关于 macOS Tahoe 26.6 的安全性内容
这篇文稿介绍了 macOS Tahoe 26.6 的安全性内容。
关于 Apple 安全性更新
为保护我们的客户,在没有进行调查并推出修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。“Apple 安全性发布”页面上列出了近期发布的版本。
Apple 安全性文稿会尽可能以 CVE-ID 来引用安全漏洞。
有关安全性的更多信息,请参阅“Apple 产品安全性”页面。
macOS Tahoe 26.6
发布日期:2026 年 7 月 27 日
Accounts
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过施加额外的沙盒限制解决访问问题。
CVE-2026-43819:Omar Cerrito
Accounts
适用于:macOS Tahoe
影响:App 或许能够获取根权限
描述:已通过改进路径验证解决处理目录路径时存在的解析问题。
CVE-2026-43749:Adam Franke、Ashish Kunwar、CyStack 的 Trung Nguyen (@everping)
Accounts Framework
适用于:macOS Tahoe
影响:App 或许能够对用户创建独一无二的描述信息
描述:已通过改进数据保护解决这个问题。
CVE-2026-64733:Totally Not Malicious Software (paradisefacade.com) 的 Rosyna Keller
afpfs
适用于:macOS Tahoe
影响:远程攻击者或许能够造成系统意外终止或损坏内核内存
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-64767:Dave G.
apache
适用于:macOS Tahoe
影响:远程攻击者或许能够导致服务遭拒
描述:这是开源代码中的一个漏洞,Apple 软件也在受影响的项目之列。这个 CVE-ID 由第三方分配。如需详细了解这个问题和 CVE-ID,请访问 cve.org。
CVE-2026-23918:Юлия Мерцалова
APFS
适用于:macOS Tahoe
影响:远程用户或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-64695:Peter Malone
App Store
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-43801:Rahul Raj
Apple Account
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-43781:Pinak Oza
Apple Account
适用于:macOS Tahoe
影响:恶意 App 或许能够突破沙盒
描述:已通过改进状态管理解决授权问题。
CVE-2026-64737:Robert Mindo
Apple Neural Engine
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-43748:一位匿名研究人员、tamdao、Blackwing Intelligence 的 Franco Belman
Apple Neural Engine
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-28928:Dun
AppleDouble
适用于:macOS Tahoe
影响:处理恶意制作的文件可能会导致 App 意外终止或任意代码执行
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-43776:Irvin Wang、Peter Malone、Nicolas Rabrenovic
AppleRAID
适用于:macOS Tahoe
影响:本地用户或许能够读取内核内存
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-43681:impost0r (ret2plt)、Beryllium Security 的 David Ige
Assets
适用于:macOS Tahoe
影响:恶意应用程序或许能够绕过“隐私”偏好设置
描述:已通过改进状态管理解决授权问题。
CVE-2026-43672:이재영
ATS
适用于:macOS Tahoe
影响:App 或许能够读取其沙盒外的文件
描述:已通过移除易受攻击的代码解决权限问题。
CVE-2026-43763:Pavan Nallamothu、Jared Reyes
Audio
适用于:macOS Tahoe
影响:App 或许能够突破沙盒
描述:已通过施加额外的沙盒限制解决访问问题。
CVE-2026-64702:John Lussier
Audio
适用于:macOS Tahoe
影响:App 或许能够导致服务遭拒
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-64725:Seonung Park、ALTV!ST (altvi.st/)
AuthKit
适用于:macOS Tahoe
影响:App 或许能够对用户创建独一无二的描述信息
描述:已通过实施额外的限制解决权限问题。
CVE-2026-43730:David Strnadel
AVEVideoEncoder
适用于:macOS Tahoe
影响:App 或许能够以内核权限执行任意代码
描述:已通过改进大小验证解决缓冲区溢出问题。
CVE-2026-64747:Blackwing Intelligence 的 Franco Belman
AVEVideoEncoder
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-64762:Dun、Blackwing Intelligence 的 Franco Belman
BackgroundAssets
适用于:macOS Tahoe
影响:App 或许能够删除它没有权限删除的文件
描述:已通过改进验证解决权限问题。
CVE-2026-64707:DBAppSecurity 的 WeBin 实验室的 YingQi Shi (@Mas0nShi)
cd9660
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止或读取内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-64698:一位匿名研究人员、Richard Zana、Nathaniel Oh (@calysteon)、Peter Malone
CloudAttestation
适用于:macOS Tahoe
影响:恶意制作的 App 或许能够绕过代码签名强制执行
描述:已通过改进输入清理解决验证问题。
CVE-2026-43813:Anton Pakhunov
Contacts
适用于:macOS Tahoe
影响:App 或许能够在未经用户授权的情况下添加联系人
描述:已通过改进验证解决授权问题。
CVE-2026-64746:Lupus Nova 的 Rodolphe BRUNETTI (@eisw0lf)、Daniel Febrero
Contacts
适用于:macOS Tahoe
影响:处理恶意制作的联系信息可能会泄露敏感数据
描述:已通过改进检查解决这个问题。
CVE-2026-64734:Daniel Williams
Contacts
适用于:macOS Tahoe
影响:App 或许能够访问用户联系人的相关信息
描述:已通过改进检查解决这个问题。
CVE-2026-43797:Arni Hardarson (Neonix Security)
Control Center
适用于:macOS Tahoe
影响:App 或许能够访问用户敏感数据
描述:已通过改进验证解决逻辑问题。
CVE-2026-43756:이재영
Core Services
适用于:macOS Tahoe
影响:App 或许能够获取根权限
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-43693:Gergely Kalman (@gergely_kalman)
CoreAudio
适用于:macOS Tahoe
影响:处理恶意制作的音频文件可能会损坏进程内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43673:匿名研究人员与 TrendAI Zero Day Initiative 合作发现
CoreAudio
适用于:macOS Tahoe
影响:处理恶意制作的媒体文件中的音频流可能会导致终止进程
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-43744:Mathis Mansière、一位匿名研究人员
CoreAudio
适用于:macOS Tahoe
影响:远程攻击者或许能够导致系统意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-43803:Rahul Raj
CoreMedia
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-43775:Iru 的 Csaba Fitzl (@theevilbit)
CVE-2026-43759:이재영、Rajdip Dey Sarkar、Arni Hardarson (Neonix Security)
CoreMedia
适用于:macOS Tahoe
影响:处理恶意制作的视频文件可能会导致 App 意外终止
描述:已通过改进内存处理解决内存损坏问题。
CVE-2026-43711:James Duffy (@0x4A616D657344)
CoreVideo
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-43802:一位匿名研究人员
Crash Reporter
适用于:macOS Tahoe
影响:App 可能会泄露敏感用户信息
描述:已通过移除敏感数据解决隐私问题。
CVE-2026-64710:Matthew Schneider
CUPS
适用于:macOS Tahoe
影响:恶意 App 或许能够获得根权限
描述:已通过实施额外的限制解决权限问题。
CVE-2026-39875:Dallas Dubs、Aaron Grattafiori - NVIDIA AI Red Team、XBreach.ai、Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
CUPS
适用于:macOS Tahoe
影响:App 或许能够获取根权限
描述:已通过改进验证解决注入问题。
CVE-2026-43698:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
curl
适用于:macOS Tahoe
影响:认证凭证可能会被发送至其他源上的服务器
描述:这是开源代码中的一个漏洞,Apple 软件也在受影响的项目之列。这个 CVE-ID 由第三方分配。如需详细了解这个问题和 CVE-ID,请访问 cve.org。
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-43758:HvxyZLF
DesktopServices
适用于:macOS Tahoe
影响:App 或许能绕过门禁检查
描述:已通过增加检查来解决文件隔离功能被绕过的问题。
CVE-2026-64708:SpecterOps Inc. 的进攻性安全工程师 Lance Cain
Disk Images
适用于:macOS Tahoe
影响:App 或许能够泄露内核内存
描述:已通过改进边界检查解决这个问题。
CVE-2026-64776:Hyunwoo Kim (@v4bel)
Disk Images
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-64694:Gil Portnoy 和 Henry
Disk Images
适用于:macOS Tahoe
影响:解析恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-43747:Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
适用于:macOS Tahoe
影响:App 或许能够绕过网络访问限制
描述:已通过实施额外的沙盒限制解决权限问题。
CVE-2026-28945:Ayaan Ahmad
DriverKit
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:处理环境变量时存在问题。已通过改进验证解决这个问题。
CVE-2026-43793:erdene-och Byambabayar
DriverKit
适用于:macOS Tahoe
影响:能够实际操作已锁定设备的攻击者或许能够查看敏感用户信息
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-43753:Niels Hofmans
Foundation
适用于:macOS Tahoe
影响:恶意 App 或许能够访问受保护的用户数据
描述:已通过改进输入清理解决这个问题。
CVE-2026-43714:一位匿名研究人员
Game Center
适用于:macOS Tahoe
影响:恶意 App 或许能够突破沙盒
描述:已通过改进路径验证解决处理目录路径时存在的解析问题。
CVE-2026-64740:Manuel Fernandez (Stackhopper Security)
Game Center
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进数据保护解决这个问题。
CVE-2026-43796:Positive Technologies 的 Ilya Andr (andrd3v)、Stanislav Jelezoglo
GPU Drivers
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进大小验证解决缓冲区溢出问题。
CVE-2026-64691:Somair Ansar、Calif.io 的 Josh Maine、Johnny Franks (@zeroxjf)、hxr1、Alexandre Soleiman、Alexander Tarasikov 和 Ruslan Dautov、Ruslan Dautov
Heimdal
适用于:macOS Tahoe
影响:App 或许能够导致服务遭拒
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-64692:Redon Gashi
HFS
适用于:macOS Tahoe
影响:远程用户或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43682:CyStack 的 Trung Nguyen (@everping)、Dave G.、Nicolas Rabrenovic、Atul R V 和 Ashmit Sharma、Peter Malone
HFS
适用于:macOS Tahoe
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-28981:Hcamael 和章鱼哥@aipy (aipyaipy.com)、Aswin Kumar Gokulakannan、Surya Narayan Kushwaha、Dun
HFS
适用于:macOS Tahoe
影响:装载恶意制作的磁盘映像可能会导致系统意外终止或损坏内核内存
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-43773:Richard Zana、Peter Malone、Surya Narayan Kushwaha、Hyunwoo Kim (@v4bel)、Cem Onat Karagun
HFS
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决这个问题。
CVE-2026-43767:Hyunwoo Kim (@v4bel)
HFS
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-43764:Talence Security 的 Tristan Madani (@TristanInSec)
HFS
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-64697:Peter Malone
HFS
适用于:macOS Tahoe
影响:攻击者或许能够导致系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43710:Peter Malone
ImageIO
适用于:macOS Tahoe
影响:处理恶意制作的纹理可能会导致 App 意外终止
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-43780:TrendAI Zero Day Initiative 的 Michael DePlante (@izobashi)
ImageIO
适用于:macOS Tahoe
影响:处理恶意制作的图像可能会导致任意代码执行
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-43818:一位匿名研究人员
ImageIO
适用于:macOS Tahoe
影响:处理恶意制作的图像可能会损坏进程内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-64716:Arni Hardarson、Jonathan Alush-Aben、Peter Malone
ImageIO
适用于:macOS Tahoe
影响:处理恶意制作的文件可能会导致 App 意外终止
描述:已通过改进边界检查解决这个问题。
CVE-2026-64758:진규정(Gyujeong Jin,@G1uN4sh)
ImageIO
适用于:macOS Tahoe
影响:处理恶意制作的文件可能会导致服务遭拒
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-64754:PETOWORKS의 Bugeun Choi (@Bugeun)、Rahul Raj
ImageIO
适用于:macOS Tahoe
影响:处理恶意制作的图像可能会导致服务遭拒
描述:已通过改进检查解决类型混淆问题。
CVE-2026-64693:Geonha Lee (@leegn4a)
IOKit
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止或向内核内存写入数据
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-43805:이재영
Kernel
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决这个问题。
CVE-2026-43782:Igor Ushakov
Kernel
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-64749:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Ashish Kunwar、Hiroki Imai (LAC Co., Ltd.)、hxr1
Kernel
适用于:macOS Tahoe
影响:App 或许能够泄露内核内存
描述:已通过实施额外的验证解决信息泄露问题。
CVE-2026-64744:Ryan Hileman(通过 Xint Code (xint.io))
Kernel
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43778:MurphySec 的 f0r、ThreatBook 的 Feng Xue 和 XGPT、Mahmoud Abdelmoniem、一位匿名研究人员、Wang Yu、Lyutoon、Hiroki Imai (LAC Co., Ltd.)、DARKNAVY (@DarkNavyOrg)、Fábio Luís @scanpt、Nicolas Rabrenovic
Kernel
适用于:macOS Tahoe
影响:远程用户或许能够造成系统意外终止或损坏内核内存
描述:已通过改进锁定解决竞态条件问题。
CVE-2026-28982:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、ASU SEFCOM 的 Adam Doupé
Kernel
适用于:macOS Tahoe
影响:App 或许能够泄露内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-64709:Pasquale Scola、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:macOS Tahoe
影响:远程攻击者或许能够绕过网络过滤器
描述:已通过改进状态管理解决用户界面不一致问题。
CVE-2026-64735:Gor Aleksanyan
Kernel
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-43739:impost0r (ret2plt)、Ruslan Dautov、Aleksandr Tarasikov、jay、Dhiyanesh Selvaraj (@redroot97)、Appknox 的 Vinay Kumar Rasala (Xplo8E)、Lyutoon、UIUC 的 DongJun Kim (smlijun)、UIUC 的 Hwiwon Lee (hwiwonl)、UIUC 的 Jongseong Kim (nevul37)、UIUC 的 Younggi Park (grill66)、Peter Malone、一位匿名研究人员、Hari Shanmugam (The Hxr1)、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Marco Grassi、Dun、Daniele Castronovo、Michal Kosiorek
CVE-2026-43816:Calif.io 的 Josh Maine、Ruslan Dautov、재영 정、@rootxran (Rao Ali Nawaz)、Chanwit Muenprakoddee (ChemIndy)、一位匿名研究人员、百度安全实验室的 Ye Zhang (@VAR10CK)、Blackwing Intelligence 的 Franco Belman、Christian Figueroa、Johnny Franks (@zeroxjf)、Ashmit Sharma 和 Atul RV、Peter Malone、Muhamad Syaiful、Muneeb Amin Bhat、Dhiyanesh Selvaraj (@redroot97)、Ali Marzouq、Bountyy Oy - Mihalis Haatainen、Calif.io 的 Huy Nguyen (@34306)
Kernel
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43822:Eddy Tsalolikhin、Michal Kosiorek
CVE-2026-64729:Calif.io 的 Josh Maine、beist、ASU SEFCOM 的 Adam Doupé、Dun、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Johnny Franks (@zeroxjf)
CVE-2026-43814:Somair Ansar、Calif.io 的 Huy Nguyen (@34306)
CVE-2026-64700:Asjid Kalam (@odinshell)
CVE-2026-43799:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:macOS Tahoe
影响:连接到恶意 NFS 服务器可能会导致内核内存损坏
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-28931:Redon Gashi、Abhijeet Singh (linkedin.com/in/abhiunix/)、Peter Malone、Omar Cerrito
Kernel
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-43817:Calif.io 的 Huy Nguyen (@34306)
CVE-2026-43809:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
CVE-2026-43757:Wang Yu、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-43769:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-64727:百度安全实验室的 Ye Zhang (@VAR10CK)
Kernel
适用于:macOS Tahoe
影响:远程用户或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43810:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)
Kernel
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-64775:Ryan Hileman(通过 Xint Code (xint.io))
Kernel
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进检查解决逻辑问题。
CVE-2026-64723:Ji'an Zhou、Mingxuan Yang、Ye Zhang
Kernel
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进状态处理解决竞态条件问题。
CVE-2026-64720:一位匿名研究人员、Asjid Kalam (@odinshell)、Jian Zhou 和 Ye Zhang
Kernel
适用于:macOS Tahoe
影响:App 或许能够泄露敏感内核状态
描述:已通过改进敏感信息的遮盖策略解决这个问题。
CVE-2026-43754:Calif Research、Ernesto Martínez García
Kernel
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止或向内核内存写入数据
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-64751:N.M.Praveen Nawarathne (@zblockrat)
Kernel
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决这个问题。
CVE-2026-64721:Lukas Gerlach
libarchive
适用于:macOS Tahoe
影响:处理恶意制作的文件可能会导致进程内存泄露
描述:这是开源代码中的一个漏洞,Apple 软件也在受影响的项目之列。这个 CVE-ID 由第三方分配。如需详细了解这个问题和 CVE-ID,请访问 cve.org。
CVE-2026-4424
libc
适用于:macOS Tahoe
影响:恶意 App 或许能够突破沙盒
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-28973:一位匿名研究人员
Libnotify
适用于:macOS Tahoe
影响:攻击者或许能够导致 App 意外终止
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-64739:ThreatBook 的 Feng Xue 和 XGPT、Dun
LoginWindow
适用于:macOS Tahoe
影响:能够实际操作已锁定设备的攻击者或许能够查看敏感用户信息
描述:已通过改进状态管理解决授权问题。
CVE-2026-43766:Amy (amys.website)
Managed Configuration
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-64743:Daniel Febrero
Maps
适用于:macOS Tahoe
影响:恶意 App 或许能够突破沙盒
描述:已通过实施额外的限制解决权限问题。
CVE-2026-64738:Nathaniel Oh (@calysteon)、Robert Mindo
mDNSResponder
适用于:macOS Tahoe
影响:本地攻击者或许能够导致服务遭拒
描述:已通过移除易受攻击的代码解决服务遭拒问题。
CVE-2026-43806:He Wei (ギカク)、aipyaipy.com 的章鱼哥 (@aipy)、Jex Amro、Cem Onat Karagun
mDNSResponder
适用于:macOS Tahoe
影响:本地网络上的攻击者或许能够导致服务遭拒
描述:已通过改进内存处理解决这个问题。
CVE-2026-64724:Daisuke Hatakeyama (@SYZD Research)
MediaRemote
适用于:macOS Tahoe
影响:App 或许能够获取根权限
描述:已通过改进验证解决路径处理问题。
CVE-2026-43723:Richard Zana、Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Metal
适用于:macOS Tahoe
影响:恶意 App 或许能够损坏系统进程的内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-28911:@pixiepointsec 的 yk lin
Model I/O
适用于:macOS Tahoe
影响:处理恶意制作的图像可能会损坏进程内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-43733:TrendAI Zero Day Initiative 的 Michael DePlante (@izobashi)
CVE-2026-43729:TrendAI Zero Day Initiative 的 Michael DePlante (@izobashi)
Model I/O
适用于:macOS Tahoe
影响:远程攻击者或许能够导致应用程序意外终止或堆损坏
描述:已通过改进输入验证解决越界写入问题。
CVE-2026-64772:stratan (@5tratan)、wh0am1i
Model I/O
适用于:macOS Tahoe
影响:远程攻击者或许能够导致应用程序意外终止或堆损坏
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-64771:wh0am1i
Model I/O
适用于:macOS Tahoe
影响:处理 3D 模型可能会导致进程内存泄露
描述:已通过改进内存处理解决缓冲区溢出问题。
CVE-2026-64722:wh0am1i
Model I/O
适用于:macOS Tahoe
影响:远程攻击者或许能够导致应用程序意外终止或堆损坏
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-64774:stratan (@5tratan)
Model I/O
适用于:macOS Tahoe
影响:远程攻击者或许能够导致应用程序意外终止或堆损坏
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-64770:stratan (@5tratan)
CVE-2026-64769:stratan (@5tratan)
Model I/O
适用于:macOS Tahoe
影响:远程攻击者可能会导致 App 意外终止
描述:已通过改进输入验证解决越界读取问题。
CVE-2026-64768:stratan (@5tratan)
Net-SNMP
适用于:macOS Tahoe
影响:App 或许能够导致服务遭拒
说明:已通过改进输入验证解决堆栈溢出问题。
CVE-2026-43771:Robert Tran
NetFSFramework
适用于:macOS Tahoe
影响:App 或许能够突破沙盒
描述:已通过改进输入验证解决了路径遍历问题。
CVE-2026-43772:Mickey Jin (@patch1t)
NSColorPanel
适用于:macOS Tahoe
影响:App 可能会泄露敏感用户信息
描述:已通过实施额外的授权检查解决这个问题。
CVE-2026-64711:FFRI Security, Inc. 的 Koh M. Nakagawa (@tsunek0h)
PackageKit
适用于:macOS Tahoe
影响:用户或许能够提升权限
描述:已通过改进访问限制解决逻辑问题。
CVE-2026-28912:Matej Moravec (@MacejkoMoravec)
PackageKit
适用于:macOS Tahoe
影响:App 或许能够修改文件系统的受保护部分
描述:已通过改进对符号链接的处理解决这个问题。
CVE-2026-43765:Mickey Jin (@patch1t)
Printing
适用于:macOS Tahoe
影响:恶意 App 或许能够突破沙盒
描述:已通过改进验证解决路径处理问题。
CVE-2026-64731:Sindre Sorhus、Richard Zana
Pro Res
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-43812:Francisco Knabe
quarantine
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止或向内核内存写入数据
描述:已通过改进内存处理解决这个问题。
CVE-2026-43694:Hcamael 和章鱼哥@aipy (aipyaipy.com)、Stripe 的 JC Alvarado、Jacob Hazak
Remote Management
适用于:macOS Tahoe
影响:恶意 App 或许能够获得根权限
描述:已通过实施额外的限制解决权限问题。
CVE-2026-39874:@pixiepointsec
Safari
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进状态管理解决授权问题。
CVE-2026-43792:Ilya Andr (andrd3v)
SceneKit
适用于:macOS Tahoe
影响:处理恶意制作的文件可能会导致 App 意外终止或任意代码执行
描述:已通过改进输入验证解决整数溢出问题。
CVE-2026-64766:stratan (@5tratan)
CVE-2026-64765:stratan (@5tratan)
SceneKit
影响:处理恶意制作的文件可能会导致 App 意外终止或任意代码执行
描述:已通过改进边界检查解决越界写入问题。
CVE-2026-64764:stratan (@5tratan)
SceneKit
适用于:macOS Tahoe
影响:处理恶意制作的文件可能会导致 App 意外终止或任意代码执行
描述:越界写入问题已通过移除易受攻击的代码得到解决。
CVE-2026-64763:stratan (@5tratan)
Screen Sharing Server
适用于:macOS Tahoe
影响:App 或许能够拦截用于其他进程的网络连接
描述:已通过改进访问限制解决逻辑问题。
CVE-2026-43779:Dave G.、Asaf Cohen
Screen Sharing Server
适用于:macOS Tahoe
影响:远程攻击者或许能够导致服务遭拒
描述:已通过改进输入验证解决这个问题。
CVE-2026-43777:Junming C. (Chapoly1305)
Screen Sharing Server
适用于:macOS Tahoe
影响:App 或许能够访问用户敏感数据
描述:已通过改进访问限制解决访问问题。
CVE-2026-43760:Bynar.io 的 Alfredo Pesoli (@__rev)、wdszzml 和阿图因自动化漏洞挖掘引擎
Security
适用于:macOS Tahoe
影响:攻击者或许能够修改钥匙串的状态
描述:已通过改进状态管理解决这个问题。
CVE-2026-43728:美国国家标准与技术研究所的 Bob Gendler
SecurityAgent
适用于:macOS Tahoe
影响:App 或许能够获取根权限
描述:已通过改进状态管理解决了竞态条件问题。
CVE-2026-43755:Mickey Jin (@patch1t)
Siri
适用于:macOS Tahoe
影响:能够实际操作已锁定设备的人员或许能够访问通讯录和照片
描述:已通过对锁定屏幕施加额外的限制解决这个问题。
CVE-2026-64745:在边境安全部队(BSF 克什米尔边防总队)担任助理副督察 (RM) 的 Vivek Dhar
Siri
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过移除易受攻击的代码解决信息泄露问题。
CVE-2026-43800:Stanislav Jelezoglo
SMB
适用于:macOS Tahoe
影响:连接至恶意 SMB 服务器可能导致系统意外终止
描述:已通过改进内存处理解决这个问题。
CVE-2026-39873:Peter Malone
SMB
适用于:macOS Tahoe
影响:远程用户或许能够造成系统意外终止或损坏内核内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-64696:ThreatBook 的 Feng Xue 和 XGPT、Peter Malone
SMB
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决类型混淆问题。
CVE-2026-64704:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto、Aswin Kumar Gokulakannan、Kitten Food、Peter Malone、Calif.io 与 Claude 和 Anthropic Research 合作发现
Spotlight
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过改进边界检查解决越界读取问题。
CVE-2026-43774:Iru 的 Csaba Fitzl (@theevilbit)
StorageKit
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:已通过实施额外的验证解决竞态条件问题。
CVE-2026-43770:CyCraft Technology 的 Tien-Chih Lin
udf
适用于:macOS Tahoe
影响:App 或许能够导致系统意外终止
描述:已通过改进内存处理解决这个问题。
CVE-2026-43768:Hyunwoo Kim (@v4bel)
WebDAV
适用于:macOS Tahoe
影响:App 或许能够导致服务遭拒
描述:已通过改进内存管理解决“释放后使用”问题。
CVE-2026-64703:Calif.io 的 Bruce Dang 与 Claude 和 Anthropic Research 合作发现
WebDAV
适用于:macOS Tahoe
影响:App 或许能够泄露内核内存
描述:已通过改进内存处理解决内存初始化问题。
CVE-2026-64699:Calif.io 的 Bruce Dang
WebKit
适用于:macOS Tahoe
影响:处理恶意制作的网页内容可能会导致进程内存泄漏
描述:已通过改进内存处理解决这个问题。
WebKit Bugzilla:308046
CVE-2026-43740:Arni Hardarson、Nathaniel Oh (@calysteon)
WebKit
适用于:macOS Tahoe
影响:网站可能会知道用户是不是访问过某个给定链接
描述:已通过改进检查解决这个问题。
WebKit Bugzilla:316827
CVE-2026-64713:Kwak Kiyong、Song Nuri
WebKit
适用于:macOS Tahoe
影响:访问包含恶意内容的网站可能会导致 UI 欺诈
描述:已通过改进 UI 解决这个问题。
WebKit Bugzilla:311660
CVE-2026-64730:Mozilla 的 Kagami Rosylight
WebKit
适用于:macOS Tahoe
影响:恶意制作的网页内容可能会违反 iframe 沙盒策略
描述:已通过改进验证解决权限问题。
WebKit Bugzilla:313220
CVE-2026-64728:一位匿名研究人员
WebKit
适用于:macOS Tahoe
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313521
CVE-2026-64783:杉山 壮太、lattice、Behzad Najjarpour Jabbari (@_G4ru_)、Junyeong Lee、Mooth.ai、OGINOME Tomohito、使用 Z.AI 的 GLM、Calif.io 的 Gia Bui (@yabeow)
WebKit
适用于:macOS Tahoe
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进状态管理解决内存损坏问题。
WebKit Bugzilla:315082
CVE-2026-64757:Milad Nasr 和 Nicholas Carlini(借助 Anthropic 的 Claude)
WebKit
适用于:macOS Tahoe
影响:访问网站可能会导致 App 服务遭拒
描述:已通过改进状态管理���决这个问题。
WebKit Bugzilla:316816
CVE-2026-43804:SEEMOO 的 Heiko Kiesel、TU Darmstadt
WebKit
适用于:macOS Tahoe
影响:App 或许能够读取其沙盒外的文件
描述:已通过改进访问限制解决访问问题。
WebKit Bugzilla:314867
CVE-2026-43821:Brian Carpenter
WebKit Canvas
适用于:macOS Tahoe
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进内存管理解决“释放后使用”问题。
WebKit Bugzilla:313935
CVE-2026-64718:OGINOME Tomohito、一位匿名研究人员
WebRTC
适用于:macOS Tahoe
影响:处理恶意制作的网页内容可能会导致 Safari 浏览器意外崩溃
描述:已通过改进边界检查解决越界访问问题。
WebKit Bugzilla:319404
CVE-2026-64719:Shaheen Fazim
Wi-Fi
适用于:macOS Tahoe
影响:近距离范围内的攻击者或许能够损坏进程内存
描述:已通过改进内存处理解决这个问题。
CVE-2026-64726:Mathis Mansière、Peter Malone
Wi‑Fi
适用于:macOS Tahoe
影响:App 或许能够在沙盒外部执行任意代码,或以提升的特定权限执行任意代码
描述:已通过改进边界检查解决缓冲区溢出问题。
CVE-2026-43750:一位匿名研究人员
xar
适用于:macOS Tahoe
影响:App 或许能够导致服务遭拒
描述:存在导致内存损坏的逻辑问题。已通过改进状态管理解决这个问题。
CVE-2026-28932:Mathis Mansière
特别鸣谢
Audio
由衷感谢 Niels Hofmans 为我们提供的协助。
copyfile
由衷感谢 Keisuke Hosoda 为我们提供的协助。
CoreAnalytics
由衷感谢 Alan Banderas (@creeper4004) 为我们提供的协助。
CoreMedia
由衷感谢 yaohway 为我们提供的协助。
dcerpc
由衷感谢 Surya Narayan Kushwaha 为我们提供的协助。
Disk Images
由衷感谢 Jordy Zomer (@pwningsystems)、Phillip Groves、Richard Zana 为我们提供的协助。
DriverKit
由衷感谢 Niels Hofmans 为我们提供的协助。
Foundation
由衷感谢 Nick Cook、Sentry Flag 为我们提供的协助。
Heimdal
由衷感谢 Surya Narayan Kushwaha 为我们提供的协助。
IOStorageFamily
由衷感谢 Aswin Kumar Gokula Kannan、Surya Narayan Kushwaha、Yatin Taneja 为我们提供的协助。
Kernel
由衷感谢 STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng (@Peterpan0927)、Chris Betz、Hiroki Imai (LAC Co., Ltd.)、James Duffy (@0x4A616D657344)、Mathis Mansière、Tristan Rousseau、Vladislav Shevchenko (Positive Technologies)、Yeojin Kim、DEVCORE Research Team 的 YingMuo (@YingMuo) 为我们提供的协助。
PluginKit
由衷感谢 Asaf Cohen、Ashish Kunwar 为我们提供的协助。
Printing UIKit
由衷感谢 Jacolon Walker (@call_eax) 为我们提供的协助。
RemoteServiceDiscovery
由衷感谢 Maliq Barnard、Braze Security Team 的 Tommy DeVoss (@thedawgyg)、Willard Jansen 为我们提供的协助。
ReplayKit
由衷感谢一位匿名研究人员为我们提供的协助。
Safari Downloads
由衷感谢 Alfaz Hossain 为我们提供的协助。
Screen Sharing Server
由衷感谢 Ayaan Ahmad、腾讯玄武实验室的 XlabAI 团队、阿图因自动化漏洞挖掘引擎、Guannan Wang、Zhanpeng Liu、Jiashuo Liang、Guancheng Li 为我们提供的协助。
Security
由衷感谢 John Lussier、1seal (1seal.org) 的 Oleh Konko、alick 为我们提供的协助。
Spotlight
由衷感谢 Ilya Andr (andrd3v) 和 nkhmelni 为我们提供的协助。
System Settings
由衷感谢 Masaki Moriguchi、Omar Cerrito 为我们提供的协助。
Time Machine
由衷感谢 Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg 为我们提供的协助。
WebKit
由衷感谢 Jaya Surya Kommireddy、Jaya surya Kommireddy、波鸿鲁尔大学的 Lukas Knittel (@kunte_ctf)、克里特理工大学的 Nikos Fanourakis、克里特理工大学的 Sotiris Ioannidis、塞浦路斯理工大学的 Panagiotis Ilia,以及克里特理工大学的 Kostas Drakonakis、Reverse Society 的 Tony Gorez (@tonygo_)、Vitaly Simonovich、佐治亚理工学院的 Team-Atlanta 和 SSLab 的 Youngjoon Kim、s3zer0 为我们提供的协助。
WebKit Canvas
由衷感谢 Codex Security - Khai Tran、Daisuke Hatakeyama 和 Ryohei Ueki (@SYZD Research)、Snyk Security Labs 的 David Bors、Octane Security (octane.security) 的 Giovanni Vignone 和 Robert van Eijk、Kwak Kiyong、Song nuri、Luat Nguyen (CyberJutsu Academy)、Tom Van Goethem、一位匿名研究人员、dr3dd 为我们提供的协助。
WebKit Storage
由衷感谢 Gurpreet Shergill、Luke Francis、Milad Nasr 和 Nicholas Carlini(借助 Anthropic 的 Claude)、1seal (1seal.org) 的 Oleh Konko、Vitaly Simonovich 为我们提供的协助。
xar
由衷感谢 Microsoft 的 Anurag Bohra、Cem Onat Karagun、ThreatBook 的 Feng Xue 和 XGPT、Kubilay Berk ALKAN、s3zer0 为我们提供的协助。
XprotectFramework
由衷感谢 Jamf 的 Ferdous Saljooki (@malwarezoo) 为我们提供的协助。
有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。