Over de beveiligingsinhoud van macOS Tahoe 26.6

In dit document wordt de beveiligingsinhoud van macOS Tahoe 26.6 beschreven.

Over Apple beveiligingsupdates

Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsreleases.

Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.

Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.

macOS Tahoe 26.6

Releasedatum: 27 juli 2026

Accounts

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.

CVE-2026-43819: Omar Cerrito

Accounts

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.

CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) van CyStack

Accounts Framework

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk de vingerafdruk van de gebruiker afnemen

Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.

CVE-2026-64733: Rosyna Keller van Totally Not Malicious Software (paradisefacade.com)

afpfs

Beschikbaar voor: macOS Tahoe

Impact: een externe aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-64767: Dave G.

apache

Beschikbaar voor: macOS Tahoe

Impact: een externe aanvaller kan een denial-of-service veroorzaken

Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Beschikbaar voor: macOS Tahoe

Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64695: Peter Malone

App Store

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-43801: Rahul Raj

Apple Account

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-43781: Pinak Oza

Apple Account

Beschikbaar voor: macOS Tahoe

Impact: een kwaadaardige app kan buiten zijn sandbox komen

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-64737: Robert Mindo

Apple Neural Engine

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43748: een anonieme onderzoeker, tamdao, Franco Belman van Blackwing Intelligence

Apple Neural Engine

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-28928: Dun

AppleDouble

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic

AppleRAID

Beschikbaar voor: macOS Tahoe

Impact: een lokale gebruiker kan het kernelgeheugen lezen

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

Assets

Beschikbaar voor: macOS Tahoe

Impact: een kwaadaardig programma kan mogelijk privacyvoorkeuren omzeilen

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43672: 이재영

ATS

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk bestanden buiten zijn sandbox lezen

Beschrijving: een probleem met bevoegdheden is verholpen door de kwetsbare code te verwijderen.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Beschikbaar voor: macOS Tahoe

Impact: een app kan buiten zijn sandbox komen

Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.

CVE-2026-64702: John Lussier

Audio

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AuthKit

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk de vingerafdruk van de gebruiker afnemen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-43730: David Strnadel

AVEVideoEncoder

Beschikbaar voor: macOS Tahoe

Impact: een app kan willekeurige code uitvoeren met kernelbevoegdheden

Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.

CVE-2026-64747: Franco Belman van Blackwing Intelligence

AVEVideoEncoder

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-64762: Dun, Franco Belman van Blackwing Intelligence

BackgroundAssets

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk bestanden verwijderen waarvoor deze geen bevoegdheid heeft

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.

CVE-2026-64707: YingQi Shi (@Mas0nShi) van DBAppSecurity’s WeBin lab

cd9660

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64698: een anonieme onderzoeker, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone

CloudAttestation

Beschikbaar voor: macOS Tahoe

Impact: een kwaadwillig vervaardigde app kan mogelijk de handhaving van codeondertekening omzeilen

Beschrijving: een validatieprobleem is verholpen door verbeterde invoeropschoning.

CVE-2026-43813: Anton Pakhunov

Contacts

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk contacten toevoegen zonder toestemming van de gebruiker

Beschrijving: een autorisatieprobleem is verholpen door een verbeterde validatie.

CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) van Lupus Nova, Daniel Febrero

Contacts

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigde contactpersoon kan leiden tot het lekken van gevoelige gegevens

Beschrijving: het probleem is verholpen door verbeterde controles.

CVE-2026-64734: Daniel Williams

Contacts

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk toegang krijgen tot informatie over de contacten van een gebruiker

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-43797: Arni Hardarson (Neonix Security)

Control Center

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.

CVE-2026-43756: 이재영

Core Services

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigd audiobestand kan leiden tot beschadiging van het procesgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43673: anoniem in samenwerking met TrendAI Zero Day Initiative

CoreAudio

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een audiostream in een kwaadwillig vervaardigd mediabestand kan leiden tot het beëindigen van het proces

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43744: Mathis Mansière, een anonieme onderzoeker

CoreAudio

Beschikbaar voor: macOS Tahoe

Impact: een aanvaller op afstand kan het onverwacht beëindigen van een systeem veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43803: Rahul Raj

CoreMedia

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43775: Csaba Fitzl (@theevilbit) van Iru

CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)

CoreMedia

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan leiden tot het onverwacht beëindigen van de app

Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreVideo

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43802: een anonieme onderzoeker

Crash Reporter

Beschikbaar voor: macOS Tahoe

Impact: een app kan vertrouwelijke gebruikersgegevens vrijgeven

Beschrijving: een privacyprobleem is verholpen door gevoelige gegevens te verwijderen.

CVE-2026-64710: Matthew Schneider

CUPS

Beschikbaar voor: macOS Tahoe

Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

CUPS

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met invoegen is verholpen door een verbeterde validatie.

CVE-2026-43698: Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

curl

Beschikbaar voor: macOS Tahoe

Impact: authenticatiegegevens kunnen naar een server met een andere oorsprong worden verzonden

Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43758: HvxyZLF

DesktopServices

Beschikbaar voor: macOS Tahoe

Impact: een app kan Gatekeeper-controles omzeilen

Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk het kernelgeheugen vrijgeven

Beschrijving: het probleem is verholpen door verbeterde bereikcontroles.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

Disk Images

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-64694: Gil Portnoy en Henry

Disk Images

Beschikbaar voor: macOS Tahoe

Impact: het parsen van een kwaadwillige vervaardigd bestand kan leiden tot de onverwachte beëindiging van apps

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk netwerkbeperkingen omzeilen

Beschrijving: een probleem met bevoegdheden is verholpen door aanvullende sandbox-beperkingen.

CVE-2026-28945: Ayaan Ahmad

DriverKit

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: er was een probleem bij de verwerking van omgevingsvariabelen. Dit probleem is verholpen door een verbeterde validatie.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Beschikbaar voor: macOS Tahoe

Impact: een aanvaller met fysieke toegang tot een vergrendeld apparaat kan mogelijk vertrouwelijke gebruikersgegevens raadplegen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43753: Niels Hofmans

Foundation

Beschikbaar voor: macOS Tahoe

Impact: een kwaadwillige app kan mogelijk toegang krijgen tot beschermde gebruikersgegevens

Beschrijving: Dit probleem is verholpen door verbeterde invoeropschoning.

CVE-2026-43714: een anonieme onderzoeker

Game Center

Beschikbaar voor: macOS Tahoe

Impact: een kwaadaardige app kan buiten zijn sandbox komen

Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.

CVE-2026-43796: Ilya Andr (andrd3v) van Positive Technologies, Stanislav Jelezoglo

GPU Drivers

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.

CVE-2026-64691: Somair Ansar, Josh Maine van Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov en Ruslan Dautov, Ruslan Dautov

Heimdal

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-64692: Redon Gashi

HFS

Beschikbaar voor: macOS Tahoe

Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43682: Trung Nguyen (@everping) van CyStack, Dave G., Nicolas Rabrenovic, Atul R V en Ashmit Sharma, Peter Malone

HFS

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-28981: Hcamael en 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Beschikbaar voor: macOS Tahoe

Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan leiden tot een onverwachte systeembeëindiging of corruptie van kernelgeheugen

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-43764: Tristan Madani (@TristanInSec) van Talence Security

HFS

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64697: Peter Malone

HFS

Beschikbaar voor: macOS Tahoe

Impact: een aanvaller kan mogelijk het onverwacht beëindigen van het systeem veroorzaken of het kernelgeheugen beschadigen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43710: Peter Malone

ImageIO

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigde structuur kan leiden tot het onverwacht beëindigen van de app

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-43780: Michael DePlante (@izobashi) van het Zero Day Initiative van TrendAI

ImageIO

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het uitvoeren van willekeurige code

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-43818: een anonieme onderzoeker

ImageIO

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone

ImageIO

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps

Beschrijving: het probleem is verholpen door verbeterde bereikcontroles.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot denial-of-service

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj

ImageIO

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot een denial-of-service

Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-43805: 이재영

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterde controles.

CVE-2026-43782: Igor Ushakov

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64749: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk het kernelgeheugen vrijgeven

Beschrijving: een datalek is verholpen door aanvullende validatie.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-43778: f0r van MurphySec, Feng Xue en XGPT van ThreatBook, Mahmoud Abdelmoniem, een anonieme onderzoeker, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken

Beschrijving: een race condition is verholpen door verbeterde vergrendeling.

CVE-2026-28982: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Adam Doupé of ASU SEFCOM

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk het kernelgeheugen vrijgeven

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een externe aanvaller kan mogelijk netwerkfilters omzeilen

Beschrijving: een probleem met een inconsistente gebruikersinterface is verholpen door verbeterd statusbeheer.

CVE-2026-64735: Gor Aleksanyan

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) van Appknox, Lyutoon, DongJun Kim (smlijun) van UIUC, Hwiwon Lee (hwiwonl) van UIUC, Jongseong Kim (nevul37) van UIUC, Younggi Park (grill66) van UIUC, Peter Malone, een anonieme onderzoeker, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek

CVE-2026-43816: Josh Maine van Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), een anonieme onderzoeker, Ye Zhang (@VAR10CK) van Baidu Security, Franco Belman van Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma & Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) van Calif.io

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek

CVE-2026-64729: Josh Maine van Calif.io, beist, Adam Doupé van ASU SEFCOM, Dun, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)

CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) van Calif.io

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Tahoe

Impact: verbinding maken met een kwaadwillige NFS-server kan leiden tot beschadiging van kernelgeheugen

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43817: Huy Nguyen (@34306) van Calif.io

CVE-2026-43809: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-43769: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64727: Ye Zhang (@VAR10CK) van Baidu Security

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43810: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een logicaprobleem is verholpen door verbeterde controles.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.

CVE-2026-64720: een anonieme onderzoeker, Asjid Kalam (@odinshell), Jian Zhou en Ye Zhang

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan gevoelige kernelstatus vrijgeven

Beschrijving: dit probleem is verholpen door een verbeterde manier van onleesbaar maken van vertrouwelijke informatie.

CVE-2026-43754: Calif Research, Ernesto Martínez García

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)

Kernel

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.

CVE-2026-64721: Lukas Gerlach

libarchive

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot openbaarmaking van procesgeheugen

Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.

CVE-2026-4424

libc

Beschikbaar voor: macOS Tahoe

Impact: een kwaadaardige app kan buiten zijn sandbox komen

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-28973: een anonieme onderzoeker

Libnotify

Beschikbaar voor: macOS Tahoe

Impact: een aanvaller kan het onverwacht beëindigen van een app veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-64739: Feng Xue en XGPT van ThreatBook, Dun

LoginWindow

Beschikbaar voor: macOS Tahoe

Impact: een aanvaller met fysieke toegang tot een vergrendeld apparaat kan mogelijk vertrouwelijke gebruikersgegevens raadplegen

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43766: Amy (amys.website)

Managed Configuration

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-64743: Daniel Febrero

Maps

Beschikbaar voor: macOS Tahoe

Impact: een kwaadaardige app kan buiten zijn sandbox komen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo

mDNSResponder

Beschikbaar voor: macOS Tahoe

Impact: een lokale aanvaller kan een denial-of-service veroorzaken

Beschrijving: een denial-of-service-probleem is verholpen door de kwetsbare code te verwijderen.

CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) van aipyaipy.com, Jex Amro, Cem Onat Karagun

mDNSResponder

Beschikbaar voor: macOS Tahoe

Impact: een aanvaller op het lokale netwerk kan mogelijk een denial-of-service veroorzaken

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs

Metal

Beschikbaar voor: macOS Tahoe

Impact: een kwaadwillige app kan mogelijk het geheugen van een systeemproces beschadigen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-28911: yk lin van @pixiepointsec

Model I/O

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43733: Michael DePlante (@izobashi) van het Zero Day Initiative van TrendAI

CVE-2026-43729: Michael DePlante (@izobashi) van het Zero Day Initiative van TrendAI

Model I/O

Beschikbaar voor: macOS Tahoe

Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door verbeterde invoervalidatie.

CVE-2026-64772: stratan (@5tratan), wh0am1i

Model I/O

Beschikbaar voor: macOS Tahoe

Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-64771: wh0am1i

Model I/O

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een 3D-model kan leiden tot openbaarmaking van procesgeheugen

Beschrijving: een probleem met bufferoverloop is verholpen door verbeterde verwerking van het geheugen.

CVE-2026-64722: wh0am1i

Model I/O

Beschikbaar voor: macOS Tahoe

Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Beschikbaar voor: macOS Tahoe

Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Beschikbaar voor: macOS Tahoe

Impact: een externe aanvaller kan het onverwacht beëindigen van de app veroorzaken

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een stackoverflow is verholpen door betere invoervalidatie.

CVE-2026-43771: Robert Tran

NetFSFramework

Beschikbaar voor: macOS Tahoe

Impact: een app kan buiten zijn sandbox komen

Beschrijving: een probleem met path traversal is verholpen door verbeterde invoervalidatie.

CVE-2026-43772: Mickey Jin (@patch1t)

NSColorPanel

Beschikbaar voor: macOS Tahoe

Impact: een app kan vertrouwelijke gebruikersgegevens vrijgeven

Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) van FFRI Security, Inc.

PackageKit

Beschikbaar voor: macOS Tahoe

Impact: een gebruiker kan de bevoegdheden verhogen

Beschrijving: een logicaprobleem is verholpen door verbeterde beperkingen.

CVE-2026-28912: Matej Moravec (@MacejkoMoravec)

PackageKit

Beschikbaar voor: macOS Tahoe

Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen

Beschrijving: dit probleem is verholpen door verbeterde verwerking van symlinks.

CVE-2026-43765: Mickey Jin (@patch1t)

Printing

Beschikbaar voor: macOS Tahoe

Impact: een kwaadaardige app kan buiten zijn sandbox komen

Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.

CVE-2026-64731: Sindre Sorhus, Richard Zana

Pro Res

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-43812: Francisco Knabe

quarantine

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43694: Hcamael and 章鱼哥@aipy (aipyaipy.com), JC Alvarado van Stripe, Jacob Hazak

Remote Management

Beschikbaar voor: macOS Tahoe

Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen

Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.

CVE-2026-39874: @pixiepointsec

Safari

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.

CVE-2026-43792: Ilya Andr (andrd3v)

SceneKit

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken

Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

SceneKit

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken

Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door de kwetsbare code te verwijderen.

CVE-2026-64763: stratan (@5tratan)

Screen Sharing Server

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk netwerkverbindingen onderscheppen die bestemd zijn voor een ander proces

Beschrijving: een logicaprobleem is verholpen door verbeterde beperkingen.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Beschikbaar voor: macOS Tahoe

Impact: een externe aanvaller kan mogelijk zorgen voor een denial of service

Beschrijving: dit probleem is verholpen door middel van verbeterde inputvalidatie.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een toegangsprobleem is verholpen door verbeterde toegangsbeperkingen.

CVE-2026-43760: Alfredo Pesoli (@__rev) van Bynar.io, wdszzml en Atuin Automated Vulnerability Discovery Engine

Security

Beschikbaar voor: macOS Tahoe

Impact: een aanvaller kan mogelijk de status van de sleutelhanger aanpassen

Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.

CVE-2026-43728: Bob Gendler van het National Institute of Standards and Technology

SecurityAgent

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot rootbevoegdheden

Beschrijving: een race condition is verholpen door een verbeterd statusbeheer.

CVE-2026-43755: Mickey Jin (@patch1t)

Siri

Beschikbaar voor: macOS Tahoe

Impact: een persoon met fysieke toegang tot een vergrendeld apparaat heeft mogelijk toegang tot de contacten en foto's

Beschrijving: dit probleem is verholpen met aanvullende beperkingen op het toegangsscherm.

CVE-2026-64745: Vivek Dhar, ASI (RM) in Border Security Force, FTR HQ BSF Kashmir

Siri

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met vrijgave van gegevens is opgelost door de kwetsbare code te verwijderen.

CVE-2026-43800: Stanislav Jelezoglo

SMB

Beschikbaar voor: macOS Tahoe

Impact: verbinding maken met een kwaadwillige SMB-server kan mogelijk leiden tot een onverwachte systeembeëindiging

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-39873: Peter Malone

SMB

Beschikbaar voor: macOS Tahoe

Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64696: Feng Xue en XGPT van ThreatBook, Peter Malone

SMB

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64704: Claudio Bozzato en Francesco Benvenuto van Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io in samenwerking met Claude en Anthropic Research

Spotlight

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.

CVE-2026-43774: Csaba Fitzl (@theevilbit) van Iru

StorageKit

Beschikbaar voor: macOS Tahoe

Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens

Beschrijving: een race condition is verholpen door aanvullende validatie.

CVE-2026-43770: Tien-Chih Lin van CyCraft Technology

udf

Beschikbaar voor: macOS Tahoe

Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.

CVE-2026-64703: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research

WebDAV

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk het kernelgeheugen vrijgeven

Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.

CVE-2026-64699: Bruce Dang van Calif.io

WebKit

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot het vrijgeven van procesgeheugen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

WebKit Bugzilla: 308046

CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)

WebKit

Beschikbaar voor: macOS Tahoe

Impact: websites kunnen mogelijk weten of de gebruiker een bepaalde link heeft bezocht

Beschrijving: dit probleem is verholpen door verbeterde controles.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Beschikbaar voor: macOS Tahoe

Impact: een bezoek aan een website met kwaadaardige inhoud kan leiden tot het vervalsen van de gebruikersinterface

Beschrijving: het probleem is verholpen door een verbeterde gebruikersinterface.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight van Mozilla

WebKit

Beschikbaar voor: macOS Tahoe

Impact: kwaadwillig vervaardigd webmateriaal kan het iframe sandbox-beleid schenden

Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.

WebKit Bugzilla: 313220

CVE-2026-64728: een anonieme onderzoeker

WebKit

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, gebruikmakend van GLM van Z.AI, Gia Bui (@yabeow) van Calif.io

WebKit

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterd statusbeheer.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr en Nicholas Carlini met Claude, Anthropic

WebKit

Beschikbaar voor: macOS Tahoe

Impact: het bezoeken van een website kan leiden tot een app denial-of-service

Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel van SEEMOO, TU Darmstadt

WebKit

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk bestanden buiten zijn sandbox lezen

Beschrijving: een toegangsprobleem is verholpen door verbeterde toegangsbeperkingen.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, een anonieme onderzoeker

WebRTC

Beschikbaar voor: macOS Tahoe

Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari

Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Beschikbaar voor: macOS Tahoe

Impact: een aanvaller die zich fysiek in de buurt bevindt, kan mogelijk het procesgeheugen beschadigen

Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.

CVE-2026-64726: Mathis Mansière, Peter Malone

Wi‑Fi

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk willekeurige code uitvoeren buiten de sandbox of met bepaalde verhoogde bevoegdheden

Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.

CVE-2026-43750: een anonieme onderzoeker

xar

Beschikbaar voor: macOS Tahoe

Impact: een app kan mogelijk een denial-of-service veroorzaken

Beschrijving: er was een logicaprobleem dat geheugenbeschadiging tot gevolg had. Dit is verholpen door verbeterd statusbeheer.

CVE-2026-28932: Mathis Mansière

Aanvullende erkenning

Audio

Met dank aan Niels Hofmans voor de hulp.

copyfile

Met dank aan Keisuke Hosoda voor de hulp.

CoreAnalytics

Met dank aan Alan Banderas (@creeper4004) voor de hulp.

CoreMedia

Met dank aan yaohway voor de hulp.

dcerpc

Met dank aan Surya Narayan Kushwaha voor de hulp.

Disk Images

Met dank aan Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana voor de hulp.

DriverKit

Met dank aan Niels Hofmans voor de hulp.

Foundation

Met dank aan Nick Cook, Sentry Flag voor de hulp.

Heimdal

Met dank aan Surya Narayan Kushwaha voor de hulp.

IOStorageFamily

Met dank aan Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja voor de hulp.

Kernel

Met dank aan Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) van DEVCORE Research Team voor de hulp.

PluginKit

Met dank aan Asaf Cohen, Ashish Kunwar voor de hulp.

Printing UIKit

Met dank aan Jacolon Walker (@call_eax) voor de hulp.

RemoteServiceDiscovery

Met dank aan Maliq Barnard, Tommy DeVoss van Braze Security Team (@thedawgyg), Willard Jansen voor de hulp.

ReplayKit

Met dank aan een anonieme onderzoeker voor de hulp.

Safari Downloads

Met dank aan Alfaz Hossain voor de hulp.

Screen Sharing Server

Met dank aan Ayaan Ahmad, XlabAI Team van Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li voor de hulp.

Security

Met dank aan John Lussier, Oleh Konko van 1seal (1seal.org), alick voor de hulp.

Spotlight

Met dank aan Ilya Andr (andrd3v) en nkhmelni voor de hulp.

System Settings

Met dank aan Masaki Moriguchi, Omar Cerrito voor de hulp.

Time Machine

Met dank aan Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs voor de hulp.

WebKit

Met dank aan Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) van Ruhr-University Bochum, Nikos Fanourakis van Technical University of Crete, Sotiris Ioannidis van Technical University of Crete, Panagiotis Ilia van Cyprus University of Technology en Kostas Drakonakis van Technical University of Crete, Tony Gorez (@tonygo_) voor Reverse Society, Vitaly Simonovich, Youngjoon Kim van Team-Atlanta en sslab van Georgia Tech, s3zer0 voor de hulp.

WebKit Canvas

Met dank aan Codex Security - Khai Tran, Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research), David Bors van Snyk Security Labs, Giovanni Vignone en Robert van Eijk van Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, een anonieme onderzoeker, dr3dd voor de hulp.

WebKit Storage

Met dank aan Gurpreet Shergill, Luke Francis, Milad Nasr en Nicholas Carlini van Claude, Anthropic, Oleh Konko van 1seal (1seal.org), Vitaly Simonovich voor de hulp.

xar

Met dank aan Anurag Bohra van Microsoft, Cem Onat Karagun, Feng Xue en XGPT van ThreatBook, Kubilay Berk ALKAN, s3zer0 voor de hulp.

XprotectFramework

Met dank aan Ferdous Saljooki (@malwarezoo) van Jamf voor de hulp.

Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.

Publicatiedatum: