מידע על תוכן האבטחה של macOS Tahoe 26.6

מסמך זה מתאר את תוכן האבטחה של macOS Tahoe 26.6.

מידע על עדכוני האבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.

למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".

macOS Tahoe 26.6

הופצה ב-27 ביולי 2026

Accounts

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.

CVE-2026-43819‏: Vinay Kumar Rasala ‏(Xplo8E) מ-Appknox‏, Chris Bailey ‏- Short Circuit‏, Omar Cerrito

הרשומה עודכנה ב‑14 בספטמבר 2026

Accounts

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.

CVE-2026-43749:‏ Adam Franke,‏ Ashish Kunwar,‏ Trung Nguyen‏ (‎@everping) מ-CyStack

Accounts Framework

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע

תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.

CVE-2026-64733: ‏Rosyna Keller מ-Totally Not Malicious Software ‏(paradisefacade.com)

afpfs

זמין עבור: macOS Tahoe

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-64767:‏ Dave G.‎

afpfs

זמין עבור: macOS Tahoe

השפעה: ההתחברות לשרת afpfs זדוני עלולה להוביל להשחתת זיכרון הליבה

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-43815:‏ Dave G.‎

הרשומה נוספה ב-14 בספטמבר 2026

apache

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות

תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.

CVE-2026-23918‏: Bartlomiej Dmitruk מ-striga.ai‏, Stanislaw Strzalkowski מ-isec.pl

הרשומה עודכנה ב‑14 בספטמבר 2026

APFS

זמין עבור: macOS Tahoe

השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64695‏: Narendra Singh ‏(‎@_3P1C)‏, Peter Malone

הרשומה עודכנה ב‑14 בספטמבר 2026

App Store

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-43801: ‏Rahul Raj

Apple Account

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-43781:‏ Pinak Oza

Apple Account

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64737:‏ Robert Mindo

Apple Account

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65353‏: 章鱼哥@aipyaipy.com‏, Chris Bailey‏ - Short Circuit‏, N.M.Praveen Nawarathne ‏(‎@zblockrat)‏, Stuart Wallace

הרשומה נוספה ב-14 בספטמבר 2026

Apple Neural Engine

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43748: ‏Vladislav Shevchenko‏ (Positive Technologies), חוקר אנונימי, tamdao, ‏Franco Belman ב-Blackwing Intelligence

הרשומה עודכנה ב‑14 בספטמבר 2026

Apple Neural Engine

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-28928: ‏Dun

AppleAVD

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-65407‏: Franco Belman ב-Blackwing Intelligence‏

הרשומה נוספה ב-14 בספטמבר 2026

AppleDouble

זמין עבור: macOS Tahoe

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-43776‏: Rishabh Jain ‏(rjcyber) מ-cyberplanet‏, Irvin Wang‏, Peter Malone‏, Nicolas Rabrenovic

הרשומה עודכנה ב‑14 בספטמבר 2026

AppleRAID

זמין עבור: macOS Tahoe

השפעה: משתמש מקומי עלול להצליח לקרוא זיכרון ליבה

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-43681:‏ impost0r‏ (ret2plt),‏ David Ige‏ – Beryllium Security

AppleRAID

זמין עבור: macOS Tahoe

השפעה: טעינת תמונת כונן זדונית עלולה לגרום לסיום בלתי צפוי של המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43761‏: lokerxx‏, Narendra Singh ‏(‎@_3P1C)‏, Lyutoon‏, Jordy Zomer ‏(‎@pwningsystems)‏, Richard Zana‏, Aswin Kumar Gokulakannan‏, George Stergiopoulos‏, InfoSec lab‏, אוניברסיטת אתונה לכלכלה ולעסקים, יוון

הרשומה נוספה ב-14 בספטמבר 2026

Assets

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לעקוף את העדפות הפרטיות

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43672:‏ 이재영

ATS

זמין עבור: macOS Tahoe

השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול

תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.

CVE-2026-43763:‏ Pavan Nallamothu,‏ Jared Reyes

Audio

זמין עבור: macOS Tahoe

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.

CVE-2026-64702:‏ John Lussier

Audio

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64725: ‏Seonung Park, ‏ALTV!ST ‏(altvi.st/‎)

AuthKit

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-43730: ‏David Strnadel

AVEVideoEncoder

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה

תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.

CVE-2026-64747: ‏Franco Belman מ-Blackwing Intelligence

AVEVideoEncoder

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64762:‏ Dun,‏ Franco Belman מ-Blackwing Intelligence

BackgroundAssets

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח למחוק קבצים שאין לו הרשאה לגשת אליהם

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-64707:‏ YingQi Shi‏ (‎@Mas0nShi) ממעבדת WeBin ב-DBAppSecurity

cd9660

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64698: חוקר אנונימי, Richard Zana,‏ Nathaniel Oh‏ (‎@calysteon), ‏Peter Malone

CloudAttestation

זמין עבור: macOS Tahoe

השפעה: יישום בעל מבנה זדוני עלול להצליח לעקוף אכיפה של חתימת קוד

תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43813: ‏Anton Pakhunov

Contacts

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להוסיף אנשי קשר ללא הרשאת משתמש

תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.

CVE-2026-64746: ‏Rodolphe BRUNETTI ‏(‎@eisw0lf) מ-Lupus Nova, ‏Daniel Febrero

Contacts

זמין עבור: macOS Tahoe

השפעה: עיבוד איש קשר בעל מבנה זדוני עלול להדליף נתונים רגישים

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-64734: ‏Daniel Williams

Contacts

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת למידע על אנשי הקשר של משתמש

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-43797: ‏Arni Hardarson ‏(Neonix Security)

Control Center

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.

CVE-2026-43756:‏ 이재영

Core Services

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-43693: ‏Gergely Kalman‏ (‎@gergely_kalman)

CoreAudio

זמין עבור: macOS Tahoe

השפעה: עיבוד של קובץ שמע בעל מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43673: אנונימי שעובד עם TrendAI Zero Day Initiative

CoreAudio

זמין עבור: macOS Tahoe

השפעה: עיבוד זרם שמע בקובץ מדיה בעל מבנה זדוני עלול להביא לסיום התהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43744‏: ret2happy‏, Mathis Mansière, חוקר אנונימי

הרשומה עודכנה ב‑14 בספטמבר 2026

CoreAudio

זמין עבור: macOS Tahoe

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43803: ‏Rahul Raj

CoreMedia

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43775: ‏Csaba Fitzl ‏(‎@theevilbit) מ-Iru

CVE-2026-43759: ‏이재영, ‏Rajdip Dey Sarkar, ‏Arni Hardarson ‏(Neonix Security)

CoreMedia

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43711: ‏James Duffy ‏(‎@0x4A616D657344)

CoreMedia Video Toolbox

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להשחתת זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43702: ‏Nathaniel Oh ‏(‎@calysteon)

הרשומה נוספה ב-14 בספטמבר 2026

CoreServices

זמין עבור: macOS Tahoe

השפעה: יישום עלול לעקוף בדיקות של Gatekeeper

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-28899‏: Kraken Cryptocurrency Exchange‏, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

הרשומה נוספה ב-14 בספטמבר 2026

CoreVideo

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43802: חוקר אנונימי

Crash Reporter

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להדליף מידע רגיש אודות המשתמש

תיאור: בעיית פרטיות טופלה באמצעות הסרה של נתונים רגישים.

CVE-2026-64710:‏ Matthew Schneider

CUPS

זמין עבור: macOS Tahoe

השפעה: ייתכן שיישום זדוני יוכל לקבל הרשאות שורש

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-39875:‏ Dallas Dubs,‏ Aaron Grattafiori - NVIDIA AI Red Team,‏ XBreach.ai,‏ Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

CVE-2026-64701‏: Yongyue WANG הידוע בכינוי Brian.W מ-OKX security‏, Roman Zabicki‏, Katika Mohaseen‏, Aaron Grattafiori‏ - NVIDIA AI Red Team, חוקר אנונימי, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

הרשומה עודכנה ב‑14 בספטמבר 2026

curl

זמין עבור: macOS Tahoe

השפעה: אישורי אימות עלולים להישלח לשרת במקור אחר

תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43758: ‏HvxyZLF

DesktopServices

זמין עבור: macOS Tahoe

השפעה: יישום עלול לעקוף בדיקות של Gatekeeper

תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.

CVE-2026-64708:‏ Lance Cain – מהנדס Offensive Security,‏ SpecterOps Inc.‎

DesktopServices

זמין עבור: macOS Tahoe

השפעה: ייתכן שיישום זדוני יוכל לקבל הרשאות שורש

תיאור: מצב מירוץ טופל באמצעות נעילה משופרת.

CVE-2026-43783‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, Mahmoud Abdelmoniem‏, Kujtim Kryeziu‏, YingQi Shi ‏(‎@Mas0nShi) ממעבדת WeBin ב-DBAppSecurity‏, 이재영‏, Ilya Andr ‏(andrd3v)‏, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs‏, beist

הרשומה נוספה ב-14 בספטמבר 2026

Disk Images

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: הבעיה טופלה באמצעות בדיקות טווח משופרות.

CVE-2026-64776‏: Hyunwoo Kim ‏(‎@v4bel)

Disk Images

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-64694:‏ Gil Portnoy ו-Henry

Disk Images

זמין עבור: macOS Tahoe

השפעה: ניתוח מבנה של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43747:‏ Anthony Laou Hine Tsuei‏ (‎@anarcheuz)

Disk Images

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לעקוף את מגבלות הרשת

תיאור: בעיית הרשאות טופלה באמצעות הגבלות 'ארגז חול' נוספות.

CVE-2026-28945:‏ Ayaan Ahmad

DriverKit

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הייתה בעיה בטיפול במשתני סביבה. בעיה זו טופלה באמצעות שיפור האימות.

CVE-2026-43793:‏ erdene-och Byambabayar

DriverKit

זמין עבור: macOS Tahoe

השפעה: תוקף בעל גישה פיזית למכשיר נעול עלול להצליח לצפות במידע רגיש אודות המשתמש

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43753:‏ Niels Hofmans

Foundation

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לגשת לנתוני משתמש מוגנים

תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43714: חוקר אנונימי

Game Center

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.

CVE-2026-64740:‏ Manuel Fernandez‏ (Stackhopper Security)

Game Center

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.

CVE-2026-43796: ‏Ilya Andr ‏(andrd3v) מ-Positive Technologies, ‏Stanislav Jelezoglo

GPU Drivers

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.

CVE-2026-64691:‏ Somair Ansar,‏ Josh Maine מ-Calif.io,‏ Johnny Franks‏ (‎@0xjohnny),‏ 0xjohnny,‏ Alexandre Soleiman,‏ Alexander Tarasikov ו-Ruslan Dautov

הרשומה עודכנה ב‑14 בספטמבר 2026

Heimdal

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64692: ‏Redon Gashi

HFS

זמין עבור: macOS Tahoe

השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43682:‏ Trung Nguyen‏ (‎@everping) מ-CyStack,‏ Dave G.‎,‏ Nicolas Rabrenovic,‏ Atul R V ו-Ashmit Sharma,‏ Peter Malone

HFS

זמין עבור: macOS Tahoe

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להפעלת קוד שרירותי

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-28981:‏ Hcamael ו-章鱼哥@aipy‏ (aipyaipy.com),‏ Aswin Kumar Gokulakannan,‏ Surya Narayan Kushwaha,‏ Dun

HFS

זמין עבור: macOS Tahoe

השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43773:‏ Richard Zana,‏ Peter Malone,‏ Surya Narayan Kushwaha,‏ Hyunwoo Kim‏ (‎@v4bel),‏ Cem Onat Karagun

HFS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43767‏: Alfredo Pesoli ‏(‎@__rev) מ-Bynar.io‏, Hyunwoo Kim ‏(‎@v4bel)

הרשומה עודכנה ב‑14 בספטמבר 2026

HFS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-43764: ‏Tristan Madani ‏(‎@TristanInSec)‎ מ-Talence Security

HFS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64697: ‏Peter Malone

HFS

זמין עבור: macOS Tahoe

השפעה: תוקף עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43710: ‏Peter Malone

HFS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-64705‏: Surya Kushwaha‏, Peter Malone‏, Dave G.‎

הרשומה נוספה ב-14 בספטמבר 2026

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד מרקם בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-43780: ‏Michael DePlante ‏(‎@izobashi) מ‑TrendAI Zero Day Initiative

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להפעלת קוד שרירותי

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-43818: חוקר אנונימי

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64716: ‏Arni Hardarson, ‏Jonathan Alush-Aben, ‏Peter Malone

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: הבעיה טופלה באמצעות בדיקות טווח משופרות.

CVE-2026-64758: ‏진규정 ‏(Gyujeong Jin, ‏‎@G1uN4sh)

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל למניעת שירות

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64754: ‏PETOWORKS의 ‏Bugeun Choi ‏(‎@Bugeun),‏ Rahul Raj

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל למניעת שירות

תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.

CVE-2026-64693: ‏Geonha Lee ‏(‎@leegn4a)

IOKit

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-43805: ‏이재영

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-43782:‏ Igor Ushakov

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64749: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎, ‏Ashish Kunwar, ‏Hiroki Imai ‏(LAC Co., Ltd‎.‎),‏ hxr1

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: דליפת מידע טופלה עם אימות נוסף.

CVE-2026-64744: ‏Ryan Hileman באמצעות Xint Code ‏(xint.io)

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-43778: ‏Ashish Kunwar, ‏f0r מ-MurphySec, ‏Feng Xue ו-XGPT מ-ThreatBook, ‏Mahmoud Abdelmoniem, חוקר אנונימי, Wang Yu, ‏Lyutoon, ‏Hiroki Imai ‏(LAC Co., Ltd‎.‎),‏ DARKNAVY ‏(‎@DarkNavyOrg),‏ Fábio Luís @scanpt, ‏Nicolas Rabrenovic

הרשומה עודכנה ב‑14 בספטמבר 2026

Kernel

זמין עבור: macOS Tahoe

השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: מצב מירוץ טופל באמצעות נעילה משופרת.

CVE-2026-28982: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎,‏ Adam Doupé מ-ASU SEFCOM

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64709: ‏Pasquale Scola, ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול להצליח לעקוף מסנני רשת

תיאור: בעיה של חוסר עקביות בממשק המשתמש טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64735: ‏Gor Aleksanyan

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43739: ‏impost0r ‏(ret2plt),‏ Ruslan Dautov, ‏Aleksandr Tarasikov, ‏jay, ‏Dhiyanesh Selvaraj ‏(‎@redroot97),‏ Vinay Kumar Rasala ‏(Xplo8E) מ-Appknox, ‏Lyutoon, ‏DongJun Kim ‏(smlijun) עם UIUC, ‏Hwiwon Lee ‏(hwiwonl) עם UIUC, ‏Jongseong Kim ‏(nevul37) עם UIUC, ‏Younggi Park ‏(grill66) עם UIUC, ‏Peter Malone, חוקר אנונימי, Hari Shanmugam ‏(The Hxr1),‏ Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ ‎ Ltd.‎, ‏Marco Grassi, ‏Dun, ‏Daniele Castronovo, ‏Michal Kosiorek

CVE-2026-43816: ‏Josh Maine מ-Calif.io, ‏Ruslan Dautov, ‏재영 정, ‏‎@rootxran ‏(Rao Ali Nawaz),‏ Chanwit Muenprakoddee ‏(ChemIndy), חוקר אנונימי, Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security, ‏Franco Belman מ-Blackwing Intelligence, ‏Christian Figueroa, ‏Johnny Franks ‏(‎@0xjohnny),‏ Ashmit Sharma ו-Atul RV, ‏Peter Malone, ‏Muhamad Syaiful, ‏Muneeb Amin Bhat, ‏Dhiyanesh Selvaraj ‏(‎@0xjohnny),‏ Ali Marzouq, ‏Bountyy Oy – ‏Mihalis Haatainen, ‏Huy Nguyen ‏(‎@34306) מ-Calif.io

הרשומה עודכנה ב‑14 בספטמבר 2026

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-43822: ‏Eddy Tsalolikhin, ‏Michal Kosiorek

CVE-2026-64729: ‏Josh Maine מ-Calif.io, ‏beist, ‏Adam Doupé מ-ASU SEFCOM, ‏Dun, ‏Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ ‎ Ltd., Johnny Franks (@0xjohnny)

CVE-2026-43814: ‏Somair Ansar, ‏Huy Nguyen ‏(‎@34306) מ-Calif.io

CVE-2026-64700: ‏Asjid Kalam ‏(‎@odinshell)

CVE-2026-43799: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

הרשומה עודכנה ב‑14 בספטמבר 2026

Kernel

זמין עבור: macOS Tahoe

השפעה: ההתחברות לשרת NFS זדוני עלולה להוביל להשחתת זיכרון הליבה

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-28931: ‏Redon Gashi, ‏Abhijeet Singh ‏(linkedin.com/in/abhiunix/‎),‏ Peter Malone, ‏Omar Cerrito

הרשומה עודכנה ב‑14 בספטמבר 2026

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43817: ‏Huy Nguyen ‏(‎@34306) מ-Calif.io

CVE-2026-43809: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-43769: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64727‏: Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security

Kernel

זמין עבור: macOS Tahoe

השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43810: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64775: ‏Ryan Hileman באמצעות Xint Code ‏(xint.io)

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-64723:‏ Ji'an Zhou,‏ Mingxuan Yang,‏ Ye Zhang

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-64720: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.,‎ חוקר אנונימי, Asjid Kalam ‏(‎@odinshell),‏ Jian Zhou ו-Ye Zhang

הרשומה עודכנה ב‑14 בספטמבר 2026

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש

תיאור: בעיה זו טופלה על ידי צנזור משופר של מידע רגיש.

CVE-2026-43754:‏ Calif Research,‏ Ernesto Martínez García

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-64751: ‏N.M.Praveen Nawarathne ‏(‎@zblockrat)

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64721: ‏Lukas Gerlach

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65357: ‏YingMuo ‏(‎@YingMuo) מ-DEVCORE Research Team, ‏Tristan Rousseau, ‏James Duffy ‏(‎@0x4A616D657344)

הרשומה נוספה ב-14 בספטמבר 2026

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: בעיה זו טופלה על ידי עריכה משופרת של מידע רגיש.

CVE-2026-65371: ‏Vladislav Shevchenko‏ (Positive Technologies)

הרשומה נוספה ב-14 בספטמבר 2026

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-43808‏: Dun‏, deepsec מ-DARKNAVY ‏(‎@DarkNavyOrg)

הרשומה נוספה ב-14 בספטמבר 2026

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-64717: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

הרשומה נוספה ב-14 בספטמבר 2026

libarchive

זמין עבור: macOS Tahoe

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.

CVE-2026-4424

libc

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-28973: חוקר אנונימי

Libnotify

זמין עבור: macOS Tahoe

השפעה: תוקף עלול להצליח לגרום לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64739: ‏Feng Xue ו-XGPT מ-ThreatBook, ‏Dun

LoginWindow

זמין עבור: macOS Tahoe

השפעה: תוקף בעל גישה פיזית למכשיר נעול עלול להצליח לצפות במידע רגיש אודות המשתמש

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43766: ‏Amy ‏(amys.website)

Managed Configuration

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-64743: ‏Daniel Febrero

Maps

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-64738:‏ Nathaniel Oh‏ (‎@calysteon)‏, Robert Mindo

mDNSResponder

זמין עבור: macOS Tahoe

השפעה: תוקף מקומי עלול להצליח לגרום למניעת שירות

תיאור: בעיית מניעת שירות טופלה על ידי הסרת הקוד הפגיע.

CVE-2026-43806:‏ He Wei‏ (ギカク)‏, 章鱼哥‏ (‎@aipy) מ-aipyaipy.com,‏ Jex Amro,‏ Cem Onat Karagun

mDNSResponder

זמין עבור: macOS Tahoe

השפעה: תוקף ברשת המקומית עלול להצליח לגרום למניעת שירות

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64724: ‏Daisuke Hatakeyama ‏(‎@SYZD Research)

MediaRemote

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-43723: ‏Richard Zana, ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

Metal

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לפגוע בזיכרון של תהליך מערכת

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-28911:‏ yk lin מ-‎@pixiepointsec

Model I/O

זמין עבור: macOS Tahoe

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43733: ‏Michael DePlante ‏(‎@izobashi) מ‑TrendAI Zero Day Initiative

CVE-2026-43729: ‏Michael DePlante ‏(‎@izobashi) מ‑TrendAI Zero Day Initiative

Model I/O

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-64772: ‏stratan ‏(‎@5tratan), ‏wh0am1i

Model I/O

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-64771: ‏wh0am1i

Model I/O

זמין עבור: macOS Tahoe

השפעה: עיבוד דגם תלת-ממדי עלול לגרום לחשיפה של זיכרון תהליך

תיאור: בעיית גלישת חוצץ טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64722:‏ wh0am1i

Model I/O

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-64774: ‏stratan ‏(‎@5tratan)

Model I/O

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64770:‏ stratan‏ (‎@5tratan)

CVE-2026-64769:‏ stratan‏ (‎@5tratan)

Model I/O

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עשוי לגרום לסיום בלתי צפוי של יישום

תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-64768:‏ stratan‏ (‎@5tratan)

Net-SNMP

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: גלישת מחסנית טופלה בעזרת אימות קלט משופר.

CVE-2026-43771:‏ Robert Tran

NetFSFramework

זמין עבור: macOS Tahoe

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: בעיית חציית נתיב טופלה באמצעות אימות קלט משופר.

CVE-2026-43772‏: Mickey Jin ‏(‎@patch1t)

NSColorPanel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להדליף מידע רגיש אודות המשתמש

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-64711:‏ Koh M. Nakagawa ‏(‎@tsunek0h) מ-FFRI Security, Inc.‎

PackageKit

זמין עבור: macOS Tahoe

השפעה: משתמש עלול להצליח להשיג הרשאות ברמה גבוהה יותר

תיאור: בעיית לוגיקה טופלה באמצעות הגבלות משופרות.

CVE-2026-28912: ‏Matej Moravec ‏(‎@MacejkoMoravec)

PackageKit

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים

תיאור: בעיה זו טופלה באמצעות טיפול משופר במטה-נתונים של קישורים סימבוליים.

CVE-2026-43765‏: Mickey Jin ‏(‎@patch1t)

ppp

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-28933‏: Aethel-Systems‏, Chanwit Muenprakoddee ‏(ChemIndy)‏, 九宫格 מ-Chongqing Telecom

הרשומה נוספה ב-14 בספטמבר 2026

Printing

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-64731‏: Narcis Oliveras Fontàs‏, Sindre Sorhus‏, Richard Zana

הרשומה עודכנה ב‑14 בספטמבר 2026

Pro Res

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-43812: ‏Francisco Knabe

quarantine

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43694:‏ Hcamael ו-章鱼哥@aipy‏ aipyaipy.com,‏ JC Alvarado מ-Stripe,‏ Jacob Hazak

הרשומה עודכנה ב‑14 בספטמבר 2026

Remote Management

זמין עבור: macOS Tahoe

השפעה: ייתכן שיישום זדוני יוכל לקבל הרשאות שורש

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-39874:‏ ‎@pixiepointsec

Safari

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43792:‏ Ilya Andr‏ (andrd3v)

SceneKit

זמין עבור: macOS Tahoe

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-64766: ‏stratan ‏(‎@5tratan)

CVE-2026-64765: ‏Nik Tsytsarkin, ‏stratan ‏(‎@5tratan)

הרשומה עודכנה ב‑14 בספטמבר 2026

SceneKit

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64764:‏ stratan‏ (‎@5tratan)

SceneKit

זמין עבור: macOS Tahoe

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי

תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-64763:‏ stratan‏ (‎@5tratan)

Screen Sharing Server

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח ליירט חיבורי רשת המיועדים לתהליך אחר

תיאור: בעיית לוגיקה טופלה באמצעות הגבלות משופרות.

CVE-2026-43779:‏ Dave G.‎,‏ Asaf Cohen

Screen Sharing Server

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות

תיאור: בעיה זו טופלה באמצעות אימות משופר של קלט.

CVE-2026-43777:‏ Junming C.‎‏ (Chapoly1305)

Screen Sharing Server

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית גישה טופלה באמצעות הגבלות גישה משופרות.

CVE-2026-43760:‏ Alfredo Pesoli‏ (‎@__rev) מ-Bynar.io,‏ wdszzml ו-Atuin Automated Vulnerability Discovery Engine

Security

זמין עבור: macOS Tahoe

השפעה: תוקף עלול לשנות את המצב של 'צרור המפתחות'

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43728:‏ Bob Gendler מה-National Institute of Standards and Technology

SecurityAgent

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.

CVE-2026-43755‏: Mickey Jin ‏(‎@patch1t)

Single Sign-On

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-43762: ‏RedRays Security Team

הרשומה נוספה ב-14 בספטמבר 2026

Siri

זמין עבור: macOS Tahoe

השפעה: אדם עם גישה פיזית למכשיר נעול עלול להצליח לגשת לאנשי קשר ולתמונות

תיאור: בעיה זו טופלה באמצעות הגבלות נוספות על מסך הנעילה.

CVE-2026-64745‏: Vivek Dhar‏, ASI‏ (RM) ב-Border Security Force‏, FTR HQ BSF Kashmir

Siri

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה של חשיפת מידע טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-43800‏: Stanislav Jelezoglo

SMB

זמין עבור: macOS Tahoe

השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-39873: ‏Feng Xue ו-XGPT מ-ThreatBook, ‏Peter Malone

CVE-2026-64696: ‏Feng Xue ו-XGPT מ-ThreatBook, ‏Peter Malone

הרשומה עודכנה ב‑14 בספטמבר 2026

SMB

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64704: ‏He Wei‏ (ギカク), ‏Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos, ‏Aswin Kumar Gokulakannan‏, Kitten Food, ‏Peter Malone‏, Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

הרשומה עודכנה ב‑14 בספטמבר 2026

Spotlight

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43774: ‏Csaba Fitzl ‏(‎@theevilbit) מ-Iru

StorageKit

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: מצב מירוץ טופל באמצעות אימות נוסף.

CVE-2026-43770: ‏Tien-Chih Lin מ-CyCraft Technology

udf

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43768‏: Hyunwoo Kim ‏(‎@v4bel)

Virtualization

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים

תיאור: מצב מירוץ טופל באמצעות אימות נוסף.

CVE-2026-84562: ‏Tien-Chih Lin

הרשומה נוספה ב-14 בספטמבר 2026

WebDAV

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-64703:‏ Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

WebDAV

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64699:‏ Bruce Dang מ-Calif.io

WebDAV

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות אימות משופר.

CVE-2026-65375: ‏YingMuo ‏(‎@YingMuo) מ-DEVCORE Research Team, ‏Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

הרשומה נוספה ב-14 בספטמבר 2026

WebKit

זמין עבור: macOS Tahoe

השפעה: ייתכן שאתרי אינטרנט יוכלו לדעת אם המשתמש ביקר בקישור נתון

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 316827

CVE-2026-64713: ‏Kwak Kiyong, ‏Song Nuri

WebKit

זמין עבור: macOS Tahoe

השפעה: ביקור באתר שכולל תוכן זדוני עלול להוביל לזיוף זהות בממשק המשתמש

תיאור: הבעיה טופלה באמצעות ממשק משתמש משופר.

WebKit Bugzilla: ‏311660

CVE-2026-64730: ‏Kagami Rosylight מ-Mozilla

WebKit

זמין עבור: macOS Tahoe

השפעה: תוכן אינטרנט בעל מבנה זדוני עלול להפר את מדיניות השימוש ב'ארגז חול' של iframe

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

WebKit Bugzilla‏: 313220

CVE-2026-64728: חוקר אנונימי

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏313521

CVE-2026-64783‏: Luke Francis‏, Francisco Alonso ‏(‎@revskills)‏, Shubham Chaskar‏, Jiyong Yang ‏(‎@Sy2n0)‏, 杉山 壮太‏, lattice‏, Behzad Najjarpour Jabbari ‏(‎@_G4ru_), Junyeong Lee‏, Mooth.ai‏, OGINOME Tomohito‏, Using GLM From Z.AI‏, Gia Bui ‏(‎@yabeow) מ-Calif.io

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית השחתת זיכרון טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla‏: 315082

CVE-2026-64757‏: Milad Nasr ו-Nicholas Carlini עם Claude‏, Anthropic

WebKit

זמין עבור: macOS Tahoe

השפעה: ביקור באתר עלול להוביל למניעת שירות של היישום

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏316816

CVE-2026-43804: ‏Heiko Kiesel מ-SEEMOO, ‏TU Darmstadt

WebKit

זמין עבור: macOS Tahoe

השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול

תיאור: בעיית גישה טופלה באמצעות הגבלות גישה משופרות.

WebKit Bugzilla‏: 314867

CVE-2026-43821:‏ Brian Carpenter

WebKit Canvas

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 313935

CVE-2026-64718‏: Niels Hofmans‏, OGINOME Tomohito וחוקר אנונימי

הרשומה עודכנה ב‑14 בספטמבר 2026

WebRTC

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla‏: 319404

CVE-2026-64719: ‏Shaheen Fazim

Wi-Fi

זמין עבור: macOS Tahoe

השפעה: תוקף קרוב פיזית עלול להצליח להשחית זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64726: ‏Mathis Mansière, ‏Peter Malone

Wi‑Fi

זמין עבור: macOS Tahoe

השפעה: יישום עשוי להצליח להפעיל קוד שרירותי מתוך ארגז החול שלו או עם הרשאות מלאות מסוימות

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-43750: חוקר אנונימי

xar

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: בעיה לוגית שהייתה קיימת גרמה להשחתת זיכרון. בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-28932:‏ Mathis Mansière

תודות נוספות

App Intents

אנחנו מבקשים להודות ל-Fnu Pradumna על הסיוע.

הרשומה נוספה ב-14 בספטמבר 2026

Apple Neural Engine

אנחנו מבקשים להודות ל-Ye Zhang‏ (‎@VAR10CK) מ-Baidu Security על הסיוע.

הרשומה נוספה ב-14 בספטמבר 2026

Audio

אנחנו מבקשים להודות ל-‎Niels Hofmans על הסיוע.

copyfile

אנחנו מבקשים להודות ל-Keisuke Hosoda על הסיוע.

CoreAnalytics

אנחנו מבקשים להודות ל-Alan Banderas (‏@creeper4004) על הסיוע.

CoreMedia

אנחנו מבקשים להודות ל-yaohway על הסיוע.

dcerpc

אנחנו מבקשים להודות ל-Surya Narayan Kushwaha על הסיוע.

Disk Images

אנחנו מבקשים להודות ל-Jordy Zomer‏ (‎@pwningsystems), ל-Phillip Groves ול-Richard Zana על הסיוע.

DriverKit

אנחנו מבקשים להודות ל-‎Niels Hofmans על הסיוע.

Foundation

אנחנו מבקשים להודות ל-Nick Cook ול-Sentry Flag על הסיוע.

Heimdal

אנחנו מבקשים להודות ל-Surya Narayan Kushwaha על הסיוע.

IOStorageFamily

אנחנו מבקשים להודות ל-Aswin Kumar Gokula Kannan, ל-Surya Narayan Kushwaha ול-Yatin Taneja, ל-Fábio Luís @scanpt על הסיוע.

הרשומה עודכנה ב‑14 בספטמבר 2026

Kerberos v5 PAM module

אנחנו מבקשים להודות ל-Hiroki Imai ול-Ricerca Security, Inc.‎ על הסיוע.

הרשומה נוספה ב-14 בספטמבר 2026

Kernel

אנחנו מבקשים להודות ל-‏Billy Jheng Bing Jhong ול‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.,‎ ל-Chris Betz, ל-Hiroki Imai מ-(LAC Co., Ltd‎.),ל- Mathis Mansière, ל-Yeojin Kim על הסיוע.

הרשומה עודכנה ב‑14 בספטמבר 2026

PluginKit

אנחנו מבקשים להודות ל-Asaf Cohen ול-Ashish Kunwar על הסיוע.

Printing UIKit

אנחנו מבקשים להודות ל-Jacolon Walker ‏(‎@call_eax) על הסיוע.

RemoteServiceDiscovery

ברצוננו להודות ל-Maliq Barnard, ל-Tommy DeVoss מ-Braze Security Team‏ (‎@thedawgyg) ול-Willard Jansen על הסיוע.

ReplayKit

אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.

Safari Downloads

אנחנו מבקשים להודות ל-Alfaz Hossain על הסיוע.

Screen Sharing Server

אנחנו מבקשים להודות ל-Ayaan Ahmad, ל-XlabAI Team מ-Tencent Xuanwu Lab, ל-Atuin Automated Vulnerability Discovery Engine, ל-Guannan Wang, ל-Zhanpeng Liu, ל-Jiashuo Liang ול-Guancheng Li על הסיוע.

Security

אנחנו מבקשים להודות ל-Aswin Kumar Gokula Kannan, ל-John Lussier, ל-Joseph Shamoon, ל-Oleh Konko מ-1seal‏ (1seal.org), ל-Surya Narayan Kushwaha, ל-alick ולחוקר אנונימי על הסיוע.

הרשומה עודכנה ב‑14 בספטמבר 2026

Spotlight

אנחנו מבקשים להודות ל-Ilya Andr‏ (andrd3v) ול-nkhmelni על הסיוע.

System Settings

אנחנו מבקשים להודות ל-Masaki Moriguchi ול-Omar Cerrito על הסיוע.

Time Machine

אנחנו מבקשים להודות ל-Andreas Jaegersberger ול-Ro Achterberg מ-Nosebeard Labs על הסיוע.

WebKit

אנחנו מבקשים להודות ל-Jaya Surya Kommireddy, ל-Lukas Knittel ‏(‎@kunte_ctf) מ-Ruhr-University Bochum, ל-Nikos Fanourakis מ-Technical University of Crete, ל-Sotiris Ioannidis מ-Technical University of Crete, ל-Panagiotis Ilia מ-Cyprus University of Technology ול-Kostas Drakonakis מ-Technical University of Crete, ל-Tony Gorez ‏(‎@tonygo_‎) מ-Reverse Society, ל-Vitaly Simonovich, ל-Youngjoon Kim מ-Team-Atlanta ול-sslab מ-Georgia Tech ול-s3zer0, ל-Junyeong Lee, ול-Yuma Takeuchi על הסיוע.

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit Canvas

ברצוננו להודות ל-Codex Security - Khai Tran, Daisuke Hatakeyama and Ryohei Ueki (@SYZD Research), ל-David Bors מ-Snyk Security Labs, ל-Govanni Vignone ול-Robert van Eijk מ-Octane Security (octane.security), ל-Kwak Kiyong, ל-Song Nuri, ל-Luat Nguyen (CyberJutsu Academy), ל-Tom Van Goethem, חוקר אנונימי, ל-dr3dd, ל-Henock Habte ול-Marouane Dahmani על עזרתם.

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit Storage

אנחנו מבקשים להודות ל-Gurpreet Shergill, ל-Luke Francis, ל-Milad Nasr ול-Nicholas Carlini באמצעות Claude,‏ Anthropic, ל-Oleh Konko מ-1seal ‏(1seal.org) ול-Vitaly Simonovich על הסיוע.

xar

אנחנו מבקשים להודות ל-Anurag Bohra מ-Microsoft, ל-Cem Onat Karagun, ל-Feng Xue ול-XGPT מ-ThreatBook, ל-Kubilay Berk ALKAN ל-s3zer0, ול-Parth Raval על הסיוע.

הרשומה עודכנה ב‑14 בספטמבר 2026

XprotectFramework

אנחנו מבקשים להודות ל-Ferdous Saljooki‏ (‎@malwarezoo) מ-Jamf על הסיוע.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: