Over de beveiligingsinhoud van macOS Tahoe 26.6
In dit document wordt de beveiligingsinhoud van macOS Tahoe 26.6 beschreven.
Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsreleases.
Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
macOS Tahoe 26.6
Releasedatum: 27 juli 2026
Accounts
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.
CVE-2026-43819: Vinay Kumar Rasala (Xplo8E) van Appknox, Chris Bailey - Short Circuit, Omar Cerrito
Bijgewerkt op 14 september 2026
Accounts
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) van CyStack
Accounts Framework
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk de vingerafdruk van de gebruiker afnemen
Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.
CVE-2026-64733: Rosyna Keller van Totally Not Malicious Software (paradisefacade.com)
afpfs
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-64767: Dave G.
afpfs
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadwillige afpfs-server kan leiden tot beschadiging van kernelgeheugen
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-43815: Dave G.
Toegevoegd op 14 september 2026
apache
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan een denial-of-service veroorzaken
Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.
CVE-2026-23918: Bartlomiej Dmitruk van striga.ai, Stanislaw Strzalkowski van isec.pl
Bijgewerkt op 14 september 2026
APFS
Beschikbaar voor: macOS Tahoe
Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
Bijgewerkt op 14 september 2026
App Store
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-43801: Rahul Raj
Apple Account
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-43781: Pinak Oza
Apple Account
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-64737: Robert Mindo
Apple Account
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-65353: 章鱼哥@aipyaipy.com, Chris Bailey - Short Circuit, N.M.Praveen Nawarathne (@zblockrat), Stuart Wallace
Toegevoegd op 14 september 2026
Apple Neural Engine
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43748: Vladislav Shevchenko (Positive Technologies), een anonieme onderzoeker, tamdao, Franco Belman bij Blackwing Intelligence
Bijgewerkt op 14 september 2026
Apple Neural Engine
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-28928: Dun
AppleAVD
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-65407: Franco Belman van Blackwing Intelligence
Toegevoegd op 14 september 2026
AppleDouble
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-43776: Rishabh Jain (rjcyber) van cyberplanet, Irvin Wang, Peter Malone, Nicolas Rabrenovic
Bijgewerkt op 14 september 2026
AppleRAID
Beschikbaar voor: macOS Tahoe
Impact: een lokale gebruiker kan het kernelgeheugen lezen
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
AppleRAID
Beschikbaar voor: macOS Tahoe
Impact: het activeren van een kwaadaardige schijfkopie kan het onverwacht beëindigen van het systeem veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, Aswin Kumar Gokulakannan, George Stergiopoulos, InfoSec lab, Athens University of Economics and Business, Griekenland
Toegevoegd op 14 september 2026
Assets
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardig programma kan mogelijk privacyvoorkeuren omzeilen
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43672: 이재영
ATS
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk bestanden buiten zijn sandbox lezen
Beschrijving: een probleem met bevoegdheden is verholpen door de kwetsbare code te verwijderen.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Beschikbaar voor: macOS Tahoe
Impact: een app kan buiten zijn sandbox komen
Beschrijving: een toegangsprobleem is verholpen door aanvullende sandboxbeperkingen.
CVE-2026-64702: John Lussier
Audio
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk de vingerafdruk van de gebruiker afnemen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Beschikbaar voor: macOS Tahoe
Impact: een app kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.
CVE-2026-64747: Franco Belman van Blackwing Intelligence
AVEVideoEncoder
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64762: Dun, Franco Belman van Blackwing Intelligence
BackgroundAssets
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk bestanden verwijderen waarvoor deze geen bevoegdheid heeft
Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.
CVE-2026-64707: YingQi Shi (@Mas0nShi) van DBAppSecurity’s WeBin lab
cd9660
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64698: een anonieme onderzoeker, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Beschikbaar voor: macOS Tahoe
Impact: een kwaadwillig vervaardigde app kan mogelijk de handhaving van codeondertekening omzeilen
Beschrijving: een validatieprobleem is verholpen door verbeterde invoeropschoning.
CVE-2026-43813: Anton Pakhunov
Contacts
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk contacten toevoegen zonder toestemming van de gebruiker
Beschrijving: een autorisatieprobleem is verholpen door een verbeterde validatie.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) van Lupus Nova, Daniel Febrero
Contacts
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde contactpersoon kan leiden tot het lekken van gevoelige gegevens
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-64734: Daniel Williams
Contacts
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot informatie over de contacten van een gebruiker
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.
CVE-2026-43756: 이재영
Core Services
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd audiobestand kan leiden tot beschadiging van het procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43673: anoniem in samenwerking met het Zero Day Initiative van TrendAI
CoreAudio
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een audiostream in een kwaadwillig vervaardigd mediabestand kan leiden tot het beëindigen van het proces
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43744: ret2happy, Mathis Mansière, een anonieme onderzoeker
Bijgewerkt op 14 september 2026
CoreAudio
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller op afstand kan het onverwacht beëindigen van een systeem veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43803: Rahul Raj
CoreMedia
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43775: Csaba Fitzl (@theevilbit) van Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan leiden tot het onverwacht beëindigen van de app
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreMedia Video Toolbox
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd videobestand kan mogelijk leiden tot het onverwacht beëindigen van apps of het beschadigen van procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43702: Nathaniel Oh (@calysteon)
Toegevoegd op 14 september 2026
CoreServices
Beschikbaar voor: macOS Tahoe
Impact: een app kan Gatekeeper-controles omzeilen
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
Toegevoegd op 14 september 2026
CoreVideo
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43802: een anonieme onderzoeker
Crash Reporter
Beschikbaar voor: macOS Tahoe
Impact: een app kan vertrouwelijke gebruikersgegevens vrijgeven
Beschrijving: een privacyprobleem is verholpen door gevoelige gegevens te verwijderen.
CVE-2026-64710: Matthew Schneider
CUPS
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
CVE-2026-64701: Yongyue WANG ook wel bekend als Brian.W van OKX security, Roman Zabicki, Katika Mohaseen, Aaron Grattafiori - NVIDIA AI Red Team, een anonieme onderzoeker, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
Bijgewerkt op 14 september 2026
curl
Beschikbaar voor: macOS Tahoe
Impact: authenticatiegegevens kunnen naar een server met een andere oorsprong worden verzonden
Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43758: HvxyZLF
DesktopServices
Beschikbaar voor: macOS Tahoe
Impact: een app kan Gatekeeper-controles omzeilen
Beschrijving: het omzeilen van het in quarantaine plaatsen van bestanden is verholpen door verbeterde controles.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
DesktopServices
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen
Beschrijving: een race condition is verholpen door verbeterde vergrendeling.
CVE-2026-43783: Tommy DeVoss van Braze Security Team (@thedawgyg), Mahmoud Abdelmoniem, Kujtim Kryeziu, YingQi Shi (@Mas0nShi) van DBAppSecurity's WeBin lab, 이재영, Ilya Andr (andrd3v), Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs, beist
Toegevoegd op 14 september 2026
Disk Images
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: het probleem is verholpen door verbeterde bereikcontroles.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-64694: Gil Portnoy en Henry
Disk Images
Beschikbaar voor: macOS Tahoe
Impact: het parsen van een kwaadwillige vervaardigd bestand kan leiden tot de onverwachte beëindiging van apps
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk netwerkbeperkingen omzeilen
Beschrijving: een probleem met bevoegdheden is verholpen door aanvullende sandbox-beperkingen.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: er was een probleem bij de verwerking van omgevingsvariabelen. Dit probleem is verholpen door een verbeterde validatie.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller met fysieke toegang tot een vergrendeld apparaat kan mogelijk vertrouwelijke gebruikersgegevens raadplegen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43753: Niels Hofmans
Foundation
Beschikbaar voor: macOS Tahoe
Impact: een kwaadwillige app kan mogelijk toegang krijgen tot beschermde gebruikersgegevens
Beschrijving: Dit probleem is verholpen door verbeterde invoeropschoning.
CVE-2026-43714: een anonieme onderzoeker
Game Center
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met het parseren bij de verwerking van directorypaden is verholpen door een verbeterde padvalidatie.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door middel van verbeterde gegevensbescherming.
CVE-2026-43796: Ilya Andr (andrd3v) van Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.
CVE-2026-64691: Somair Ansar, Josh Maine van Calif.io, Johnny Franks (@0xjohnny), hxr1, Alexandre Soleiman, Alexander Tarasikov en Ruslan Dautov
Bijgewerkt op 14 september 2026
Heimdal
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64692: Redon Gashi
HFS
Beschikbaar voor: macOS Tahoe
Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43682: Trung Nguyen (@everping) van CyStack, Dave G., Nicolas Rabrenovic, Atul R V en Ashmit Sharma, Peter Malone
HFS
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-28981: Hcamael en 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Beschikbaar voor: macOS Tahoe
Impact: het koppelen van een kwaadwillig vervaardigde schijfkopie kan leiden tot een onverwachte systeembeëindiging of corruptie van kernelgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43767: Alfredo Pesoli (@__rev) van Bynar.io, Hyunwoo Kim (@v4bel)
Bijgewerkt op 14 september 2026
HFS
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-43764: Tristan Madani (@TristanInSec) van Talence Security
HFS
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64697: Peter Malone
HFS
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller kan mogelijk het onverwacht beëindigen van het systeem veroorzaken of het kernelgeheugen beschadigen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43710: Peter Malone
HFS
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-64705: Surya Kushwaha, Peter Malone, Dave G.
Toegevoegd op 14 september 2026
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde structuur kan leiden tot het onverwacht beëindigen van de app
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-43780: Michael DePlante (@izobashi) van het Zero Day Initiative van TrendAI
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-43818: een anonieme onderzoeker
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot het onverwacht beëindigen van apps
Beschrijving: het probleem is verholpen door verbeterde bereikcontroles.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot denial-of-service
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot een denial-of-service
Beschrijving: er is een type confusion-probleem verholpen door verbeterde controles.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-43805: 이재영
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2026-43782: Igor Ushakov
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64749: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: een datalek is verholpen door aanvullende validatie.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-43778: Ashish Kunwar, f0r van MurphySec, Feng Xue en XGPT van ThreatBook, Mahmoud Abdelmoniem, een anonieme onderzoeker, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Bijgewerkt op 14 september 2026
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: een race condition is verholpen door verbeterde vergrendeling.
CVE-2026-28982: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Adam Doupé of ASU SEFCOM
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan mogelijk netwerkfilters omzeilen
Beschrijving: een probleem met een inconsistente gebruikersinterface is verholpen door verbeterd statusbeheer.
CVE-2026-64735: Gor Aleksanyan
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) van Appknox, Lyutoon, DongJun Kim (smlijun) van UIUC, Hwiwon Lee (hwiwonl) van UIUC, Jongseong Kim (nevul37) van UIUC, Younggi Park (grill66) van UIUC, Peter Malone, een anonieme onderzoeker, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine van Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), een anonieme onderzoeker, Ye Zhang (@VAR10CK) van Baidu Security, Franco Belman bij Blackwing Intelligence, Christian Figueroa, Johnny Franks (@0xjohnny), Ashmit Sharma en Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) van Calif.io
Bijgewerkt op 14 september 2026
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine van Calif.io, beist, Adam Doupé van ASU SEFCOM, Dun, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Johnny Franks (@0xjohnny)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) van Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Bijgewerkt op 14 september 2026
Kernel
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadwillige NFS-server kan leiden tot beschadiging van kernelgeheugen
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Bijgewerkt op 14 september 2026
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43817: Huy Nguyen (@34306) van Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-43769: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64727: Ye Zhang (@VAR10CK) van Baidu Security
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een externe gebruiker kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43810: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een logicaprobleem is verholpen door verbeterde controles.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-64720: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., een anonieme onderzoeker, Asjid Kalam (@odinshell), Jian Zhou en Ye Zhang
Bijgewerkt op 14 september 2026
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan gevoelige kernelstatus vrijgeven
Beschrijving: dit probleem is verholpen door een verbeterde manier van onleesbaar maken van vertrouwelijke informatie.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.
CVE-2026-64721: Lukas Gerlach
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-65357: YingMuo (@YingMuo) van DEVCORE Research Team, Tristan Rousseau, James Duffy (@0x4A616D657344)
Toegevoegd op 14 september 2026
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: dit probleem is verholpen door een verbeterde manier van onleesbaar maken van vertrouwelijke informatie.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Toegevoegd op 14 september 2026
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
CVE-2026-43808: Dun, deepsec van DARKNAVY (@DarkNavyOrg)
Toegevoegd op 14 september 2026
Kernel
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van corrupt kernelgeheugen
Beschrijving: een race condition is verholpen door een verbeterde statusverwerking.
CVE-2026-64717: Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd.
Toegevoegd op 14 september 2026
libarchive
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot openbaarmaking van procesgeheugen
Beschrijving: dit is een kwetsbaarheid in opensourcecode en Apple Software is een van de getroffen projecten. De CVE-ID is toegewezen door derden. Ga voor meer informatie over dit probleem en CVE-ID naar cve.org.
CVE-2026-4424
libc
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-28973: een anonieme onderzoeker
Libnotify
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller kan het onverwacht beëindigen van een app veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64739: Feng Xue en XGPT van ThreatBook, Dun
LoginWindow
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller met fysieke toegang tot een vergrendeld apparaat kan mogelijk vertrouwelijke gebruikersgegevens raadplegen
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-64743: Daniel Febrero
Maps
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Beschikbaar voor: macOS Tahoe
Impact: een lokale aanvaller kan een denial-of-service veroorzaken
Beschrijving: een denial-of-service-probleem is verholpen door de kwetsbare code te verwijderen.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) van aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller op het lokale netwerk kan mogelijk een denial-of-service veroorzaken
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger en Ro Achterberg van Nosebeard Labs
Metal
Beschikbaar voor: macOS Tahoe
Impact: een kwaadwillige app kan mogelijk het geheugen van een systeemproces beschadigen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-28911: yk lin van @pixiepointsec
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigde afbeelding kan leiden tot beschadiging van het procesgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43733: Michael DePlante (@izobashi) van het Zero Day Initiative van TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) van het Zero Day Initiative van TrendAI
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door verbeterde invoervalidatie.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-64771: wh0am1i
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een 3D-model kan leiden tot openbaarmaking van procesgeheugen
Beschrijving: een probleem met bufferoverloop is verholpen door verbeterde verwerking van het geheugen.
CVE-2026-64722: wh0am1i
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan het onverwacht beëindigen van het programma of heapbeschadiging veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan het onverwacht beëindigen van de app veroorzaken
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde invoervalidatie.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een stackoverflow is verholpen door betere invoervalidatie.
CVE-2026-43771: Robert Tran
NetFSFramework
Beschikbaar voor: macOS Tahoe
Impact: een app kan buiten zijn sandbox komen
Beschrijving: een probleem met path traversal is verholpen door verbeterde invoervalidatie.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Beschikbaar voor: macOS Tahoe
Impact: een app kan vertrouwelijke gebruikersgegevens vrijgeven
Beschrijving: dit probleem is verholpen door extra controles van de bevoegdheden.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) van FFRI Security, Inc.
PackageKit
Beschikbaar voor: macOS Tahoe
Impact: een gebruiker kan de bevoegdheden verhogen
Beschrijving: een logicaprobleem is verholpen door verbeterde beperkingen.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan beveiligde onderdelen van het bestandssysteem wijzigen
Beschrijving: dit probleem is verholpen door verbeterde verwerking van symlinks.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
CVE-2026-28933: Aethel-Systems, Chanwit Muenprakoddee (ChemIndy), 九宫格 van Chongqing Telecom
Toegevoegd op 14 september 2026
Printing
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan buiten zijn sandbox komen
Beschrijving: een probleem met verwerking van paden is verholpen door verbeterde validatie.
CVE-2026-64731: Narcis Oliveras Fontàs, Sindre Sorhus, Richard Zana
Bijgewerkt op 14 september 2026
Pro Res
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-43812: Francisco Knabe
quarantine
Beschikbaar voor: macOS Tahoe
Impact: een app kan zorgen voor het onverwacht beëindigen van het systeem of het schrijven van kernelgeheugen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43694: Zachary Neal, Hcamael en 章鱼哥@aipy (aipyaipy.com), JC Alvarado van Stripe, Jacob Hazak
Bijgewerkt op 14 september 2026
Remote Management
Beschikbaar voor: macOS Tahoe
Impact: een kwaadaardige app kan mogelijk rootbevoegdheden verkrijgen
Beschrijving: een probleem met bevoegdheden is verholpen met aanvullende beperkingen.
CVE-2026-39874: @pixiepointsec
Safari
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een autorisatieprobleem is verholpen door verbeterd statusbeheer.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een probleem met overloop van gehele getallen is verholpen door verbeterde invoervalidatie.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)
Bijgewerkt op 14 september 2026
SceneKit
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan het onverwacht beëindigen van een app of het uitvoeren van willekeurige code veroorzaken
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door de kwetsbare code te verwijderen.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk netwerkverbindingen onderscheppen die bestemd zijn voor een ander proces
Beschrijving: een logicaprobleem is verholpen door verbeterde beperkingen.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Beschikbaar voor: macOS Tahoe
Impact: een externe aanvaller kan mogelijk zorgen voor een denial of service
Beschrijving: dit probleem is verholpen door middel van verbeterde inputvalidatie.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een toegangsprobleem is verholpen door verbeterde toegangsbeperkingen.
CVE-2026-43760: Alfredo Pesoli (@__rev) van Bynar.io, wdszzml en Atuin Automated Vulnerability Discovery Engine
Security
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller kan mogelijk de status van de sleutelhanger aanpassen
Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.
CVE-2026-43728: Bob Gendler van het National Institute of Standards and Technology
SecurityAgent
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot rootbevoegdheden
Beschrijving: een race condition is verholpen door een verbeterd statusbeheer.
CVE-2026-43755: Mickey Jin (@patch1t)
Single Sign-On
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: het probleem is verholpen door verbeterde controles.
CVE-2026-43762: RedRays Security Team
Toegevoegd op 14 september 2026
Siri
Beschikbaar voor: macOS Tahoe
Impact: een persoon met fysieke toegang tot een vergrendeld apparaat heeft mogelijk toegang tot de contacten en foto's
Beschrijving: dit probleem is verholpen met aanvullende beperkingen op het toegangsscherm.
CVE-2026-64745: Vivek Dhar, ASI (RM) in Border Security Force, FTR HQ BSF Kashmir
Siri
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met vrijgave van gegevens is opgelost door de kwetsbare code te verwijderen.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Beschikbaar voor: macOS Tahoe
Impact: verbinding maken met een kwaadwillige SMB-server kan mogelijk leiden tot een onverwachte systeembeëindiging
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-39873: Feng Xue en XGPT van ThreatBook, Peter Malone
CVE-2026-64696: Feng Xue en XGPT van ThreatBook, Peter Malone
Bijgewerkt op 14 september 2026
SMB
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: een type confusion-probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64704: He Wei (ギカク), Claudio Bozzato en Francesco Benvenuto van Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io in samenwerking met Claude en Anthropic Research
Bijgewerkt op 14 september 2026
Spotlight
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2026-43774: Csaba Fitzl (@theevilbit) van Iru
StorageKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot vertrouwelijke gebruikersgegevens
Beschrijving: een race condition is verholpen door aanvullende validatie.
CVE-2026-43770: Tien-Chih Lin van CyCraft Technology
udf
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
Virtualization
Beschikbaar voor: macOS Tahoe
Impact: een app kan toegang krijgen tot beschermde gebruikersgegevens
Beschrijving: een race condition is verholpen door aanvullende validatie.
CVE-2026-84562: Tien-Chih Lin
Toegevoegd op 14 september 2026
WebDAV
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2026-64703: Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
WebDAV
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk het kernelgeheugen vrijgeven
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2026-64699: Bruce Dang van Calif.io
WebDAV
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk zorgen voor het onverwacht beëindigen van het systeem
Beschrijving: het probleem is verholpen door verbeterde authenticatie.
CVE-2026-65375: YingMuo (@YingMuo) van DEVCORE Research Team, Bruce Dang van Calif.io in samenwerking met Claude en Anthropic Research
Toegevoegd op 14 september 2026
WebKit
Beschikbaar voor: macOS Tahoe
Impact: websites kunnen mogelijk weten of de gebruiker een bepaalde link heeft bezocht
Beschrijving: dit probleem is verholpen door verbeterde controles.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Beschikbaar voor: macOS Tahoe
Impact: een bezoek aan een website met kwaadaardige inhoud kan leiden tot het vervalsen van de gebruikersinterface
Beschrijving: het probleem is verholpen door een verbeterde gebruikersinterface.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight van Mozilla
WebKit
Beschikbaar voor: macOS Tahoe
Impact: kwaadwillig vervaardigd webmateriaal kan het iframe sandbox-beleid schenden
Beschrijving: een bevoegdhedenprobleem is verholpen door verbeterde validatie.
WebKit Bugzilla: 313220
CVE-2026-64728: een anonieme onderzoeker
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
WebKit Bugzilla: 313521
CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) van Calif.io
Bijgewerkt op 14 september 2026
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterd statusbeheer.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr en Nicholas Carlini met Claude, Anthropic
WebKit
Beschikbaar voor: macOS Tahoe
Impact: het bezoeken van een website kan leiden tot een app denial-of-service
Beschrijving: dit probleem is verholpen door verbeterd statusbeheer.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel van SEEMOO, TU Darmstadt
WebKit
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk bestanden buiten zijn sandbox lezen
Beschrijving: een toegangsprobleem is verholpen door verbeterde toegangsbeperkingen.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari
Beschrijving: een use-after-free-probleem is verholpen door verbeterd geheugenbeheer.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, een anonieme onderzoeker
Bijgewerkt op 14 september 2026
WebRTC
Beschikbaar voor: macOS Tahoe
Impact: het verwerken van kwaadwillig vervaardigd webmateriaal kan leiden tot een onverwachte crash van Safari
Beschrijving: een probleem met de toegang buiten het bereik is verholpen door verbeterde bereikcontrole.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Beschikbaar voor: macOS Tahoe
Impact: een aanvaller die zich fysiek in de buurt bevindt, kan mogelijk het procesgeheugen beschadigen
Beschrijving: het probleem is verholpen door verbeterde geheugenverwerking.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk willekeurige code uitvoeren buiten de sandbox of met bepaalde verhoogde bevoegdheden
Beschrijving: een bufferoverloop is verholpen door een verbeterde bereikcontrole.
CVE-2026-43750: een anonieme onderzoeker
xar
Beschikbaar voor: macOS Tahoe
Impact: een app kan mogelijk een denial-of-service veroorzaken
Beschrijving: er was een logicaprobleem dat geheugenbeschadiging tot gevolg had. Dit is verholpen door verbeterd statusbeheer.
CVE-2026-28932: Mathis Mansière
Aanvullende erkenning
App Intents
Met dank aan Fnu Pradumna voor de hulp.
Toegevoegd op 14 september 2026
Apple Neural Engine
Met dank aan Ye Zhang (@VAR10CK) van Baidu Security voor de hulp.
Toegevoegd op 14 september 2026
Audio
Met dank aan Niels Hofmans voor de hulp.
copyfile
Met dank aan Keisuke Hosoda voor de hulp.
CoreAnalytics
Met dank aan Alan Banderas (@creeper4004) voor de hulp.
CoreMedia
Met dank aan yaohway voor de hulp.
dcerpc
Met dank aan Surya Narayan Kushwaha voor de hulp.
Disk Images
Met dank aan Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana voor de hulp.
DriverKit
Met dank aan Niels Hofmans voor de hulp.
Foundation
Met dank aan Nick Cook, Sentry Flag voor de hulp.
Heimdal
Met dank aan Surya Narayan Kushwaha voor de hulp.
IOStorageFamily
Met dank aan Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja, Fábio Luís @scanpt voor de hulp.
Bijgewerkt op 14 september 2026
Kerberos v5 PAM module
Met dank aan Hiroki Imai, Ricerca Security, Inc. voor de hulp.
Toegevoegd op 14 september 2026
Kernel
Met dank aan Billy Jheng Bing Jhong en Pan Zhenpeng (@Peterpan0927) van STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), Mathis Mansière, Yeojin Kim voor de hulp.
Bijgewerkt op 14 september 2026
PluginKit
Met dank aan Asaf Cohen, Ashish Kunwar voor de hulp.
Printing UIKit
Met dank aan Jacolon Walker (@call_eax) voor de hulp.
RemoteServiceDiscovery
Met dank aan Maliq Barnard, Tommy DeVoss van Braze Security Team (@thedawgyg), Willard Jansen voor de hulp.
ReplayKit
Met dank aan een anonieme onderzoeker voor de hulp.
Safari Downloads
Met dank aan Alfaz Hossain voor de hulp.
Screen Sharing Server
Met dank aan Ayaan Ahmad, XlabAI Team van Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li voor de hulp.
Security
Met dank aan Aswin Kumar Gokula Kannan, John Lussier, Joseph Shamoon, Oleh Konko van 1seal (1seal.org), Surya Narayan Kushwaha, alick, een anonieme onderzoeker voor de hulp.
Bijgewerkt op 14 september 2026
Spotlight
Met dank aan Ilya Andr (andrd3v) en nkhmelni voor de hulp.
System Settings
Met dank aan Masaki Moriguchi, Omar Cerrito voor de hulp.
Time Machine
Met dank aan Andreas Jaegersberger & Ro Achterberg van Nosebeard Labs voor de hulp.
WebKit
Met dank aan Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) van Ruhr-University Bochum, Nikos Fanourakis van Technical University of Crete, Sotiris Ioannidis van Technical University of Crete, Panagiotis Ilia van Cyprus University of Technology en Kostas Drakonakis van Technical University of Crete, Tony Gorez (@tonygo_) voor Reverse Society, Vitaly Simonovich, Youngjoon Kim van Team-Atlanta en sslab bij Georgia Tech, s3zer0, Junyeong Lee, Yuma Takeuchi voor de hulp.
Bijgewerkt op 14 september 2026
WebKit Canvas
Met dank aan Codex Security - Khai Tran, Daisuke Hatakeyama en Ryohei Ueki (@SYZD Research), David Bors bij Snyk Security Labs, Giovanni Vignone en Robert van Eijk van Octane Security (octane.security), Kwak Kiyong, Song Nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, een anonieme onderzoeker, dr3dd, Henock Habte, Marouane Dahmani voor de hulp.
Bijgewerkt op 14 september 2026
WebKit Storage
Met dank aan Gurpreet Shergill, Luke Francis, Milad Nasr en Nicholas Carlini van Claude, Anthropic, Oleh Konko van 1seal (1seal.org), Vitaly Simonovich voor de hulp.
xar
Met dank aan Anurag Bohra van Microsoft, Cem Onat Karagun, Feng Xue en XGPT van ThreatBook, Kubilay Berk ALKAN, s3zer0, Parth Raval voor de hulp.
Bijgewerkt op 14 september 2026
XprotectFramework
Met dank aan Ferdous Saljooki (@malwarezoo) van Jamf voor de hulp.
Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.