Sobre o conteúdo de segurança do macOS Tahoe 26.6

Este documento descreve o conteúdo de segurança do macOS Tahoe 26.6.

Sobre as atualizações de segurança da Apple

Para garantir a proteção dos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão indicadas na página Versões de segurança da Apple.

Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.

Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.

macOS Tahoe 26.6

Lançado em 27 de julho de 2026

Accounts

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de acesso foi resolvido por meio de outras restrições.

CVE-2026-43819: Omar Cerrito

Accounts

Disponível para: macOS Tahoe

Impacto: um app pode obter privilégios raiz

Descrição: um problema de análise no processamento de caminhos de diretório foi resolvido por meio de melhorias na validação de caminhos.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) da CyStack

Accounts Framework

Disponível para: macOS Tahoe

Impacto: um app pode conseguir capturar a impressão digital do usuário

Descrição: esse problema foi resolvido por meio de melhorias na proteção de dados.

CVE-2026-64733: Rosyna Keller da Totally Not Malicious Software (paradisefacade.com)

afpfs

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64767: Dave G.

apache

Disponível para: macOS Tahoe

Impacto: um invasor remoto podia causar uma negação de serviço

Descrição: vulnerabilidade em código aberto e software Apple entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Disponível para: macOS Tahoe

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64695: Peter Malone

App Store

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-43801: Rahul Raj

Apple Account

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-43781: Pinak Oza

Apple Account

Disponível para: macOS Tahoe

Impacto: um app malicioso pode sair de sua área restrita

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43748: pesquisador anônimo, tamdao, Franco Belman da Blackwing Intelligence

Apple Neural Engine

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-28928: Dun

AppleDouble

Disponível para: macOS Tahoe

Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

Disponível para: macOS Tahoe

Impacto: um usuário local pode ler a memória do kernel

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

Assets

Disponível para: macOS Tahoe

Impacto: um aplicativo malicioso pode conseguir ignorar as preferências de privacidade

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43672: 이재영

ATS

Disponível para: macOS Tahoe

Impacto: um app pode conseguir ler arquivos fora de sua área restrita

Descrição: um problema de permissão foi resolvido removendo o código vulnerável.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Disponível para: macOS Tahoe

Impacto: um app pode conseguir sair de sua área restrita

Descrição: um problema de acesso foi resolvido por meio de outras restrições.

CVE-2026-64702: John Lussier

Audio

Disponível para: macOS Tahoe

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Disponível para: macOS Tahoe

Impacto: um app pode conseguir capturar a impressão digital do usuário

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Disponível para: macOS Tahoe

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: um estouro de buffer foi resolvido por meio de melhorias na validação de tamanho.

CVE-2026-64747: Franco Belman da Blackwing Intelligence

AVEVideoEncoder

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64762: Dun, Franco Belman da Blackwing Intelligence

BackgroundAssets

Disponível para: macOS Tahoe

Impacto: um app pode apagar arquivos para os quais não tem permissão

Descrição: um problema de permissão foi resolvido por meio de melhorias na validação.

CVE-2026-64707: YingQi Shi (@Mas0nShi) do WeBin lab da DBAppSecurity

cd9660

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou ler na memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64698: pesquisador anônimo, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Disponível para: macOS Tahoe

Impacto: um app criado com códigos maliciosos pode conseguir ignorar a aplicação da assinatura de código

Descrição: um problema de validação foi resolvido por meio de melhorias na limpeza de entradas.

CVE-2026-43813: Anton Pakhunov

Contacts

Disponível para: macOS Tahoe

Impacto: um app pode conseguir adicionar contatos sem o consentimento do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias na validação.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) da Lupus Nova, Daniel Febrero

Contacts

Disponível para: macOS Tahoe

Impacto: o processamento de um contato criado com códigos maliciosos pode causar o vazamento de dados confidenciais

Descrição: o problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-64734: Daniel Williams

Contacts

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar informações sobre os contatos de um usuário

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de lógica foi resolvido por meio de melhorias na validação.

CVE-2026-43756: 이재영

Core Services

Disponível para: macOS Tahoe

Impacto: um app pode obter privilégios raiz

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Disponível para: macOS Tahoe

Impacto: o processamento de um arquivo de áudio criado com códigos maliciosos pode corromper a memória do processo

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43673: anônimo em parceria com a Zero Day Initiative da TrendAI

CoreAudio

Disponível para: macOS Tahoe

Impacto: o processamento de um fluxo de áudio em um arquivo de mídia criado de forma mal-intencionada pode encerrar o processo

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43744: Mathis Mansière, um pesquisador anônimo

CoreAudio

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode causar o encerramento inesperado do sistema

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43775: Csaba Fitzl (@theevilbit) da Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

Disponível para: macOS Tahoe

Impacto: processar um arquivo de vídeo criado com códigos maliciosos pode causar o encerramento inesperado de apps

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43802: um pesquisador anônimo

Crash Reporter

Disponível para: macOS Tahoe

Impacto: um app pode causar vazamento de informações confidenciais do usuário

Descrição: um problema de privacidade foi resolvido com a remoção de dados confidenciais.

CVE-2026-64710: Matthew Schneider

CUPS

Disponível para: macOS Tahoe

Impacto: um app mal-intencionado pode obter privilégios de raiz

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs

CUPS

Disponível para: macOS Tahoe

Impacto: um app pode obter privilégios raiz

Descrição: um problema de injeção foi resolvido por meio de melhorias na validação.

CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs

curl

Disponível para: macOS Tahoe

Impacto: as credenciais de autenticação podem ser enviadas para um servidor de outra origem

Descrição: vulnerabilidade em código aberto e software Apple entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43758: HvxyZLF

DesktopServices

Disponível para: macOS Tahoe

Impacto: um app pode ignorar as verificações do Gatekeeper

Descrição: um desvio de quarentena de arquivo foi resolvido com verificações adicionais.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

Disponível para: macOS Tahoe

Impacto: um app pode divulgar a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias nas verificações de limites.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-64694: Gil Portnoy e Henry

Disk Images

Disponível para: macOS Tahoe

Impacto: processar um arquivo criado com códigos mal-intencionados pode causar o encerramento inesperado de apps

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Disponível para: macOS Tahoe

Impacto: um app pode ignorar as restrições de rede

Descrição: um problema de permissão foi resolvido por meio de restrições adicionais de sandbox.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: havia um problema na análise de variáveis do ambiente. Esse problema foi resolvido por meio de melhorias na validação.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Disponível para: macOS Tahoe

Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações de contato privadas

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43753: Niels Hofmans

Foundation

Disponível para: macOS Tahoe

Impacto: um app malicioso pode conseguir acessar dados protegidos do usuário

Descrição: o problema foi resolvido por meio de melhorias na limpeza de entradas.

CVE-2026-43714: um pesquisador anônimo

Game Center

Disponível para: macOS Tahoe

Impacto: um app malicioso pode sair de sua área restrita

Descrição: um problema de análise no processamento de caminhos de diretório foi resolvido por meio de melhorias na validação de caminhos.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias na proteção de dados.

CVE-2026-43796: Ilya Andr (andrd3v) da Positive Technologies, Stanislav Jelezoglo

GPU Drivers

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um estouro de buffer foi resolvido por meio de melhorias na validação de tamanho.

CVE-2026-64691: Somair Ansar, Josh Maine da Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov e Ruslan Dautov, Ruslan Dautov

Heimdal

Disponível para: macOS Tahoe

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64692: Redon Gashi

HFS

Disponível para: macOS Tahoe

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43682: Trung Nguyen (@everping) da CyStack, Dave G., Nicolas Rabrenovic, Atul R V e Ashmit Sharma, Peter Malone

HFS

Disponível para: macOS Tahoe

Impacto: processar uma imagem criada com códigos maliciosos pode levar à execução arbitrária de códigos

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-28981: Hcamael e 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Disponível para: macOS Tahoe

Impacto: montar uma imagem criada de forma maliciosa pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43764: Tristan Madani (@TristanInSec) da Talence Security

HFS

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64697: Peter Malone

HFS

Disponível para: macOS Tahoe

Impacto: um invasor pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43710: Peter Malone

ImageIO

Disponível para: macOS Tahoe

Impacto: processar uma textura criada com códigos maliciosos pode causar o encerramento inesperado de apps

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43780: Michael DePlante (@izobashi) da Zero Day Initiative da TrendAI

ImageIO

Disponível para: macOS Tahoe

Impacto: processar uma imagem criada com códigos maliciosos pode levar à execução arbitrária de códigos

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43818: um pesquisador anônimo

ImageIO

Disponível para: macOS Tahoe

Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Disponível para: macOS Tahoe

Impacto: processar um arquivo criado com códigos mal-intencionados pode causar o encerramento inesperado de apps

Descrição: o problema foi resolvido por meio de melhorias nas verificações de limites.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponível para: macOS Tahoe

Impacto: processar um arquivo criado com códigos maliciosos pode resultar em negação de serviço

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Disponível para: macOS Tahoe

Impacto: processar uma imagem criada com códigos maliciosos pode levar a uma negação de serviço

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias nas verificações.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-43805: 이재영

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-43782: Igor Ushakov

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64749: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode divulgar a memória do kernel

Descrição: um vazamento de informações foi resolvido por meio de validação adicional.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43778: f0r da MurphySec, Feng Xue e XGPT da ThreatBook, Mahmoud Abdelmoniem, um pesquisador anônimo, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Disponível para: macOS Tahoe

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: uma condição de corrida foi resolvida por meio de melhorias no bloqueio.

CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Adam Doupé da ASU SEFCOM

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode divulgar a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode conseguir ignorar filtros de rede

Descrição: um problema de interface de usuário inconsistente foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) da Appknox, Lyutoon, DongJun Kim (smlijun) com UIUC, Hwiwon Lee (hwiwonl) com UIUC, Jongseong Kim (nevul37) com UIUC, Younggi Park (grill66) com UIUC, Peter Malone, um pesquisador anônimo, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine da Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), um pesquisador anônimo, Ye Zhang (@VAR10CK) da Baidu Security, Franco Belman da Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) da Calif.io

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine da Calif.io, beist, Adam Doupé da ASU SEFCOM, Dun, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) da Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: a conexão a um servidor NFS malicioso pode levar à corrupção de memória do kernel

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43817: Huy Nguyen (@34306) da Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64727: Ye Zhang (@VAR10CK) da Baidu Security

Kernel

Disponível para: macOS Tahoe

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-64720: um pesquisador anônimo, Asjid Kalam (@odinshell), Jian Zhou e Ye Zhang

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar vazamento de estados confidenciais do kernel

Descrição: esse problema foi resolvido por meio de melhorias na redação de informações confidenciais.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-64721: Lukas Gerlach

libarchive

Disponível para: macOS Tahoe

Impacto: o processamento de um arquivo criado com códigos maliciosos poderia resultar na divulgação da memória de processamento

Descrição: vulnerabilidade em código aberto e software Apple entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.

CVE-2026-4424

libc

Disponível para: macOS Tahoe

Impacto: um app malicioso pode sair de sua área restrita

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-28973: um pesquisador anônimo

Libnotify

Disponível para: macOS Tahoe

Impacto: um invasor pode causar um desligamento inesperado de apps

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64739: Feng Xue e XGPT do ThreatBook, Dun

LoginWindow

Disponível para: macOS Tahoe

Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações de contato privadas

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-64743: Daniel Febrero

Maps

Disponível para: macOS Tahoe

Impacto: um app malicioso pode sair de sua área restrita

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Disponível para: macOS Tahoe

Impacto: um invasor local pode causar uma negação de serviço

Descrição: um problema de negação de serviço foi resolvido após a remoção do código vulnerável.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) da aipyaipy.com, Jex Amro, Cem Onat Karagun

mDNSResponder

Disponível para: macOS Tahoe

Impacto: um invasor na rede local pode causar uma negação de serviço

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponível para: macOS Tahoe

Impacto: um app pode obter privilégios raiz

Descrição: um problema de processamento de caminhos foi resolvido por meio de melhorias na validação.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg da Nosebeard Labs

Metal

Disponível para: macOS Tahoe

Impacto: um app malicioso pode conseguir corromper a memória de um processo de sistema

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-28911: yk lin da @pixiepointsec

Model I/O

Disponível para: macOS Tahoe

Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43733: Michael DePlante (@izobashi) da Zero Day Initiative da TrendAI

CVE-2026-43729: Michael DePlante (@izobashi) da Zero Day Initiative da TrendAI

Model I/O

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64771: wh0am1i

Model I/O

Disponível para: macOS Tahoe

Impacto: processar um modelo 3D pode resultar na divulgação da memória de processamento

Descrição: um problema de estouro de buffer foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64722: wh0am1i

Model I/O

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode causar o encerramento inesperado de apps

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Disponível para: macOS Tahoe

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um estouro de pilha foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43771: Robert Tran

NetFSFramework

Disponível para: macOS Tahoe

Impacto: um app pode conseguir sair de sua área restrita

Descrição: um problema de travessia de caminho foi resolvido com a melhoria da validação de entradas.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Disponível para: macOS Tahoe

Impacto: um app pode causar vazamento de informações confidenciais do usuário

Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) da FFRI Security, Inc.

PackageKit

Disponível para: macOS Tahoe

Impacto: um usuário pode conseguir elevar privilégios

Descrição: um problema de lógica foi resolvido por meio de melhorias nas restrições.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Disponível para: macOS Tahoe

Impacto: um app pode conseguir modificar áreas protegidas do sistema de arquivos

Descrição: esse problema foi resolvido por meio de melhorias no processamento de links simbólicos.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

Disponível para: macOS Tahoe

Impacto: um app malicioso pode sair de sua área restrita

Descrição: um problema de processamento de caminhos foi resolvido por meio de melhorias na validação.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43812: Francisco Knabe

quarantine

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43694: Hcamael e 章鱼哥@aipy (aipyaipy.com), JC Alvarado da Stripe, Jacob Hazak

Remote Management

Disponível para: macOS Tahoe

Impacto: um app mal-intencionado pode obter privilégios de raiz

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-39874: @pixiepointsec

Safari

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Disponível para: macOS Tahoe

Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponível para: macOS Tahoe

Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos

Descrição: um problema de gravação fora dos limites foi resolvido por meio da remoção do código vulnerável.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

Disponível para: macOS Tahoe

Impacto: um app pode conseguir interceptar conexões de rede destinadas a outro processo

Descrição: um problema de lógica foi resolvido por meio de melhorias nas restrições.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode causar uma negação de serviço

Descrição: este problema foi resolvido por meio de melhorias na validação de entrada.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de acesso foi resolvido por meio de melhorias nas restrições de acesso.

CVE-2026-43760: Alfredo Pesoli (@__rev) da Bynar.io, wdszzml e Atuin Automated Vulnerability Discovery Engine

Security

Disponível para: macOS Tahoe

Impacto: um invasor pode modificar o estado das Chaves

Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43728: Bob Gendler do National Institute of Standards and Technology

SecurityAgent

Disponível para: macOS Tahoe

Impacto: um app pode obter privilégios raiz

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

Disponível para: macOS Tahoe

Impacto: uma pessoa com acesso físico a um dispositivo bloqueado pode conseguir acessar contatos e fotos

Descrição: esse problema foi resolvido por meio de restrições adicionais na tela bloqueada.

CVE-2026-64745: Vivek Dhar, ASI (RM) na Border Security Force, FTR HQ BSF Kashmir

Siri

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de divulgação de informações foi resolvido por meio da remoção do código vulnerável.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Disponível para: macOS Tahoe

Impacto: conectar a um servidor SMB malicioso pode levar a um encerramento inesperado do sistema

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-39873: Peter Malone

SMB

Disponível para: macOS Tahoe

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64696: Feng Xue e XGPT da ThreatBook, Peter Malone

SMB

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto da Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io em colaboração com Claude e Anthropic Research

Spotlight

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43774: Csaba Fitzl (@theevilbit) da Iru

StorageKit

Disponível para: macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: uma condição de corrida foi resolvida por meio de validação adicional.

CVE-2026-43770: Tien-Chih Lin da CyCraft Technology

udf

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Disponível para: macOS Tahoe

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64703: Bruce Dang da Calif.io em colaboração com Claude e Anthropic Research

WebDAV

Disponível para: macOS Tahoe

Impacto: um app pode divulgar a memória do kernel

Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64699: Bruce Dang of Calif.io

WebKit

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdo da web criado com códigos maliciosos pode causar a divulgação da memória de processo

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Disponível para: macOS Tahoe

Impacto: os sites poderiam saber se o usuário acessou um determinado link

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Disponível para: macOS Tahoe

Impacto: acessar um site que enquadra conteúdo malicioso pode levar à falsificação da interface do usuário

Descrição: o problema foi resolvido por meio de melhorias da interface do usuário.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight da Mozilla

WebKit

Disponível para: macOS Tahoe

Impacto: um conteúdo da web criado com códigos maliciosos pode violar a política de área restrita de iframe

Descrição: um problema de permissão foi resolvido por meio de melhorias na validação.

WebKit Bugzilla: 313220

CVE-2026-64728: um pesquisador anônimo

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) da Calif.io

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr e Nicholas Carlini com Claude, Anthropic

WebKit

Disponível para: macOS Tahoe

Impacto: acessar um site pode levar a uma negação de serviço do app

Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel da SEEMOO, TU Darmstadt

WebKit

Disponível para: macOS Tahoe

Impacto: um app pode conseguir ler arquivos fora de sua área restrita

Descrição: um problema de acesso foi resolvido por meio de melhorias nas restrições de acesso.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, um pesquisador anônimo

WebRTC

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema de acesso fora dos limites foi resolvido por meio de melhorias na verificação de limites.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Disponível para: macOS Tahoe

Impacto: um invasor fisicamente próximo pode conseguir corromper a memória do processo

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

Disponível para: macOS Tahoe

Impacto: um app pode executar código arbitrário fora da área restrita ou com determinados privilégios elevados

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43750: um pesquisador anônimo

xar

Disponível para: macOS Tahoe

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: havia um problema de lógica que corrompia a memória. Esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-28932: Mathis Mansière

Outros reconhecimentos

Audio

Gostaríamos de agradecer a Niels Hofmans pela ajuda.

copyfile

Gostaríamos de agradecer a Keisuke Hosoda pela ajuda.

CoreAnalytics

Gostaríamos de agradecer a Alan Banderas (@creeper4004) pela ajuda.

CoreMedia

Gostaríamos de agradecer a yaohway pela ajuda.

dcerpc

Gostaríamos de agradecer a Surya Narayan Kushwaha pela ajuda.

Disk Images

Gostaríamos de agradecer a Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana pela ajuda.

DriverKit

Gostaríamos de agradecer a Niels Hofmans pela ajuda.

Foundation

Gostaríamos de agradecer a Nick Cook, Sentry Flag pela ajuda.

Heimdal

Gostaríamos de agradecer a Surya Narayan Kushwaha pela ajuda.

IOStorageFamily

Gostaríamos de agradecer a Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja pela ajuda.

Kernel

Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) da DEVCORE Research Team pela ajuda.

PluginKit

Gostaríamos de agradecer a Asaf Cohen e Ashish Kunwar pela ajuda.

Printing UIKit

Gostaríamos de agradecer a Jacolon Walker (@call_eax) pela ajuda.

RemoteServiceDiscovery

Gostaríamos de agradecer a Maliq Barnard, Tommy DeVoss da Braze Security Team (@thedawgyg), Willard Jansen pela ajuda.

ReplayKit

Gostaríamos de agradecer a um pesquisador anônimo pela ajuda.

Safari Downloads

Gostaríamos de agradecer a Alfaz Hossain pela ajuda.

Screen Sharing Server

Gostaríamos de agradecer a Ayaan Ahmad, XlabAI Team da Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li pela ajuda.

Security

Gostaríamos de agradecer a John Lussier, Oleh Konko da 1seal (1seal.org), alick pela ajuda.

Spotlight

Gostaríamos de agradecer a Ilya Andr (andrd3v) e nkhmelni pela ajuda.

System Settings

Gostaríamos de agrade cer a Masaki Moriguchi, Omar Cerrito pela ajuda.

Time Machine

Gostaríamos de agradecer a Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs pela ajuda.

WebKit

Gostaríamos de agradecer a Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) da Ruhr-University Bochum, Nikos Fanourakis da Technical University of Crete, Sotiris Ioannidis da Technical University of Crete, Panagiotis Ilia da Cyprus University of Technology e Kostas Drakonakis da Technical University of Crete, Tony Gorez (@tonygo_) para Reverse Society, Vitaly Simonovich, Youngjoon Kim do Team-Atlanta & sslab da Georgia Tech, s3zer0 pela ajuda.

WebKit Canvas

Gostaríamos de agradecer a Codex Security – Khai Tran, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), David Bors da Snyk Security Labs, Giovanni Vignone e Robert van Eijk da Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, um pesquisador anônimo, dr3dd pela ajuda.

WebKit Storage

Gostaríamos de agradecer a Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini com Claude, Anthropic, Oleh Konko da 1seal (1seal.org), Vitaly Simonovich pela ajuda.

xar

Gostaríamos de agradecer a Anurag Bohra da Microsoft, Cem Onat Karagun, Feng Xue e XGPT da ThreatBook, Kubilay Berk ALKAN, s3zer0 pela ajuda.

XprotectFramework

Gostaríamos de agradecer a Ferdous Saljooki (@malwarezoo) da Jamf pela ajuda.

As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: