Obsah zabezpečenia v systéme macOS Tahoe 26.6
V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Tahoe 26.6.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
macOS Tahoe 26.6
Dátum vydania: 27. júla 2026
Accounts
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-43819: Omar Cerrito
Accounts
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) zo spoločnosti CyStack
Accounts Framework
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-64733: Rosyna Keller z tímu Totally Not Malicious Software (paradisefacade.com)
afpfs
Dostupné pre: macOS Tahoe
Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64767: Dave G.
apache
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64695: Peter Malone
App Store
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43801: Rahul Raj
Apple Account
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43781: Pinak Oza
Apple Account
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43748: anonymný výskumník, tamdao, Franco Belman zo spoločnosti Blackwing Intelligence
Apple Neural Engine
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-28928: Dun
AppleDouble
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
Dostupné pre: macOS Tahoe
Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
Assets
Dostupné pre: macOS Tahoe
Dosah: Apka so škodlivým kódom môže byť schopná obísť nastavenia ochrany súkromia
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43672: 이재영
ATS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-64702: John Lussier
Audio
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná vytvoriť jedinečnú identitu používateľa
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-64747: Franco Belman zo spoločnosti Blackwing Intelligence
AVEVideoEncoder
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64762: Dun, Franco Belman zo spoločnosti Blackwing Intelligence
BackgroundAssets
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná vymazať súbory, pri ktorých na to nemá povolenie
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64707: YingQi Shi (@Mas0nShi) z tímu WeBin spoločnosti DBAppSecurity
cd9660
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64698: anonymný výskumník, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Dostupné pre: macOS Tahoe
Dosah: Apka so škodlivým kódom môže byť schopná obísť vynútenie podpísania kódu
Opis: Dochádzalo k problému s overovaním, ktorý bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43813: Anton Pakhunov
Contacts
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná pridať kontakty bez autorizácie používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) z tímu Lupus Nova, Daniel Febrero
Contacts
Dostupné pre: macOS Tahoe
Dosah: Spracovanie kontaktu so škodlivým kódom môže viesť k úniku citlivých dát
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-64734: Daniel Williams
Contacts
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k informáciám o používateľských kontaktoch
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43756: 이재영
Core Services
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Dostupné pre: macOS Tahoe
Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť operačnú pamäť
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43673: anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
CoreAudio
Dostupné pre: macOS Tahoe
Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43744: Mathis Mansière, anonymný výskumník
CoreAudio
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43775: Csaba Fitzl (@theevilbit) zo spoločnosti Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Dostupné pre: macOS Tahoe
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43802: anonymný výskumník
Crash Reporter
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Problém s ochranou súkromia sa vyriešil odstránením citlivých údajov.
CVE-2026-64710: Matthew Schneider
CUPS
Dostupné pre: macOS Tahoe
Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori – NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
CUPS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému súvisiacemu s vložením kódu, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
curl
Dostupné pre: macOS Tahoe
Dosah: Autentifikačné prihlasovacie údaje môžu byť odoslané na server inej webovej stránky
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43758: HvxyZLF
DesktopServices
Dostupné pre: macOS Tahoe
Dosah: Apka môže obísť kontroly služby Gatekeeper
Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.
CVE-2026-64708: Lance Cain – penetračný tester, SpecterOps Inc.
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64694: Gil Portnoy a Henry
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Analýza súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná obísť obmedzenia siete
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Pri spracovávaní premenných prostredia dochádzalo k problému. Tento problém bol vyriešený vylepšením overovania.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Dostupné pre: macOS Tahoe
Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43753: Niels Hofmans
Foundation
Dostupné pre: macOS Tahoe
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43714: anonymný výskumník
Game Center
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43796: Ilya Andr (andrd3v) zo spoločnosti Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-64691: Somair Ansar, Josh Maine zo spoločnosti Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov a Ruslan Dautov, Ruslan Dautov
Heimdal
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64692: Redon Gashi
HFS
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43682: Trung Nguyen (@everping) zo spoločnosti CyStack, Dave G., Nicolas Rabrenovic, Atul R V a Ashmit Sharma, Peter Malone
HFS
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28981: Hcamael a 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Dostupné pre: macOS Tahoe
Dosah: Pripojenie obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43764: Tristan Madani (@TristanInSec) zo spoločnosti Talence Security
HFS
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64697: Peter Malone
HFS
Dostupné pre: macOS Tahoe
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43710: Peter Malone
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie škodlivo vytvorenej textúry môže viesť k neočakávanému ukončeniu aplikácie
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43780: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43818: anonymný výskumník
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Dostupné pre: macOS Tahoe
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k odmietnutiu služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Dostupné pre: macOS Tahoe
Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43805: 이재영
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43782: Igor Ushakov
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64749: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-64744: Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43778: f0r zo spoločnosti MurphySec, Feng Xue a XGPT zo spoločnosti ThreatBook, Mahmoud Abdelmoniem, anonymný výskumník, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.
CVE-2026-28982: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Adam Doupé z tímu ASU SEFCOM
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre
Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) zo spoločnosti Appknox, Lyutoon, DongJun Kim (smlijun) z univerzity UIUC, Hwiwon Lee (hwiwonl) z univerzity UIUC, Jongseong Kim (nevul37) z univerzity UIUC, Younggi Park (grill66) z univerzity UIUC, Peter Malone, anonymný výskumník, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine z Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), anonymný výskumník, Ye Zhang (@VAR10CK) z tímu Baidu Security, Franco Belman zo spoločnosti Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy – Mihalis Haatainen, Huy Nguyen (@34306) zo spoločnosti Calif.io
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine zo spoločnosti Calif.io, beist, Adam Doupé z tímu ASU SEFCOM, Dun, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) zo spoločnosti Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Pripojenie ku škodlivému serveru NFS môže viesť k poškodeniu pamäte jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43817: Huy Nguyen (@34306) zo spoločnosti Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64727: Ye Zhang (@VAR10CK) z tímu Baidu Security
Kernel
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64775: Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-64720: anonymný výskumník, Asjid Kalam (@odinshell), Jian Zhou a Ye Zhang
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-64721: Lukas Gerlach
libarchive
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-4424
libc
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-28973: anonymný výskumník
Libnotify
Dostupné pre: macOS Tahoe
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64739: Feng Xue a XGPT zo spoločnosti ThreatBook, Dun
LoginWindow
Dostupné pre: macOS Tahoe
Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64743: Daniel Febrero
Maps
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Dostupné pre: macOS Tahoe
Dosah: Lokálny útočník môže byť schopný spôsobiť odmietnutie služby
Popis: Problém súvisiaci s odmietnutím služby bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) z tímu aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Dostupné pre: macOS Tahoe
Dopad: Útočník v lokálnej sieti môže byť schopný spôsobiť odopretie služby
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
Metal
Dostupné pre: macOS Tahoe
Dosah: Apka so škodlivým kódom môže byť schopná poškodiť pamäť systémového procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-28911: yk lin z tímu @pixiepointsec
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť operačnú pamäť
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43733: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64771: wh0am1i
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Spracovanie 3D modelu môže mať za následok odhalenie operačnej pamäte
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64722: wh0am1i
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostupné pre: macOS Tahoe
Dosah: Vzdialený útočník môže spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43771: Robert Tran
NetFSFramework
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Problém týkajúci sa manipulácie s cestou bol vyriešený vylepšením overovania vstupu.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) zo spoločnosti FFRI Security, Inc.
PackageKit
Dostupné pre: macOS Tahoe
Dosah: Užívateľ môže byť schopný zvýšiť úroveň oprávnení
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Tento problém bol vyriešený vylepšením spracovania symbolických odkazov.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
Dostupné pre: macOS Tahoe
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43812: Francisco Knabe
quarantine
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43694: Hcamael a 章鱼哥@aipy (aipyaipy.com), JC Alvarado zo spoločnosti Stripe, Jacob Hazak
Remote Management
Dostupné pre: macOS Tahoe
Dosah: Aplikácia so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-39874: @pixiepointsec
Safari
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná zachytiť sieťové pripojenia určené pre iný proces
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Dostupné pre: macOS Tahoe
Dopad: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.
CVE-2026-43760: Alfredo Pesoli (@__rev) z tímu Bynar.io, wdszzml a Atuin Automated Vulnerability Discovery Engine
Security
Dostupné pre: macOS Tahoe
Dosah: Útočník môže byť schopný upraviť stav Kľúčenky
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-43728: Bob Gendler z inštitútu National Institute of Standards and Technology
SecurityAgent
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému s postupnosťou vykonávania procesov, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
Dostupné pre: macOS Tahoe
Dosah: Osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná získať prístup ku kontaktom a fotkám
Opis: Tento problém bol vyriešený uplatnením ďalších obmedzení na zamknutú obrazovku.
CVE-2026-64745: Vivek Dhar, ASI (RM) z agentúry Border Security Force, FTR HQ BSF Kashmir
Siri
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s únikom informácií, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Dostupné pre: macOS Tahoe
Dosah: Pripojenie ku škodlivému serveru SMB môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-39873: Peter Malone
SMB
Dostupné pre: macOS Tahoe
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64696: Feng Xue a XGPT zo spoločnosti ThreatBook, Peter Malone
SMB
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64704: Claudio Bozzato a Francesco Benvenuto zo spoločnosti Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
Spotlight
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43774: Csaba Fitzl (@theevilbit) zo spoločnosti Iru
StorageKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-43770: Tien-Chih Lin zo spoločnosti CyCraft Technology
udf
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Dostupné pre: macOS Tahoe
Dopad: Apka môže byť schopná spôsobiť odopretie služby
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-64703: Bruce Dang zo spoločnosti Calif.io v spolupráci s modelom Claude a výskumným tímom spoločnosti Anthropic
WebDAV
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64699: Bruce Dang zo spoločnosti Calif.io
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže mať za následok odhalenie operačnej pamäte
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Dostupné pre: macOS Tahoe
Dosah: Webové stránky môžu zistiť, či používateľ navštívil príslušný odkaz
Popis: Tento problém bol vyriešený vylepšením kontrol.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostupné pre: macOS Tahoe
Dosah: Návšteva stránky, ktorá obsahuje škodlivý obsah, môže viesť k sfalšovaniu používateľského rozhrania
Opis: Tento problém bol vyriešený vylepšením používateľského rozhrania.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight zo spoločnosti Mozilla
WebKit
Dostupné pre: macOS Tahoe
Dosah: Webový obsah so škodlivým kódom môže porušovať zásady izolovania priestoru pre prvky iFrame
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
WebKit Bugzilla: 313220
CVE-2026-64728: anonymný výskumník
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito (s použitím modelu GLM od spoločnosti Z.AI), Gia Bui (@yabeow) zo spoločnosti Calif.io
WebKit
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s poškodením pamäte, ktorý bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr a Nicholas Carlini (s použitím modelu Claude od spoločnosti Anthropic)
WebKit
Dostupné pre: macOS Tahoe
Dosah: Návšteva webovej stránky môže viesť k odmietnutiu služby apky
Opis: Tento problém bol vyriešený vylepšením správy stavu.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel z tímu SEEMOO univerzity TU Darmstadt
WebKit
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Popis: Dochádzalo k problému s použitím po uvoľnení, ktorý bol vyriešený vylepšením správy pamäte.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonymný výskumník
WebRTC
Dostupné pre: macOS Tahoe
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu prehliadača Safari
Opis: Dochádzalo k problému s prístupom k dátam mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Dostupné pre: macOS Tahoe
Dosah: Útočník vo fyzickej blízkosti môže byť schopný poškodiť pamäť procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spustiť ľubovoľný kód mimo svojho sandboxu alebo s určitými oprávneniami vyššej úrovne
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43750: anonymný výskumník
xar
Dostupné pre: macOS Tahoe
Dosah: Apka môže byť schopná spôsobiť odmietnutie služby
Opis: Dochádzalo k problému s logikou, ktorý spôsoboval poškodenie pamäte. Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-28932: Mathis Mansière
Ďalšie poďakovanie
Audio
Poďakovanie za pomoc si zaslúži Niels Hofmans.
copyfile
Poďakovanie za pomoc si zaslúži Keisuke Hosoda.
CoreAnalytics
Poďakovanie za pomoc si zaslúži Alan Banderas (@creeper4004).
CoreMedia
Poďakovanie za pomoc si zaslúži yaohway.
dcerpc
Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.
Disk Images
Poďakovanie za pomoc si zaslúžia Jordy Zomer (@pwningsystems), Phillip Groves a Richard Zana.
DriverKit
Poďakovanie za pomoc si zaslúži Niels Hofmans.
Foundation
Poďakovanie za pomoc si zaslúžia Nick Cook a Sentry Flag.
Heimdal
Poďakovanie za pomoc si zaslúži Surya Narayan Kushwaha.
IOStorageFamily
Poďakovanie za pomoc si zaslúžia Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha a Yatin Taneja.
Kernel
Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) zo spoločnosti STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim a YingMuo (@YingMuo) z tímu DEVCORE Research Team.
PluginKit
Poďakovanie za pomoc si zaslúžia Asaf Cohen a Ashish Kunwar.
Printing UIKit
Poďakovanie za pomoc si zaslúži Jacolon Walker (@call_eax).
RemoteServiceDiscovery
Poďakovanie za pomoc si zaslúžia Maliq Barnard, Tommy DeVoss z tímu Braze Security Team (@thedawgyg) a Willard Jansen.
ReplayKit
Poďakovanie za pomoc si zaslúži anonymný výskumník.
Safari Downloads
Poďakovanie za pomoc si zaslúži Alfaz Hossain.
Screen Sharing Server
Poďakovanie za pomoc si zaslúžia Ayaan Ahmad, tím XlabAI Team bezpečnostného laboratória Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang a Guancheng Li.
Security
Poďakovanie za pomoc si zaslúžia John Lussier, Oleh Konko z tímu 1seal (1seal.org) a alick.
Spotlight
Poďakovanie za pomoc si zaslúžia Ilya Andr (andrd3v) a nkhmelni.
System Settings
Poďakovanie za pomoc si zaslúžia Masaki Moriguchi a Omar Cerrito.
Time Machine
Poďakovanie za pomoc si zaslúžia Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs.
WebKit
Poďakovanie za pomoc si zaslúžia Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) z univerzity Ruhr-University Bochum, Nikos Fanourakis z univerzity Technical University of Crete, Sotiris Ioannidis z univerzity Technical University of Crete, Panagiotis Ilia z univerzity Cyprus University of Technology a Kostas Drakonakis z univerzity Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) z tímu Reverse Society, Vitaly Simonovich, Youngjoon Kim z tímu Team-Atlanta, sslab z univerzity Georgia Tech a s3zer0.
WebKit Canvas
Poďakovanie za pomoc si zaslúžia Codex Security – Khai Tran, Daisuke Hatakeyama a Ryohei Ueki (@SYZD Research), David Bors z tímu Snyk Security Labs, Giovanni Vignone a Robert van Eijk zo spoločnosti Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonymný výskumník a dr3dd.
WebKit Storage
Poďakovanie za pomoc si zaslúžia Gurpreet Shergill, Luke Francis, Milad Nasr a Nicholas Carlini (s použitím modelu Claude od spoločnosti Anthropic), Oleh Konko z tímu 1seal (1seal.org) a Vitaly Simonovich.
xar
Poďakovanie za pomoc si zaslúžia Anurag Bohra zo spoločnosti Microsoft, Cem Onat Karagun, Feng Xue a XGPT zo spoločnosti ThreatBook, Kubilay Berk ALKAN a s3zer0.
XprotectFramework
Poďakovanie za pomoc si zaslúži Ferdous Saljooki (@malwarezoo) zo spoločnosti Jamf.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.