我們要感謝匿名研究員提供協助。
Finder
我們要感謝 Brian McNulty、Michael Telloyan 提供協助。
Heimdal
我們要感謝 Roman Zabicki 提供協助。
HFS
我們要感謝 Anton Pakhunov、匿名研究員提供協助。
iCloud
我們要感謝 3ndy1(@_3ndy1)和 moyu、Hakai 的 Gabriel Rodrigues、l3lue 提供協助。
Identity Services
我們要感謝 Ismael Esquilichi 和 Pablo Redondo(cmdresearch)提供協助。
ImageIO
我們要感謝 Muhamad Syaiful、匿名研究員、songbird 提供協助。
Installer
我們要感謝 John Woodman、Mahmoud Abdelmoniem、Meridian Miftari、Niels Hofmans、匿名研究員提供協助。
IOMobileFrameBuffer
我們要感謝 Iain Harkiss、Jian Lee(@speedyfriend433)提供協助。
IOSurfaceAccelerator
我們要感謝 Chanwit Muenprakoddee(ChemIndy)、Blackwing Intelligence 的 Franco Belman、Iain Harkiss、匿名研究員、beist、hxr1 提供協助。
Kernel
我們要感謝 Ahmed Alwardani、Aswin Kumar Gokula Kannan、Bhaswanth Chigurupati、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Cem Onat Karagun、DARKNAVY(@DarkNavyOrg)、Gil Portnoy 和 Henry、James Duffy(@0x4A616D657344)、Kang Sangkwun、Lyutoon、N.M.Praveen Nawarathne(@zblockrat)、Nebula Security(@nebusecurity)、Nicolas Seriot、Peter Malone、Sentry 的 Redon Gashi、Robert Tran、Suresh Sundaram、Talence Security 的 Tristan Madani(@TristanInSec)、AOSP Lab @Nankai University 的 Xiang Li、匿名研究員提供協助。
libarchive
我們要感謝 Roman Zabicki、Surya Narayan Kushwaha、Paulos Yibelo、Sidharth Rajalakshmi 提供協助。
libxpc
我們要感謝 Fábio Luís(@scanpt)、匿名研究員提供協助。
Local Authentication
我們要感謝 Ashish Kunwar 提供協助。
LoginWindow
我們要感謝 Thomas Guillem 提供協助。
mDNSResponder
我們要感謝 Anton Pakhunov、Franciszek Kalinowski(striga.ai / isec.pl)、Hannes Weissteiner、Roland Czerny、Simone Franza、Graz University of Technology 的 Stefan Gast 和 Daniel Gruss,以及 Interdisciplinary Transformation University(IT:U)的 Johanna Ullrich、Issa Sancho、Jian Zhou、章魚哥@aipy(aipyaipy.com)提供協助。
ncurses
我們要感謝 Yashashree Gund 提供協助。
Notifications
我們要感謝 Safran Mumbai India 的 Abhay Kailasia(@abhay_kailasia)、Khatima 的 Himanshu Bharti @Xpl0itme、Jan Rokita(rokita.me)提供協助。
PaperKit
我們要感謝 Rahul Raj 提供協助。
Passwords
我們要感謝 Moralis 的 Catalin Lita、Christian Kohlschütter、Info-Sec.CA 的 David Coomber、Software Cloud 的 Lukasz Tulikowski、Sujay Amin、匿名研究員提供協助。
ppp
我們要感謝 Cem Onat Karagun 提供協助。
Pro Res
我們要感謝 Meta Red Team X - Nik Tsytsarkin 提供協助。
quarantine
我們要感謝匿名研究員提供協助。
Quick Look
我們要感謝 Peter Malone 提供協助。
RemoteServiceDiscovery
我們要感謝 Talence Security 的 Tristan Madani(@TristanInSec)和匿名研究員提供協助。
Safari
我們要感謝 Dem0ns @天府簡易信工作室提供協助。
Safari Downloads
我們要感謝 Barath Stalin K(linkedin.com/in/barathstalin)、Exell Nakano、Manojkumar Jaganathan(linkedin.com/in/manojkumar-j-7ba35b202/)(與 HackerBro Technologies 合作)、Praditya Fajar Ramadhan、Zhiyang Zeng(@Wester)、shobhit srivastav 提供協助。
Sandbox
我們要感謝 Asaf Cohen 提供協助。
Screen Sharing
我們要感謝 Asaf Cohen 提供協助。
Security
我們要感謝 ThreatBook 的 Feng Xue 和 XGPT、John Lussier、Masahiro Kawada(@kawakatz)、Roman Zabicki、kem0n 提供協助。
Share Sheet
我們要感謝 Atul Kishor Jaiswal、Benjamin Hornbeck 提供協助。
Shortcuts
我們要感謝 Iru 的 Csaba Fitzl(@theevilbit)、Owen Pawling(@owenpawling)提供協助。
SMB
我們要感謝 Omar Cerrito、Peter Malone 提供協助。
Terminal
我們要感謝 Stuart Thomas 提供協助。
Virtualization
我們要感謝 Baidu Security 的 Ye Zhang(@VAR10CK)提供協助。
VoiceOver
我們要感謝 Hariji Vivek Pandey 提供協助。
WebDAV
我們要感謝 Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)、DEVCORE Research Team 的 YingMuo(@YingMuo)提供協助。
WebKit
我們要感謝 @TristanInSec、Behzad Najjarpour Jabbari(@_G4ru_)、Big Bear、Eddy Tsalolikhin、Henock Habte、Kenneth Hsu、Maher Azzouzi、Meridian Miftari、N13S、OpenAI Codex Security - Amy Burnett、Souta Sugiyama、Vitaly Simonovich、匿名研究員、hamayanhamayan、lattice、National Yang Ming Chiao Tung University Security and Systems Lab 的 lebr0nli、ret2happy、wwwlk 提供協助。
WebKit Canvas
我們要感謝 Utkarsh Pal 提供協助。
WebKit JavaScript Bindings
我們要感謝 hamayanhamayan 提供協助。
WindowServer
我們要感謝 Jex Amro 提供協助。
xar
我們要感謝 Matthew Dean 提供協助。
對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商。