macOS Tahoe 26.6のセキュリティコンテンツについて

macOS Tahoe 26.6のセキュリティコンテンツについて説明します。

Appleセキュリティアップデートについて

Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。

Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。

セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。

macOS Tahoe 26.6

2026年7月27日リリース

Accounts

対象:macOS Tahoe

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。

CVE-2026-43819:Omar Cerrito氏

Accounts

対象:macOS Tahoe

影響:アプリがルート権限を取得できる可能性がある。

説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。

CVE-2026-43749:Adam Franke氏、Ashish Kunwar氏、CyStackのTrung Nguyen氏(@everping)

Accounts Framework

対象:macOS Tahoe

影響:アプリがユーザーの指紋を採ることができる場合がある。

説明:この問題は、データ保護を強化することで解決されました。

CVE-2026-64733:Totally Not Malicious SoftwareのRosyna Keller氏(paradisefacade.com)

afpfs

対象:macOS Tahoe

影響:リモートの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-64767:Dave G.氏

Apache

対象:macOS Tahoe

影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-23918:Юлия Мерцалова氏

APFS

対象:macOS Tahoe

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64695:Peter Malone氏

App Store

対象:macOS Tahoe

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-43801:Rahul Raj氏

Apple Account

対象:macOS Tahoe

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43781:Pinak Oza氏

Apple Account

対象:macOS Tahoe

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-64737:Robert Mindo氏

Apple Neural Engine

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43748:匿名の研究者、tamdao氏、Blackwing IntelligenceのFranco Belman氏

Apple Neural Engine

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-28928:Dun氏

AppleDouble

対象:macOS Tahoe

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-43776:Irvin Wang氏、Peter Malone氏、Nicolas Rabrenovic氏

AppleRAID

対象:macOS Tahoe

影響:ローカルユーザがカーネルメモリを読み取れる場合がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-43681:impost0r氏(ret2plt)、Beryllium SecurityのDavid Ige氏

Assets

対象:macOS Tahoe

影響:悪意のあるアプリケーションがプライバシーの環境設定を回避する可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43672:이재영氏

ATS

対象:macOS Tahoe

影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。

説明:脆弱なコードを削除することで、アクセス権の問題に対処しました。

CVE-2026-43763:Pavan Nallamothu氏、Jared Reyes氏

Audio

対象:macOS Tahoe

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。

CVE-2026-64702:John Lussier氏

Audio

対象:macOS Tahoe

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64725:Seonung Park氏、ALTV!ST氏(altvi.st/)

AuthKit

対象:macOS Tahoe

影響:アプリがユーザの指紋を採ることができる場合がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-43730:David Strnadel氏

AVEVideoEncoder

対象:macOS Tahoe

影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。

説明:サイズ検証を強化し、バッファオーバーフローに対処しました。

CVE-2026-64747:Blackwing IntelligenceのFranco Belman氏

AVEVideoEncoder

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-64762:Dun氏、Blackwing IntelligenceのFranco Belman氏

BackgroundAssets

対象:macOS Tahoe

影響:アプリが、権限を持っていないファイルを削除できる可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

CVE-2026-64707:DBAppSecurity's WeBin labのYingQi Shi氏(@Mas0nShi)

cd9660

対象:macOS Tahoe

影響:アプリにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64698:匿名の研究者、Richard Zana氏、Nathaniel Oh氏(@calysteon)、Peter Malone氏

CloudAttestation

対象:macOS Tahoe

影響:悪意を持って作成されたアプリがコード署名の強制を回避する可能性がある。

説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。

CVE-2026-43813:Anton Pakhunov氏

Contacts

対象:macOS Tahoe

影響:アプリがユーザー認証なしで連絡先を追加できる可能性がある。

説明:検証を強化し、認証の脆弱性に対処しました。

CVE-2026-64746:Lupus NovaのRodolphe BRUNETTI氏(@eisw0lf)、Daniel Febrero氏

Contacts

対象:macOS Tahoe

影響:悪意を持って作成された連絡先を処理すると、重要なデータが漏洩する可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2026-64734:Daniel Williams氏

Contacts

対象:macOS Tahoe

影響:アプリがユーザの連絡先に関する情報にアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-43797:Arni Hardarson氏(Neonix Security)

Control Center

対象:macOS Tahoe

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:検証を強化し、ロジックの脆弱性に対処しました。

CVE-2026-43756:이재영氏

Core Services

対象:macOS Tahoe

影響:アプリがルート権限を取得できる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43693:Gergely Kalman氏(@gergely_kalman)

CoreAudio

対象:macOS Tahoe

影響:悪意を持って作成されたオーディオを処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者

CoreAudio

対象:macOS Tahoe

影響:悪意を持って作成されたメディアファイルでオーディオストリームを処理すると、プロセスが終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43744:Mathis Mansière氏、匿名の研究者

CoreAudio

対象:macOS Tahoe

影響:リモートの攻撃者にシステムを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43803:Rahul Raj氏

CoreMedia

対象:macOS Tahoe

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43775:IruのCsaba Fitzl氏(@theevilbit)

CVE-2026-43759:이재영氏、Rajdip Dey Sarkar氏、Arni Hardarson氏(Neonix Security)

CoreMedia

対象:macOS Tahoe

影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。

CVE-2026-43711:James Duffy氏(@0x4A616D657344)

CoreVideo

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43802:匿名の研究者

Crash Reporter

対象:macOS Tahoe

影響:アプリが重要なユーザ情報を漏洩させる可能性がある。

説明:機微なデータを削除することで、プライバシーの問題に対処しました。

CVE-2026-64710:Matthew Schneider

CUPS

対象:macOS Tahoe

影響:悪意のあるアプリがルート権限を取得できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-39875:Dallas Dubs氏、NVIDIA AI Red TeamのAaron Grattafiori氏、XBreach.ai氏、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

CUPS

対象:macOS Tahoe

影響:アプリがルート権限を取得できる可能性がある。

説明:検証を強化し、インジェクションの脆弱性に対処しました。

CVE-2026-43698:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

curl

対象:macOS Tahoe

影響:認証資格情報が別の生成元(origin)のサーバに送信される場合がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

対象:macOS Tahoe

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43758:HvxyZLF氏

DesktopServices

対象:macOS Tahoe

影響:アプリにGatekeeperのチェックを回避される可能性がある。

説明:チェックを追加し、ファイルの隔離の回避に対処しました。

CVE-2026-64708:Lance Cain氏(SpecterOps Inc.のOffensive Security Engineer)

Disk Images

対象:macOS Tahoe

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:配列境界チェック機能を改善することで、この問題に対処しました。

CVE-2026-64776:Hyunwoo Kim氏(@v4bel)

Disk Images

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-64694:Gil Portnoy氏とHenry氏

Disk Images

対象:macOS Tahoe

影響:悪意を持って作成されたファイルを解析すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43747:Anthony Laou Hine Tsuei氏(@anarcheuz)

Disk Images

対象:macOS Tahoe

影響:アプリがネットワークの制限を回避する可能性がある。

説明:サンドボックスの制限を強化し、アクセス権の問題に対処しました。

CVE-2026-28945:Ayaan Ahmad氏

DriverKit

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:環境変数の処理に脆弱性がありました。検証を強化し、この脆弱性に対処しました。

CVE-2026-43793:erdene-och Byambabayar氏

DriverKit

対象:macOS Tahoe

影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43753:Niels Hofmans氏

Foundation

対象:macOS Tahoe

影響:悪意のあるアプリが保護されたユーザーデータにアクセスできる可能性がある。

説明:入力のサニタイズ処理を強化することで、この問題に対処しました。

CVE-2026-43714:匿名の研究者

Game Center

対象:macOS Tahoe

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。

CVE-2026-64740:Manuel Fernandez氏(Stackhopper Security)

Game Center

対象:macOS Tahoe

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、データ保護を強化することで解決されました。

CVE-2026-43796:Positive TechnologiesのIlya Andr氏(andrd3v)、Stanislav Jelezoglo氏

GPU Drivers

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:サイズ検証を強化し、バッファオーバーフローに対処しました。

CVE-2026-64691:Somair Ansar氏、Calif.ioのJosh Maine氏、Johnny Franks氏(@zeroxjf)、hxr1氏、Alexandre Soleiman氏、Alexander Tarasikov氏とRuslan Dautov氏、Ruslan Dautov氏

Heimdal

対象:macOS Tahoe

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-64692:Redon Gashi氏

HFS

対象:macOS Tahoe

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43682:CyStackのTrung Nguyen氏(@everping)、Dave G.氏、Nicolas Rabrenovic氏、Atul R V氏とAshmit Sharma氏、Peter Malone氏

HFS

対象:macOS Tahoe

影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-28981:aipy(aipyaipy.com)のHcamael氏と章鱼哥氏、Aswin Kumar Gokulakannan氏、Surya Narayan Kushwaha氏、Dun氏

HFS

対象:macOS Tahoe

影響:悪意を持って作成されたディスクイメージをマウントすると、システムが予期せず終了したり、カーネルメモリを破損されたりする可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43773:Richard Zana氏、Peter Malone氏、Surya Narayan Kushwaha氏、Hyunwoo Kim氏(@v4bel)、Cem Onat Karagun氏

HFS

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43767:Hyunwoo Kim氏(@v4bel)

HFS

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43764:Talence SecurityのTristan Madani氏(@TristanInSec)

HFS

対象:macOS Tahoe

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64697:Peter Malone氏

HFS

対象:macOS Tahoe

影響:攻撃者によって突然システムが終了されたり、カーネルメモリが破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43710:Peter Malone氏

ImageIO

対象:macOS Tahoe

影響:悪意を持って作成されたテクスチャを処理すると、アプリが予期せず終了する可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43780:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)

ImageIO

対象:macOS Tahoe

影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43818:匿名の研究者

ImageIO

対象:macOS Tahoe

影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64716:Arni Hardarson氏、Jonathan Alush-Aben氏、Peter Malone氏

ImageIO

対象:macOS Tahoe

影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。

説明:配列境界チェック機能を改善することで、この問題に対処しました。

CVE-2026-64758:진규정氏(Gyujeong Jin氏、@G1uN4sh)

ImageIO

対象:macOS Tahoe

影響:悪意を持って作成されたファイルを処理すると、サービス運用妨害を受ける可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64754:PETOWORKSのBugeun Choi氏(@Bugeun)、Rahul Raj氏

ImageIO

対象:macOS Tahoe

影響:悪意を持って作成された画像を処理すると、サービス運用妨害を受ける可能性がある。

説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-64693:Geonha Lee氏(@leegn4a)

IOKit

対象:macOS Tahoe

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-43805:이재영氏

Kernel

対象:macOS Tahoe

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2026-43782:Igor Ushakov氏

Kernel

対象:macOS Tahoe

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64749:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Ashish Kunwar氏、Hiroki Imai氏(LAC Co., Ltd.)、hxr1氏

Kernel

対象:macOS Tahoe

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:検証を強化することで、情報漏洩に対処しました。

CVE-2026-64744:Ryan Hileman氏(Xint Code(xint.io)経由で報告)

Kernel

対象:macOS Tahoe

影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43778:MurphySecのf0r氏、ThreatBookのFeng Xue氏とXGPT氏、Mahmoud Abdelmoniem氏、匿名の研究者、Wang Yu氏、Lyutoon氏、Hiroki Imai氏(LAC Co., Ltd.)、DARKNAVY氏(@DarkNavyOrg)、Fábio Luís氏(@scanpt)、Nicolas Rabrenovic氏

Kernel

対象:macOS Tahoe

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:ロック処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-28982:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、ASU SEFCOMのAdam Doupé氏

Kernel

対象:macOS Tahoe

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64709:Pasquale Scola氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象:macOS Tahoe

影響:リモートの攻撃者が、ネットワークフィルタを回避できる可能性がある。

説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。

CVE-2026-64735:Gor Aleksanyan氏

Kernel

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-43739:impost0r氏(ret2plt)、Ruslan Dautov氏、Aleksandr Tarasikov氏、jay氏、Dhiyanesh Selvaraj氏(@redroot97)、AppknoxのVinay Kumar Rasala氏(Xplo8E)、Lyutoon氏、UIUCに協力するDongJun Kim氏(smlijun)、UIUCに協力するHwiwon Lee氏(hwiwonl)、UIUCに協力するJongseong Kim氏(nevul37)、UIUCに協力するYounggi Park氏(grill66)、Peter Malone氏、匿名の研究者、Hari Shanmugam氏(The Hxr1)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Marco Grassi氏、Dun氏、Daniele Castronovo氏、Michal Kosiorek氏

CVE-2026-43816:Calif.ioのJosh Maine氏、Ruslan Dautov氏、재영 정氏、Rao Ali Nawaz氏(@rootxran)、Chanwit Muenprakoddee氏(ChemIndy)、匿名の研究者、Baidu SecurityのYe Zhang氏(@VAR10CK)、Blackwing IntelligenceのFranco Belman氏、Christian Figueroa氏、Johnny Franks氏(@zeroxjf)、Ashmit Sharma氏とAtul RV氏、Peter Malone氏、Muhamad Syaiful氏、Muneeb Amin Bhat氏、Dhiyanesh Selvaraj氏(@redroot97)、Ali Marzouq氏、Bountyy OyのMihalis Haatainen氏、Calif.ioのHuy Nguyen氏(@34306)

Kernel

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43822:Eddy Tsalolikhin氏、Michal Kosiorek氏

CVE-2026-64729:Calif.ioのJosh Maine氏、beist氏、ASU SEFCOMのAdam Doupé氏、Dun氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Johnny Franks氏(@zeroxjf)

CVE-2026-43814:Somair Ansar氏、Calif.ioのHuy Nguyen氏(@34306)

CVE-2026-64700:Asjid Kalam氏(@odinshell)

CVE-2026-43799:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象:macOS Tahoe

影響:悪意のあるNFSサーバに接続すると、カーネルメモリが破損する可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-28931:Redon Gashi氏、Abhijeet Singh氏(linkedin.com/in/abhiunix/)、Peter Malone氏、Omar Cerrito氏

Kernel

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43817:Calif.ioのHuy Nguyen氏(@34306)

CVE-2026-43809:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

CVE-2026-43757:Wang Yu氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-43769:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-64727:Baidu SecurityのYe Zhang氏(@VAR10CK)

Kernel

対象:macOS Tahoe

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43810:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)

Kernel

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-64775:Ryan Hileman氏(Xint Code(xint.io)経由で報告)

Kernel

対象:macOS Tahoe

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:チェックを強化し、ロジックの脆弱性に対処しました。

CVE-2026-64723:Ji'an Zhou氏、Mingxuan Yang氏、Ye Zhang氏

Kernel

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2026-64720:匿名の研究者、Asjid Kalam氏(@odinshell)、Jian Zhou氏とYe Zhang氏

Kernel

対象:macOS Tahoe

影響:アプリが重要なカーネル状態を漏洩させる可能性がある。

説明:機微情報の墨消しを改善することで、この問題に対処しました。

CVE-2026-43754:Calif Research、Ernesto Martínez García氏

Kernel

対象:macOS Tahoe

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-64751:N.M.Praveen Nawarathne氏(@zblockrat)

Kernel

対象:macOS Tahoe

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-64721:Lukas Gerlach氏

libarchive

対象:macOS Tahoe

影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。

説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。

CVE-2026-4424

libc

対象:macOS Tahoe

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-28973:匿名の研究者

Libnotify

対象:macOS Tahoe

影響:攻撃者にアプリを突然終了される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64739:ThreatBookのFeng Xue氏およびXGPT氏、Dun氏

LoginWindow

対象:macOS Tahoe

影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43766:Amy氏(amys.website)

Managed Configuration

対象:macOS Tahoe

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-64743:Daniel Febrero氏

Maps

対象:macOS Tahoe

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-64738:Nathaniel Oh氏(@calysteon)、Robert Mindo氏

mDNSResponder

対象:macOS Tahoe

影響:ローカルの攻撃者から、サービス運用妨害を受ける可能性がある。

説明:脆弱なコードを削除することで、サービス運用妨害の脆弱性に対処しました。

CVE-2026-43806:He Wei氏(ギカク)、章鱼哥氏(@aipy、aipyaipy.com)、Jex Amro氏、Cem Onat Karagun氏

mDNSResponder

対象:macOS Tahoe

影響:ローカルネットワーク上の攻撃者からサービス運用妨害を受ける可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64724:Daisuke Hatakeyama氏(@SYZD Research)

MediaRemote

対象:macOS Tahoe

影響:アプリがルート権限を取得できる可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-43723:Richard Zana氏、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏

Metal

対象:macOS Tahoe

影響:悪意のあるアプリがシステムプロセスのメモリを破損できる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-28911:yk lin氏(@pixiepointsec)

Model I/O

対象:macOS Tahoe

影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43733:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)

CVE-2026-43729:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)

Model I/O

対象:macOS Tahoe

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64772:stratan氏(@5tratan)、wh0am1i氏

Model I/O

対象:macOS Tahoe

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-64771:wh0am1i氏

Model I/O

対象:macOS Tahoe

影響:3Dモデルを処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリ処理を強化し、バッファオーバーフローの脆弱性に対処しました。

CVE-2026-64722:wh0am1i氏

Model I/O

対象:macOS Tahoe

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-64774:stratan氏(@5tratan)

Model I/O

対象:macOS Tahoe

影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64770:stratan氏(@5tratan)

CVE-2026-64769:stratan氏(@5tratan)

Model I/O

対象:macOS Tahoe

影響:リモート攻撃者によってアプリが突然終了される可能性がある。

説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。

CVE-2026-64768:stratan氏(@5tratan)

Net-SNMP

対象:macOS Tahoe

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:入力検証を強化することで、スタックオーバーフローに対処しました。

CVE-2026-43771:Robert Tran氏

NetFSFramework

対象:macOS Tahoe

影響:アプリがサンドボックスを破って外部で実行される可能性がある。

説明:入力検証を強化し、パストラバーサルの問題に対処しました。

CVE-2026-43772:Mickey Jin氏(@patch1t)

NSColorPanel

対象:macOS Tahoe

影響:アプリが重要なユーザ情報を漏洩させる可能性がある。

説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。

CVE-2026-64711:FFRI Security, Inc.のKoh M. Nakagawa氏(@tsunek0h)

PackageKit

対象:macOS Tahoe

影響:ユーザが権限を昇格できる場合がある。

説明:制限を強化し、ロジックの脆弱性に対処しました。

CVE-2026-28912:Matej Moravec氏(@MacejkoMoravec)

PackageKit

対象:macOS Tahoe

影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。

説明:シンボリックリンクの処理を改善することで、この問題に対処しました。

CVE-2026-43765:Mickey Jin氏(@patch1t)

Printing

対象:macOS Tahoe

影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。

説明:検証を強化して、パスの処理における脆弱性に対処しました。

CVE-2026-64731:Sindre Sorhus氏、Richard Zana氏

Pro Res

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-43812:Francisco Knabe氏

quarantine

対象:macOS Tahoe

影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43694:aipy(aipyaipy.com)のHcamael氏と章鱼哥氏、StripeのJC Alvarado氏、Jacob Hazak氏

Remote Management

対象:macOS Tahoe

影響:悪意のあるアプリがルート権限を取得できる可能性がある。

説明:制限を強化し、アクセス権の問題に対処しました。

CVE-2026-39874:@pixiepointsec氏

Safari

対象:macOS Tahoe

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:ステート管理を改善し、認証の脆弱性に対処しました。

CVE-2026-43792:Ilya Andr氏(andrd3v)

SceneKit

対象:macOS Tahoe

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:入力検証を強化することで、整数オーバーフローに対処しました。

CVE-2026-64766:stratan氏(@5tratan)

CVE-2026-64765:stratan氏(@5tratan)

SceneKit

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64764:stratan氏(@5tratan)

SceneKit

対象:macOS Tahoe

影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。

説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。

CVE-2026-64763:stratan氏(@5tratan)

Screen Sharing Server

対象:macOS Tahoe

影響:アプリが、別のプロセスを目的とするネットワーク接続を傍受できる可能性がある。

説明:制限を強化し、ロジックの脆弱性に対処しました。

CVE-2026-43779:Dave G.氏、Asaf Cohen氏

Screen Sharing Server

対象:macOS Tahoe

影響:リモートの攻撃者から、サービス運用妨害を受ける可能性がある。

説明:入力検証を強化して、この問題に対処しました。

CVE-2026-43777:Junming C.氏(Chapoly1305)

Screen Sharing Server

対象:macOS Tahoe

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。

CVE-2026-43760:Bynar.ioのAlfredo Pesoli氏(@__rev)、wdszzml氏およびAtuin Automated Vulnerability Discovery Engine

Security

対象:macOS Tahoe

影響:攻撃者がキーチェーンの状態を変更できる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

CVE-2026-43728:National Institute of Standards and TechnologyのBob Gendler氏

SecurityAgent

対象:macOS Tahoe

影響:アプリがルート権限を取得できる可能性がある。

説明:ステート管理を改善し、競合状態の脆弱性に対処しました。

CVE-2026-43755:Mickey Jin氏(@patch1t)

Siri

対象:macOS Tahoe

影響:ロックされているデバイスに物理的にアクセスできる人物が、連絡先と写真にアクセスできる可能性がある。

説明:ロック画面に追加の制限を設けることで、この問題に対処しました。

CVE-2026-64745:Vivek Dhar氏(Border Security Force(FTR HQ BSF Kashmir)のASI(RM))

Siri

対象:macOS Tahoe

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:脆弱なコードを削除することで、情報漏洩の脆弱性に対処しました。

CVE-2026-43800:Stanislav Jelezoglo氏

SMB

対象:macOS Tahoe

影響:悪意のあるSMBサーバに接続すると、予期せずシステムが終了する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-39873:Peter Malone氏

SMB

対象:macOS Tahoe

影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64696:ThreatBookのFeng Xue氏とXGPT氏、Peter Malone氏

SMB

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。

CVE-2026-64704:Cisco TalosのClaudio Bozzato氏とFrancesco Benvenuto氏、Aswin Kumar Gokulakannan氏、Kitten Food氏、Peter Malone氏、ClaudeおよびAnthropic Researchに協力するCalif.io

Spotlight

対象:macOS Tahoe

影響:アプリが機微なユーザーデータにアクセスできる可能性がある。

説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。

CVE-2026-43774:IruのCsaba Fitzl氏(@theevilbit)

StorageKit

対象:macOS Tahoe

影響:アプリが機微なユーザデータにアクセスできる可能性がある。

説明:検証を追加することで、競合状態に対処しました。

CVE-2026-43770:CyCraft TechnologyのTien-Chih Lin氏

UDF

対象:macOS Tahoe

影響:アプリがシステムを予期せず終了させる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-43768:Hyunwoo Kim氏(@v4bel)

WebDAV

対象:macOS Tahoe

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

CVE-2026-64703:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏

WebDAV

対象:macOS Tahoe

影響:アプリがカーネルメモリを漏洩させる可能性がある。

説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。

CVE-2026-64699:Calif.ioのBruce Dang氏

WebKit

対象:macOS Tahoe

影響:悪意を持って作成されたWebコンテンツを処理すると、プロセスメモリが漏洩する可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

WebKit Bugzilla:308046

CVE-2026-43740:Arni Hardarson氏、Nathaniel Oh氏(@calysteon)

WebKit

対象:macOS Tahoe

影響:ユーザーが特定のリンク先を閲覧したかどうかをウェブサイトが把握できる可能性がある。

説明:この問題は、チェックを強化することで解決されました。

WebKit Bugzilla:316827

CVE-2026-64713:Kwak Kiyong氏、Song Nuri氏

WebKit

対象:macOS Tahoe

影響:悪意のあるコンテンツが含まれるWebサイトを表示すると、UIが偽装される可能性がある。

説明:UIを改善することで、この問題を解決しました。

WebKit Bugzilla:311660

CVE-2026-64730:MozillaのKagami Rosylight氏

WebKit

対象:macOS Tahoe

影響:悪意を持って作成されたWebコンテンツが、iframeのサンドボックス化ポリシーに違反する可能性がある。

説明:検証を改良し、アクセス許可の脆弱性に対処しました。

WebKit Bugzilla:313220

CVE-2026-64728:匿名の研究者

WebKit

対象:macOS Tahoe

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313521

CVE-2026-64783:杉山 壮太氏、lattice氏、Behzad Najjarpour Jabbari氏(@_G4ru_)、Junyeong Lee氏、Mooth.ai、OGINOME Tomohito氏、Z.AIのGLMを使用、Calif.ioのGia Bui氏(@yabeow)

WebKit

対象:macOS Tahoe

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。

WebKit Bugzilla:315082

CVE-2026-64757:Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏

WebKit

対象:macOS Tahoe

影響:ウェブページを閲覧すると、アプリのサービス運用妨害につながる可能性がある。

説明:ステート管理を改善し、この問題に対処しました。

WebKit Bugzilla:316816

CVE-2026-43804:SEEMOOのHeiko Kiesel氏、TU Darmstadt氏

WebKit

対象:macOS Tahoe

影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。

説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。

WebKit Bugzilla:314867

CVE-2026-43821:Brian Carpenter氏

WebKit Canvas

対象:macOS Tahoe

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。

WebKit Bugzilla:313935

CVE-2026-64718:OGINOME Tomohito氏、匿名の研究者

WebRTC

対象:macOS Tahoe

影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。

説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。

WebKit Bugzilla:319404

CVE-2026-64719:Shaheen Fazim氏

Wi-Fi

対象:macOS Tahoe

影響:物理的に近くにいる攻撃者が、プロセスメモリを破損できる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2026-64726:Mathis Mansière氏、Peter Malone氏

Wi‑Fi

対象:macOS Tahoe

影響:アプリがサンドボックスの外部で、または昇格した特定の権限で任意のコードを実行できる可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2026-43750:匿名の研究者

xar

対象:macOS Tahoe

影響:アプリからサービス運用妨害を受ける可能性がある。

説明:ロジックに脆弱性があり、メモリ破損が起きていました。この問題は、ステート管理を改善することで解決されました。

CVE-2026-28932:Mathis Mansière氏

ご協力いただいたその他の方々

Audio

Niels Hofmans氏のご協力に感謝いたします。

copyfile

Keisuke Hosoda氏のご協力に感謝いたします。

CoreAnalytics

Alan Banderas氏(@creeper4004)のご協力に感謝いたします。

CoreMedia

yaohway氏のご協力に感謝いたします。

dcerpc

Surya Narayan Kushwaha氏のご協力に感謝いたします。

Disk Images

Jordy Zomer氏(@pwningsystems)、Phillip Groves氏、Richard Zana氏のご協力に感謝いたします。

DriverKit

Niels Hofmans氏のご協力に感謝いたします。

Foundation

Nick Cook氏、Sentry Flag氏のご協力に感謝いたします。

Heimdal

Surya Narayan Kushwaha氏のご協力に感謝いたします。

IOStorageFamily

Aswin Kumar Gokula Kannan氏、Surya Narayan Kushwaha氏、Yatin Taneja氏のご協力に感謝いたします。

Kernel

STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Chris Betz氏、Hiroki Imai氏(LAC Co., Ltd.)、James Duffy氏(@0x4A616D657344)、Mathis Mansière氏、Tristan Rousseau氏、Vladislav Shevchenko氏(Positive Technologies)、Yeojin Kim氏、DEVCORE Research TeamのYingMuo氏(@YingMuo)のご協力に感謝いたします。

PluginKit

Asaf Cohen氏、Ashish Kunwar氏のご協力に感謝いたします。

Printing UIKit

Jacolon Walker氏(@call_eax)のご協力に感謝いたします。

RemoteServiceDiscovery

Maliq Barnard氏、Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Willard Jansen氏のご協力に感謝いたします。

ReplayKit

匿名の研究者のご協力に感謝いたします。

Safari Downloads

Alfaz Hossain氏のご協力に感謝いたします。

Screen Sharing Server

Ayaan Ahmad氏、Atuin Automated Vulnerability Discovery EngineのTencent Xuanwu LabのXlabAI Team、Guannan Wang氏、Zhanpeng Liu氏、Jiashuo Liang氏、Guancheng Li氏のご協力に感謝いたします。

Security

John Lussier氏、1seal(1seal.org)のOleh Konko氏、alick氏のご協力に感謝いたします。

Spotlight

Ilya Andr氏(andrd3v)およびnkhmelni氏のご協力に感謝いたします。

System Settings

Masaki Moriguchi氏、Omar Cerrito氏のご協力に感謝いたします。

Time Machine

Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏のご協力に感謝いたします。

WebKit

Jaya Surya Kommireddy氏、Jaya surya Kommireddy氏、Ruhr-University BochumのLukas Knittel氏(@kunte_ctf)、Technical University of CreteのNikos Fanourakis氏、Technical University of CreteのSotiris Ioannidis氏、Cyprus University of TechnologyのPanagiotis Ilia氏、およびTechnical University of CreteのKostas Drakonakis氏、Reverse SocietyのTony Gorez氏(@tonygo_)、Vitaly Simonovich氏、Team-Atlanta & sslab at Georgia TechのYoungjoon Kim氏、s3zer0氏のご協力に感謝いたします。

WebKit Canvas

Codex SecurityのKhai Tran氏、Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)、Snyk Security LabsのDavid Bors氏、Octane Security(octane.security)のGiovanni Vignone氏とRobert van Eijk氏、Kwak Kiyong氏、Song nuri氏、Luat Nguyen氏(CyberJutsu Academy)、Tom Van Goethem氏、匿名の研究者、dr3dd氏のご協力に感謝いたします。

WebKit Storage

Gurpreet Shergill氏、Luke Francis氏、Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏、1seal(1seal.org)のOleh Konko氏、Vitaly Simonovich氏のご協力に感謝いたします。

xar

MicrosoftのAnurag Bohra氏、Cem Onat Karagun氏、ThreatBookのFeng Xue氏とXGPT氏、Kubilay Berk ALKAN氏、s3zer0氏のご協力に感謝いたします。

XprotectFramework

JamfのFerdous Saljooki氏(@malwarezoo)のご協力に感謝いたします。

Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。

公開日: