關於 macOS Sequoia 15.8 的安全性內容

本文件說明 macOS Sequoia 15.8 的安全性內容。

關於 Apple 安全性更新

為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性發布」頁面上。

Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。

如需安全性的詳細資訊,請參閱「Apple 產品安全性」頁面。

macOS Sequoia 15.8

2026 年 9 月 14 日發行

Accelerate Framework

適用於:macOS Sequoia

影響:處理惡意製作的影像可能導致程序意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-86882:Peter Malone

Accessibility

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進資料保護機制後,已解決此問題。

CVE-2026-43664:Stuart Wallace、Totally Not Malicious Software 的 Rosyna Keller、Jian Lee(@speedyfriend433)、Ilya Andr(andrd3v)、Gongyu Ma(@Mezone0)、David Strnadel、Daniel Febrero、CJ Vana、Asaf Cohen

APFS

適用於:macOS Sequoia

影響:應用程式可能得以存取受限制的檔案

說明:改進路徑驗證機制後,已解決權限問題。

CVE-2026-86910:匿名研究員

APFS

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或寫入核心記憶體

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84523:Cem Onat Karagun、匿名研究員

AppKit

適用於:macOS Sequoia

影響:App 或許可以存取受保護的使用者資料

說明:增加限制機制後,已解決權限問題。

CVE-2026-84587:匿名研究員

Apple Account

適用於:macOS Sequoia

影響:App 或許可以使用「使用 Apple 登入」認證流程來存取使用者的「Apple 帳號」

說明:改進狀態管理機制後,已解決認證問題。

CVE-2026-20683:Lehan Dilusha Jayasingha(斯里蘭卡)、Jasminder Pal Singh、Dem0ns(@天府簡易信工作室)、Abdelhak Kherroubi

Apple Neural Engine

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-65408:tamdao

AppleAVD

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-65407:Blackwing Intelligence 的 Franco Belman

AppleDouble

適用於:macOS Sequoia

影響:裝載包含惡意製作檔案的磁碟映像檔可能導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84519:Richard Zana

AppleMobileFileIntegrity

適用於:macOS Sequoia

影響:惡意 App 或許可以打破其沙箱

說明:授權驗證有驗證問題。改進授權驗證程序後,已解決此問題。

CVE-2026-65381:Mickey Jin(@patch1t)

ATS

適用於:macOS Sequoia

影響:App 或許可以在其沙箱外讀取檔案

說明:移除易受攻擊的程式碼後,已解決權限問題。

CVE-2026-43763:Pavan Nallamothu、Jared Reyes

ATS

適用於:macOS Sequoia

影響:App 或許可以存取使用者的敏感資料

說明:改進資料修訂機制後,已解決記錄問題。

CVE-2026-84525:D4rthL

ATS

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進驗證機制後,已解決權限問題。

CVE-2026-65342:Mohamad Dawoud / Abodi Dawoud、Ahmed Alwardani

Audio

適用於:macOS Sequoia

影響:App 或許可以洩漏敏感的使用者資訊

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-65339:Mustafa Calap(@ordinal0、dbg.re)、Meta Red Team X - Nik Tsytsarkin

AuthKit

適用於:macOS Sequoia

影響:本機 App 可能得以讀取殘留的帳號識別碼

說明:增加限制機制後,已解決權限問題。

CVE-2026-84583:IES Red Team 的 Zhongcheng Li

autofs

適用於:macOS Sequoia

影響:控制網路目錄伺服器的攻擊者或許可以利用根權限執行任何程式碼

說明:改進路徑驗證機制後,已解決路徑周遊問題。

CVE-2026-84568:Turkish Technology 的 Mr.Gedik(@h4ck2s3c)

autofs

適用於:macOS Sequoia

影響:App 或許可以略過「門禁」檢查機制

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-84570:Mr.Gedik(@h4ck2s3c)

Automator

適用於:macOS Sequoia

影響:App 或許可以打破其沙箱

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84535:Sindre Sorhus、Oren Yomtov、Morris Richman(@morrisinlife)、Kun Peeks(@SwayZGl1tZyyy)

AVEVideoEncoder

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進記憶體處理機制後,已解決類型混淆問題。

CVE-2026-84616:Peter Malone

AVEVideoEncoder

適用於:macOS Sequoia

影響:經過沙箱處理的 App 或許可以利用核心權限執行任何程式碼

說明:改進狀態管理機制後,已解決競爭條件問題。

CVE-2026-84607:Ruslan Dautov

BackgroundAssets

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進驗證機制後,已解決邏輯問題。

CVE-2026-65406:Baidu Security 的 Ye Zhang(@VAR10CK)

Bluetooth

適用於:macOS Sequoia

影響:遠端攻擊者或許可以造成 App 意外終止或執行任何程式碼

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-65414

cd9660

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84567:Sanny Mitra、Sihyun Roh(Compsec、SNU)、Cystack 的 ngockhanh、정우 하(@0xfa11babe)、Suresh Sundaram、Surej Sekhar、Kun Peeks(@SwayZGl1tZyyy)、Hari Shanmugam(The Hxr1)、Ataberk Yavuzer

copyfile

適用於:macOS Sequoia

影響:封存檔或許可以規避「門禁」

說明:增加檢查機制後,已解決規避檔案隔離的問題。

CVE-2026-65399:cyberplanet 的 Rishabh Jain(rjcyber)、Pasquale Scola、匿名研究員

Core Bluetooth

適用於:macOS Sequoia

影響:App 或許可以存取藍牙裝置資訊

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-86891:Shuffle Team 的 Dawuge

CoreDrag

適用於:macOS Sequoia

影響:App 或許可以導致程序意外終止或揭露程序記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43683:Nathaniel Oh(@calysteon)

CoreMedia

適用於:macOS Sequoia

影響:App 或許可以存取使用者的敏感資料

說明:新增沙箱限制機制後,已解決存取問題。

CVE-2026-43789:이재영

CoreMedia

適用於:macOS Sequoia

影響:處理惡意製作的影片檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-65344:Siyeong kim

CoreMedia

適用於:macOS Sequoia

影響:經沙箱處理的程序或許可以規避沙箱的限制

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-86876:Chris Bailey - Short Circuit

CoreMedia Video Toolbox

適用於:macOS Sequoia

影響:處理惡意製作的影片檔可能導致 App 意外終止或程序記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43702:Nathaniel Oh(@calysteon)

CoreML

適用於:macOS Sequoia

影響:經過沙箱處理的 App 可能得以存取受限制的檔案

說明:改進路徑驗證機制後,已解決權限問題。

CVE-2026-84624:AL Najafi、tamdao

CoreMotion

適用於:macOS Sequoia

影響:App 或許可以在未經使用者同意的情況下,從耳機取用動作資料

說明:改進驗證機制後,已解決授權問題。

CVE-2026-43737:Stuart Wallace

CoreServices

適用於:macOS Sequoia

影響:App 或許可以規避「隱私權」偏好設定

說明:改進狀態管理機制後,已解決權限問題。

CVE-2026-84574:Mickey Jin(@patch1t)

CoreServices

適用於:macOS Sequoia

影響:惡意應用程式可能得以存取受限制的檔案

說明:改進驗證機制後,已解決權限問題。

CVE-2026-84559:Ryan Hughes

CoreServices

適用於:macOS Sequoia

影響:App 或許可以取得根權限

說明:增加授權檢查機制後,已解決此問題。

CVE-2026-43786:Kujtim Kryeziu(Sentry)

CoreText

適用於:macOS Sequoia

影響:處理網頁內容可能導致阻斷服務

說明:改進輸入驗證機制後,已解決 null 指標取值的問題。

CVE-2026-65412:Pavan Nallamothu

CoreTypes

適用於:macOS Sequoia

影響:惡意 App 或許可以打破其沙箱

說明:授權驗證有驗證問題。改進授權驗證程序後,已解決此問題。

CVE-2026-65381:Mickey Jin(@patch1t)

CoreUI

適用於:macOS Sequoia

影響:處理惡意製作的檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84575:Mustafa Calap(@ordinal0、dbg.re)

CoreUI

適用於:macOS Sequoia

影響:處理惡意製作的資產類別可能導致程序意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84511:stratan(@5tratan)、Rahul Raj

CUPS

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-84563:OKX Security 的 Yongyue WANG(又名 Brian.W)、Omar Cerrito

CUPS

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84540:OKX security 的 Yongyue WANG(又名 Brian.W)、章魚哥@aipy(aipyaipy.com)、instantraaamen(github.com/instantraaamen)聯絡方式:masa.shiramizu@gmail.com

CUPS

適用於:macOS Sequoia

影響:具有網路特殊權限的攻擊者或許可以導致阻斷服務

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84554:Meshaal @ Darkcov、Joseph Shamoon

CUPS

適用於:macOS Sequoia

影響:遠端使用者可能導致 App 意外終止或執行任意程式碼

說明:改進輸入清理機制後,已解決驗證問題。

CVE-2026-43692:Aaron Grattafiori - NVIDIA AI Red Team

CUPS

適用於:macOS Sequoia

影響:App 或許可以取得更高的權限

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-64790:Aaron Grattafiori - NVIDIA AI Red Team

CUPS

適用於:macOS Sequoia

影響:App 或許可以取得根權限

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-43691:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg

CUPS

適用於:macOS Sequoia

影響:處理惡意製作的 檔案可能導致 App 意外終止或程序記憶體內容洩漏

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84516:章魚哥@aipy(aipyaipy.com)

CUPS

適用於:macOS Sequoia

影響:應用程式可能得以存取受限制的檔案

說明:改進輸入驗證機制後,已解決輸入驗證問題。

CVE-2026-84541:章魚哥@aipy(aipyaipy.com)

DeviceCheck

適用於:macOS Sequoia

影響:App 或許可以讀取殘留的裝置識別碼

說明:改進存取控制機制後,已解決授權問題。

CVE-2026-84612:N.M.Praveen Nawarathne(@zblockrat)、James Gill(@jjtech@infosec.exchange)

Directory Utility

適用於:macOS Sequoia

影響:App 或許可以取得根權限

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84505:Braze Security Team 的 Tommy DeVoss(@thedawgyg)

Disk Images

適用於:macOS Sequoia

影響:處理惡意製作的磁碟映像檔可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84565:Nathaniel Oh(@calysteon)

Disk Images

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84552:Braze Security Team 的 Tommy DeVoss(@thedawgyg)、flower xu、Adriatik Raci、PETOWORKS의 Bugeun Choi(@Bugeun)、Peter Malone、Hyunwoo Kim(@v4bel)、Daisuke Hatakeyama 和 Ryohei Ueki(@SYZD Research)

Disk Images

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2026-84550:Hyunwoo Kim(@v4bel)、Daisuke Hatakeyama 和 Ryohei Ueki(@SYZD Research)

Disk Images

適用於:macOS Sequoia

影響:App 或許可以取得根權限

說明:改進檢查機制後,已解決此問題。

CVE-2026-65362:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg、Adriatik Raci、Manish Bhatt、Amazon Leo Security、Nathaniel Oh(@calysteon)

Disk Images

適用於:macOS Sequoia

影響:裝載惡意製作的磁碟映像檔,可能會導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-84512:Daisuke Hatakeyama 和 Ryohei Ueki(@SYZD Research)

exFAT

適用於:macOS Sequoia

影響:裝載惡意製作的卷宗可能導致系統意外終止

說明:改進界限檢查機制後,已解決堆積緩衝區溢位問題。

CVE-2026-84510:Richard Zana、Meta Red Team X - Nik Tsytsarkin

File Bookmark

適用於:macOS Sequoia

影響:App 或許可以修改原本只有讀取權限的檔案

說明:增加限制機制後,已解決權限問題。

CVE-2026-43785:Junyeong Lee(jylab.github.io)、Merrick Hare、Narendra Singh(@_3P1C)、John Nzyuko Uvyu、Aditya Kumar

file_cmds

適用於:macOS Sequoia

影響:解壓縮惡意製作的封存檔,可能允許攻擊者寫入任意檔案

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-84534:Geoffrey Lovelace

FontParser

適用於:macOS Sequoia

影響:處理惡意製作的字體檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84524:匿名研究員

Foundation

適用於:macOS Sequoia

影響:App 或許可以導致阻斷服務

說明:改進記憶體處理機制後,已解決類型混淆問題。

CVE-2026-65409:Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)

Game Center

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進驗證機制後,已解決權限問題。

CVE-2026-84618:Luke Symons

Graphics

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-84492:Braze Security Team 的 Tommy DeVoss(@thedawgyg)、Jiyong Yang

Heimdal

適用於:macOS Sequoia

影響:具有網路特殊權限的使用者可能得以洩漏使用者的敏感資訊

說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。

CVE-2022-3437:Roman Zabicki

HFS

適用於:macOS Sequoia

影響:裝載惡意磁碟映像檔可能會導致系統意外終止

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-28934:Arni Hardarson(Neonix Security)、Talence Security 的 Tristan Madani(@TristanInSec)、정우 하、Aswin Kumar Gokulakannan、Peter Malone、Dun

HFS

適用於:macOS Sequoia

影響:裝載惡意製作的磁碟映像檔,可能會導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

CVE-2026-84581:Jonathan Bar Or(@yo_yo_yo_jbo)、ThreatBook 的 Feng Xue 和 XGPT、Bynar.io 的 Alfredo Pesoli(@__rev)

影像擷取

適用於:macOS Sequoia

影響:App 或許可以存取使用者的敏感資料

說明:改進驗證機制後,已解決路徑處理問題。

CVE-2026-64756:Luke Symons

ImageIO

適用於:macOS Sequoia

影響:處理惡意製作的影像可能導致程序記憶體外洩

說明:改進記憶體初始化機制後,已解決未初始化的記憶體問題。

CVE-2026-84564:Justin O'Leary

ImageIO

適用於:macOS Sequoia

影響:處理惡意製作的檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決此問題。

CVE-2026-64758:진규정(Gyujeong Jin,@G1uN4sh)

ImageIO

適用於:macOS Sequoia

影響:處理影像可能導致執行任何程式碼

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-65346:Meta Red Team X - Nik Tsytsarkin

ImageIO

適用於:macOS Sequoia

影響:處理惡意製作的影像可能導致記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-65395:Google Project Zero 的 Mateusz Jurczyk、Varik Matevosyan

IOKit

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-28969:Mihalis Haatainen、Ashish Kunwar、Ari Hawking、이재영

IOMobileFrameBuffer

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的存取問題。

CVE-2026-64736:Ruslan Dautov、hxr1

Kernel

適用於:macOS Sequoia

影響:本機攻擊者可能導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84566:Bernhard Jackiewicz

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-28968:Svetoslav Stolarov 與 Aisa Fox、Calif.io 的 Josh Maine、genter0、Dun

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或寫入核心記憶體

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84619:James Duffy(@0x4A616D657344)、genter0、Eddy Tsalolikhin

Kernel

適用於:macOS Sequoia

影響:連接惡意 NFS 伺服器可能導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84549:Surya Narayan Kushwaha、Aswin Kumar Gokulakannan

Kernel

適用於:macOS Sequoia

影響:遠端攻擊者可能導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-43790:Omar Cerrito

Kernel

適用於:macOS Sequoia

影響:具有根權限的 App 或許可以讀取未初始化的核心記憶體

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2026-84622:Hiroki Imai(LAC Co., Ltd.)

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

CVE-2026-65377:Baidu Security 的 Ye Zhang(@VAR10CK)、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:惡意應用程式可規避「門禁」檢查機制

說明:改進狀態管理機制後,已解決邏輯問題。

CVE-2026-65369:匿名研究員

Kernel

適用於:macOS Sequoia

影響:連接惡意 NFS 伺服器可能導致系統意外終止或核心記憶體損毀

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84544:Surya Narayan Kushwaha、Abhijeet Singh(www.linkedin.com/in/abhiunix/)

Kernel

適用於:macOS Sequoia

影響:App 或許可以取得根權限

說明:增加限制機制後,已解決權限問題。

CVE-2026-86917:Hiroki Imai(LAC Co., Ltd.)

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

CVE-2026-43684:Peter Malone

Kernel

適用於:macOS Sequoia

影響:連接惡意 NFS 伺服器可能導致核心記憶體損毀

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

CVE-2026-43686:Peter Malone

Kernel

適用於:macOS Sequoia

影響:遠端攻擊者或許可以導致阻斷服務

說明:改進輸入驗證機制後,已解決阻斷服務問題。

CVE-2026-84538:Stuart Thomas

Kernel

適用於:macOS Sequoia

影響:遠端攻擊者可能得以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-65364:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:App 或許可以判斷核心記憶體佈局

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2026-65405:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-84630:Talence Security 的 Tristan Madani(@TristanInSec)

CVE-2026-65360:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

CVE-2026-65358:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進檢查機制後,已解決類型混淆問題。

CVE-2026-84602:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或讀取核心記憶體

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-65349:匿名研究員

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-65330:Ashish Kunwar、Positive Technologies 的 Mikhail Lozhnikov、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Bhaswanth Chigurupati

CVE-2026-28935:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-65402:STAR Labs SG Pte. Ltd. 的 Fábio Luís @scanpt、Richard Zana、Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)

CVE-2026-84521:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進狀態處理機制後,已解決競爭條件問題。

CVE-2026-84507:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84517:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進記憶體管理機制後,已解決釋放兩次記憶體的問題。

CVE-2026-84561:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、Bhaswanth Chigurupati

Kernel

適用於:macOS Sequoia

影響:本機使用者可能導致系統意外終止或讀取核心記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-65359:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

Kernel

適用於:macOS Sequoia

影響:App 或許可以揭露核心記憶體

說明:改進敏感資訊修訂機制後,已解決此問題。

CVE-2026-65371:Vladislav Shevchenko(Positive Technologies)

Kext Management

適用於:macOS Sequoia

影響:App 或許可以修改檔案系統的受保護部分

說明:增加授權檢查機制後,已解決此問題。

CVE-2026-84514:Mohamed Wedatalla、Nathaniel Oh(@calysteon)、Arjanit Isufi

Keychain Access

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進存取控制機制後,已解決授權問題。

CVE-2026-84556:Peter Malone、HvxyZLF、Chris Bailey - Short Circuit、Adrián Díaz Aguilar

LaunchServices

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進路徑驗證機制後,已解決處理目錄路徑過程中的剖析問題。

CVE-2026-65382:匿名研究員

Mail

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進檢查機制後,已解決此問題。

CVE-2026-84573:Shuffle Team 的 Dawuge

Mail

適用於:macOS Sequoia

影響:具有網路特殊權限的攻擊者可能得以洩漏敏感的使用者資訊

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-43787:Armend Gashi

Messages

適用於:macOS Sequoia

影響:App 或許可以存取受保護的使用者資料

說明:改進狀態管理機制後,已解決邏輯問題。

CVE-2026-43741:Shuffle Team 的 Dawuge

Model I/O

適用於:macOS Sequoia

影響:打開惡意製作的檔案可能導致程序意外終止

說明:改進大小驗證機制後,已解決緩衝區溢位問題。

CVE-2026-84497:Yiğit Can YILMAZ(@yilmazcanyigit)

NetworkExtension

適用於:macOS Sequoia

影響:App 或許可以識別使用者已安裝哪些其他 App

說明:改進狀態管理機制後,已解決資訊洩漏的問題。

CVE-2026-84626:Sindre Sorhus、IES Red Team 的 Hoffcona

NetworkExtension

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-43695:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto

odproxyd

適用於:macOS Sequoia

影響:App 或許可以取得根權限

說明:改進檢查機制後,已解決此問題。

CVE-2026-64712:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg

quarantine

適用於:macOS Sequoia

影響:App 或許可以打破其沙箱

說明:改進檢查機制後,已解決此問題。

CVE-2026-84580:匿名研究員

quarantine

適用於:macOS Sequoia

影響:App 或許可以打破其沙箱

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-84578:Kenneth Chew

QuartzCore

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進檢查機制後,已解決此問題。

CVE-2026-84576:Dora Orak、@Ethan Arbuckle 和 @leptos_null

Quick Look

適用於:macOS Sequoia

影響:處理惡意製作的文件可能導致超出界限的讀取問題

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84548:Peter Malone

RealityKit

適用於:macOS Sequoia

影響:打開惡意製作的檔案可能導致程序意外終止或揭露程序記憶體

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2026-84532:Hongsik Kim(mnur)、stratan(@5tratan)

RealityKit

適用於:macOS Sequoia

影響:處理惡意製作的檔案可能導致 App 意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-28966:stratan(@5tratan)

Reminders

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進檢查機制後,已解決此問題。

CVE-2026-65403:Rahul Raj

Sandbox

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進存取控制機制後,已解決授權問題。

CVE-2026-84555:Chongqing Telecom 的 Liu Xue 與九宮格

SceneKit

適用於:macOS Sequoia

影響:處理惡意製作的 3D 模型可能導致記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84632:Peter Malone

SceneKit

適用於:macOS Sequoia

影響:處理惡意製作的檔案可能導致程序記憶體外洩

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84487:stratan(@5tratan)、Peter Malone、Dhiyanesh Selvaraj(@redroot97)

SceneKit

適用於:macOS Sequoia

影響:App 或許可以導致阻斷服務

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-65413:Peter Malone

SceneKit

適用於:macOS Sequoia

影響:處理惡意製作的 3D 模型可能導致記憶體損毀

說明:改進輸入驗證機制後,已解決整數溢位問題。

CVE-2026-84620:Peter Malone

SceneKit

適用於:macOS Sequoia

影響:處理惡意製作的 3D 模型可能導致記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84546:Narendra Singh(@_3P1C)、stratan(@5tratan)、Peter Malone

CVE-2026-84611:Nathaniel Oh(@calysteon)

SceneKit

適用於:macOS Sequoia

影響:處理惡意製作的 3D 檔案可能導致超出界限的讀取問題

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-43697:Peter Malone

SceneKit

適用於:macOS Sequoia

影響:處理惡意製作的 3D 場景可能導致程序意外終止

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84526:stratan(@5tratan)

Security

適用於:macOS Sequoia

影響:具有網路特殊權限的攻擊者可能得以攔截網路流量

說明:改進憑證驗證機制後,已解決憑證驗證問題。

CVE-2026-86889:SNU CSE MMLAB(mmlab.snu.ac.kr)的 Jaeho Nam、Jungbum Lee、Sangwi Kang、Hyeonguk Ko 和 Taekyoung Kwon

Security

適用於:macOS Sequoia

影響:中繼憑證授權單位遭入侵的攻擊者,或許可以核發具有任意延伸密鑰用途的憑證

說明:改進憑證驗證機制後,已解決憑證驗證問題。

CVE-2026-86881:Surya Narayan Kushwaha、Roman Zabicki、John Lussier、Filip Olszak

Shortcuts

適用於:macOS Sequoia

影響:捷徑或許可以在未經允許的情況下,存取敏感的使用者資料

說明:改進狀態管理機制後,已解決權限問題。

Shortcuts

適用於:macOS Sequoia

影響:捷徑或許可以在未經允許的情況下,存取敏感的使用者資料

說明:改進狀態管理機制後,已解決隱私權問題。

Shortcuts

適用於:macOS Sequoia

影響:捷徑或許可以在取得使用者授權之前傳送資料

說明:改進狀態管理機制後,已解決授權的問題。

SMB

適用於:macOS Sequoia

影響:裝載惡意製作的 SMB 網路分享空間可能會導致系統終止

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

CVE-2026-43719:Jacob Pammer、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)

SMB

適用於:macOS Sequoia

影響:本機使用者可能得以讀取核心記憶體

說明:改進鎖定機制後,已解決競爭條件問題。

CVE-2026-43690:Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)

SMB

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-65376:재영 정、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)

SMB

適用於:macOS Sequoia

影響:連接惡意 SMB 伺服器可能導致系統意外終止或核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的存取問題。

CVE-2026-84543:Peter Malone

SMB

適用於:macOS Sequoia

影響:連接惡意 SMB 伺服器可能導致系統意外終止

說明:改進輸入驗證機制後,已解決整數向下溢位問題。

CVE-2026-84536:재영 정、Peter Malone、ThreatBook 的 Feng Xue 和 XGPT

SMB

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或核心記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

CVE-2026-84537:ThreatBook 的 Peter Malone、Feng Xue 和 XGPT

SMB

適用於:macOS Sequoia

影響:連接惡意 SMB 共享點可能會揭露核心記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-65365:Jay Patel、Peter Malone

SMB

適用於:macOS Sequoia

影響:連接惡意 SMB 伺服器可能導致核心記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的寫入問題。

CVE-2026-84515:재영 정、Peter Malone

SMB

適用於:macOS Sequoia

影響:連接惡意 SMB 伺服器可能導致系統意外終止

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84509:Dave G.

smbx

適用於:macOS Sequoia

影響:遠端攻擊者或許可以導致阻斷服務

說明:改進輸入驗證機制後,已解決資源耗盡問題。

CVE-2026-84553:Stuart Thomas

Software Update

適用於:macOS Sequoia

影響:App 或許可以修改受保護的系統檔案

說明:改進路徑驗證機制後,已解決權限問題。

CVE-2026-84609:DEVCORE Research Team 的 YingMuo(@YingMuo)

SoftwareUpdate

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進檢查機制後,已解決此問題。

CVE-2026-65361:Lupus Nova 的 Rodolphe BRUNETTI(@eisw0lf)

Spotlight

適用於:macOS Sequoia

影響:App 或許可以存取受保護的使用者資料

說明:增加限制機制後,已解決權限問題。

CVE-2026-28930:STAR Labs SG Pte. Ltd. 的 Pan ZhenPeng(@Peterpan0927)

Spotlight

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-65378:Sindre Sorhus、Abodi Dawoud、糖豆爸爸(@晴天組織)、Robert Mindo、Niels Hofmans

Spotlight

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進存取控制機制後,已解決授權問題。

CVE-2026-84621:Abodi Dawoud、Ujjwal Reddy Kalvolu Sreenivasa Reddy、Johan Wahyudi、Armend Gashi

Storage

適用於:macOS Sequoia

影響:App 或許可以存取使用者的敏感資料

說明:增加限制機制後,已解決權限問題。

CVE-2026-65345:Positive Technologies 的 이재영、Seung Je Seong、Jakob Pammer、Ilya Andr(andrd3v)

Storage

適用於:macOS Sequoia

影響:App 或許可以修改檔案系統的受保護部分

說明:增加限制機制後,已解決權限問題。

CVE-2026-65348:Jérôme Djouder

StorageKit

適用於:macOS Sequoia

影響:App 或許可以讀取任何檔案

說明:改進輸入清理機制後,已解決驗證問題。

CVE-2026-43791:Amy(amys.website)、Meridian Miftari、Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

適用於:macOS Sequoia

影響:惡意應用程式或許可以判斷使用者的目前位置

說明:改進記錄項目的私人資料修訂機制後,已解決隱私權問題。

CVE-2026-84513:Sindre Sorhus

TCC

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進資料修訂機制後,已解決記錄問題。

CVE-2026-84527:Chongqing Telecom 的 Zeyang Li 和 Yuxiang Wang

udf

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止或讀取核心記憶體

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2026-84572:Tomi(tk0)Koski(@tomikoski)、Hari Shanmugam(The Hxr1)

udf

適用於:macOS Sequoia

影響:App 或許可以利用核心權限執行任何程式碼

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

CVE-2026-84506:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)

WebDAV

適用於:macOS Sequoia

影響:連接惡意 WebDAV 伺服器可能導致 App 意外終止

說明:移除易受攻擊的程式碼後,已解決超出界限的寫入問題。

CVE-2026-43677:bubu、Surya Narayan Kushwaha、Roman Zabicki、Richard Zana、Omar Cerrito、HE WEI(ギカク)、Chris Bailey - Short Circuit、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)、Aswin Kumar Gokulakannan

WebDAV

適用於:macOS Sequoia

影響:App 或許可以導致系統意外終止

說明:改進認證機制後,已解決此問題。

CVE-2026-65375:DEVCORE Research Team 的 YingMuo(@YingMuo)、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)

WebDAV

適用於:macOS Sequoia

影響:連接惡意 WebDAV 伺服器可能導致執行程式碼

說明:改進驗證機制後,已解決記憶體損毀問題。

CVE-2026-65374:HE WEI(ギカク)、Calif.io 的 Bruce Dang(與 Claude 和 Anthropic Research 合作)

WebDAV

適用於:macOS Sequoia

影響:App 可規避「門禁」檢查機制

說明:改進檢查機制後,已解決邏輯問題。

CVE-2026-28899:Kraken Cryptocurrency Exchange、Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg

XPC

適用於:macOS Sequoia

影響:App 或許可以存取敏感的使用者資料

說明:改進狀態管理機制後,已解決授權的問題。

CVE-2026-84617:Stuart Wallace

特別鳴謝

AVEVideoEncoder

我們要感謝 tamdao 提供協助。

Bluetooth

我們要感謝 Suresh Sundaram 提供協助。

Calendar

我們要感謝 Dany Assuid、Zero-Defense Labs 的 Jacob Hazak、Varik Matevosyan、stratan(@5tratan)提供協助。

Compression

我們要感謝 Braze Security Team 的 Tommy DeVoss(@thedawgyg)提供協助。

CUPS

我們要感謝 Aaron Grattafiori - NVIDIA AI Red Team 提供協助。

dcerpc

我們要感謝 Surya Narayan Kushwaha 提供協助。

ImageIO

我們要感謝 songbird 提供協助。

Kernel

我們要感謝 STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 與 Pan Zhenpeng(@Peterpan0927)、提供協助。

libcryptex

我們要感謝 Ashish Kunwar 提供協助。

mDNSResponder

我們要感謝 Issa Sancho、Jian Zhou 提供協助。

quarantine

我們要感謝匿名研究員提供協助。

Quick Look

我們要感謝 Peter Malone 提供協助。

rapportd

我們要感謝 Tae Woo Kim 提供協助。

Security

我們要感謝 John Lussier 提供協助。

Shortcuts

我們要感謝 Owen Pawling(@owenpawling)提供協助。

Virtualization

我們要感謝 Baidu Security 的 Ye Zhang(@VAR10CK)提供協助。

WindowServer

我們要感謝 Jex Amro 提供協助。

xar

我們要感謝 Matthew Dean 提供協助。

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商

發佈日期: