macOS Tahoe 26.6のセキュリティコンテンツについて
macOS Tahoe 26.6のセキュリティコンテンツについて説明します。
Appleセキュリティアップデートについて
Appleでは、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Appleのセキュリティリリース」ページに一覧形式でまとめています。
Appleのセキュリティ関連の文書では、可能な場合、脆弱性のCVE-ID に言及しています。
セキュリティについて詳しくは、Apple製品のセキュリティに関するページを参照してください。
macOS Tahoe 26.6
2026年7月27日リリース
Accounts
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。
CVE-2026-43819:Omar Cerrito氏
Accounts
対象:macOS Tahoe
影響:アプリがルート権限を取得できる可能性がある。
説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
CVE-2026-43749:Adam Franke氏、Ashish Kunwar氏、CyStackのTrung Nguyen氏(@everping)
Accounts Framework
対象:macOS Tahoe
影響:アプリがユーザーの指紋を採ることができる場合がある。
説明:この問題は、データ保護を強化することで解決されました。
CVE-2026-64733:Totally Not Malicious SoftwareのRosyna Keller氏(paradisefacade.com)
afpfs
対象:macOS Tahoe
影響:リモートの攻撃者にシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-64767:Dave G.氏
Apache
対象:macOS Tahoe
影響:リモートの攻撃者からサービス運用妨害を受ける可能性がある。
説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。
CVE-2026-23918:Юлия Мерцалова氏
APFS
対象:macOS Tahoe
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64695:Peter Malone氏
App Store
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-43801:Rahul Raj氏
Apple Account
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43781:Pinak Oza氏
Apple Account
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-64737:Robert Mindo氏
Apple Neural Engine
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43748:匿名の研究者、tamdao氏、Blackwing IntelligenceのFranco Belman氏
Apple Neural Engine
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-28928:Dun氏
AppleDouble
対象:macOS Tahoe
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43776:Irvin Wang氏、Peter Malone氏、Nicolas Rabrenovic氏
AppleRAID
対象:macOS Tahoe
影響:ローカルユーザがカーネルメモリを読み取れる場合がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43681:impost0r氏(ret2plt)、Beryllium SecurityのDavid Ige氏
Assets
対象:macOS Tahoe
影響:悪意のあるアプリケーションがプライバシーの環境設定を回避する可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43672:이재영氏
ATS
対象:macOS Tahoe
影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。
説明:脆弱なコードを削除することで、アクセス権の問題に対処しました。
CVE-2026-43763:Pavan Nallamothu氏、Jared Reyes氏
Audio
対象:macOS Tahoe
影響:アプリがサンドボックスを破って外部で実行される可能性がある。
説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。
CVE-2026-64702:John Lussier氏
Audio
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64725:Seonung Park氏、ALTV!ST氏(altvi.st/)
AuthKit
対象:macOS Tahoe
影響:アプリがユーザの指紋を採ることができる場合がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-43730:David Strnadel氏
AVEVideoEncoder
対象:macOS Tahoe
影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
説明:サイズ検証を強化し、バッファオーバーフローに対処しました。
CVE-2026-64747:Blackwing IntelligenceのFranco Belman氏
AVEVideoEncoder
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-64762:Dun氏、Blackwing IntelligenceのFranco Belman氏
BackgroundAssets
対象:macOS Tahoe
影響:アプリが、権限を持っていないファイルを削除できる可能性がある。
説明:検証を改良し、アクセス許可の脆弱性に対処しました。
CVE-2026-64707:DBAppSecurity's WeBin labのYingQi Shi氏(@Mas0nShi)
cd9660
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリを読み取られる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64698:匿名の研究者、Richard Zana氏、Nathaniel Oh氏(@calysteon)、Peter Malone氏
CloudAttestation
対象:macOS Tahoe
影響:悪意を持って作成されたアプリがコード署名の強制を回避する可能性がある。
説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。
CVE-2026-43813:Anton Pakhunov氏
Contacts
対象:macOS Tahoe
影響:アプリがユーザー認証なしで連絡先を追加できる可能性がある。
説明:検証を強化し、認証の脆弱性に対処しました。
CVE-2026-64746:Lupus NovaのRodolphe BRUNETTI氏(@eisw0lf)、Daniel Febrero氏
Contacts
対象:macOS Tahoe
影響:悪意を持って作成された連絡先を処理すると、重要なデータが漏洩する可能性がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2026-64734:Daniel Williams氏
Contacts
対象:macOS Tahoe
影響:アプリがユーザの連絡先に関する情報にアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-43797:Arni Hardarson氏(Neonix Security)
Control Center
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:検証を強化し、ロジックの脆弱性に対処しました。
CVE-2026-43756:이재영氏
Core Services
対象:macOS Tahoe
影響:アプリがルート権限を取得できる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43693:Gergely Kalman氏(@gergely_kalman)
CoreAudio
対象:macOS Tahoe
影響:悪意を持って作成されたオーディオを処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者
CoreAudio
対象:macOS Tahoe
影響:悪意を持って作成されたメディアファイルでオーディオストリームを処理すると、プロセスが終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43744:Mathis Mansière氏、匿名の研究者
CoreAudio
対象:macOS Tahoe
影響:リモートの攻撃者にシステムを突然終了される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43803:Rahul Raj氏
CoreMedia
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43775:IruのCsaba Fitzl氏(@theevilbit)
CVE-2026-43759:이재영氏、Rajdip Dey Sarkar氏、Arni Hardarson氏(Neonix Security)
CoreMedia
対象:macOS Tahoe
影響:悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
CVE-2026-43711:James Duffy氏(@0x4A616D657344)
CoreVideo
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43802:匿名の研究者
Crash Reporter
対象:macOS Tahoe
影響:アプリが重要なユーザ情報を漏洩させる可能性がある。
説明:機微なデータを削除することで、プライバシーの問題に対処しました。
CVE-2026-64710:Matthew Schneider
CUPS
対象:macOS Tahoe
影響:悪意のあるアプリがルート権限を取得できる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-39875:Dallas Dubs氏、NVIDIA AI Red TeamのAaron Grattafiori氏、XBreach.ai氏、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏
CUPS
対象:macOS Tahoe
影響:アプリがルート権限を取得できる可能性がある。
説明:検証を強化し、インジェクションの脆弱性に対処しました。
CVE-2026-43698:Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏
curl
対象:macOS Tahoe
影響:認証資格情報が別の生成元(origin)のサーバに送信される場合がある。
説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43758:HvxyZLF氏
DesktopServices
対象:macOS Tahoe
影響:アプリにGatekeeperのチェックを回避される可能性がある。
説明:チェックを追加し、ファイルの隔離の回避に対処しました。
CVE-2026-64708:Lance Cain氏(SpecterOps Inc.のOffensive Security Engineer)
Disk Images
対象:macOS Tahoe
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:配列境界チェック機能を改善することで、この問題に対処しました。
CVE-2026-64776:Hyunwoo Kim氏(@v4bel)
Disk Images
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-64694:Gil Portnoy氏とHenry氏
Disk Images
対象:macOS Tahoe
影響:悪意を持って作成されたファイルを解析すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43747:Anthony Laou Hine Tsuei氏(@anarcheuz)
Disk Images
対象:macOS Tahoe
影響:アプリがネットワークの制限を回避する可能性がある。
説明:サンドボックスの制限を強化し、アクセス権の問題に対処しました。
CVE-2026-28945:Ayaan Ahmad氏
DriverKit
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:環境変数の処理に脆弱性がありました。検証を強化し、この脆弱性に対処しました。
CVE-2026-43793:erdene-och Byambabayar氏
DriverKit
対象:macOS Tahoe
影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43753:Niels Hofmans氏
Foundation
対象:macOS Tahoe
影響:悪意のあるアプリが保護されたユーザーデータにアクセスできる可能性がある。
説明:入力のサニタイズ処理を強化することで、この問題に対処しました。
CVE-2026-43714:匿名の研究者
Game Center
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:ディレクトリパスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
CVE-2026-64740:Manuel Fernandez氏(Stackhopper Security)
Game Center
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、データ保護を強化することで解決されました。
CVE-2026-43796:Positive TechnologiesのIlya Andr氏(andrd3v)、Stanislav Jelezoglo氏
GPU Drivers
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:サイズ検証を強化し、バッファオーバーフローに対処しました。
CVE-2026-64691:Somair Ansar氏、Calif.ioのJosh Maine氏、Johnny Franks氏(@zeroxjf)、hxr1氏、Alexandre Soleiman氏、Alexander Tarasikov氏とRuslan Dautov氏、Ruslan Dautov氏
Heimdal
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-64692:Redon Gashi氏
HFS
対象:macOS Tahoe
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43682:CyStackのTrung Nguyen氏(@everping)、Dave G.氏、Nicolas Rabrenovic氏、Atul R V氏とAshmit Sharma氏、Peter Malone氏
HFS
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-28981:aipy(aipyaipy.com)のHcamael氏と章鱼哥氏、Aswin Kumar Gokulakannan氏、Surya Narayan Kushwaha氏、Dun氏
HFS
対象:macOS Tahoe
影響:悪意を持って作成されたディスクイメージをマウントすると、システムが予期せず終了したり、カーネルメモリを破損されたりする可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43773:Richard Zana氏、Peter Malone氏、Surya Narayan Kushwaha氏、Hyunwoo Kim氏(@v4bel)、Cem Onat Karagun氏
HFS
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43767:Hyunwoo Kim氏(@v4bel)
HFS
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43764:Talence SecurityのTristan Madani氏(@TristanInSec)
HFS
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64697:Peter Malone氏
HFS
対象:macOS Tahoe
影響:攻撃者によって突然システムが終了されたり、カーネルメモリが破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43710:Peter Malone氏
ImageIO
対象:macOS Tahoe
影響:悪意を持って作成されたテクスチャを処理すると、アプリが予期せず終了する可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43780:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
ImageIO
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43818:匿名の研究者
ImageIO
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64716:Arni Hardarson氏、Jonathan Alush-Aben氏、Peter Malone氏
ImageIO
対象:macOS Tahoe
影響:悪意を持って作成されたファイルを処理すると、アプリが予期せず終了する可能性がある。
説明:配列境界チェック機能を改善することで、この問題に対処しました。
CVE-2026-64758:진규정氏(Gyujeong Jin氏、@G1uN4sh)
ImageIO
対象:macOS Tahoe
影響:悪意を持って作成されたファイルを処理すると、サービス運用妨害を受ける可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64754:PETOWORKSのBugeun Choi氏(@Bugeun)、Rahul Raj氏
ImageIO
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、サービス運用妨害を受ける可能性がある。
説明:チェックを強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-64693:Geonha Lee氏(@leegn4a)
IOKit
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-43805:이재영氏
Kernel
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2026-43782:Igor Ushakov氏
Kernel
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64749:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Ashish Kunwar氏、Hiroki Imai氏(LAC Co., Ltd.)、hxr1氏
Kernel
対象:macOS Tahoe
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:検証を強化することで、情報漏洩に対処しました。
CVE-2026-64744:Ryan Hileman氏(Xint Code(xint.io)経由で報告)
Kernel
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43778:MurphySecのf0r氏、ThreatBookのFeng Xue氏とXGPT氏、Mahmoud Abdelmoniem氏、匿名の研究者、Wang Yu氏、Lyutoon氏、Hiroki Imai氏(LAC Co., Ltd.)、DARKNAVY氏(@DarkNavyOrg)、Fábio Luís氏(@scanpt)、Nicolas Rabrenovic氏
Kernel
対象:macOS Tahoe
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:ロック処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-28982:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、ASU SEFCOMのAdam Doupé氏
Kernel
対象:macOS Tahoe
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64709:Pasquale Scola氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:macOS Tahoe
影響:リモートの攻撃者が、ネットワークフィルタを回避できる可能性がある。
説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。
CVE-2026-64735:Gor Aleksanyan氏
Kernel
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-43739:impost0r氏(ret2plt)、Ruslan Dautov氏、Aleksandr Tarasikov氏、jay氏、Dhiyanesh Selvaraj氏(@redroot97)、AppknoxのVinay Kumar Rasala氏(Xplo8E)、Lyutoon氏、UIUCに協力するDongJun Kim氏(smlijun)、UIUCに協力するHwiwon Lee氏(hwiwonl)、UIUCに協力するJongseong Kim氏(nevul37)、UIUCに協力するYounggi Park氏(grill66)、Peter Malone氏、匿名の研究者、Hari Shanmugam氏(The Hxr1)、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Marco Grassi氏、Dun氏、Daniele Castronovo氏、Michal Kosiorek氏
CVE-2026-43816:Calif.ioのJosh Maine氏、Ruslan Dautov氏、재영 정氏、Rao Ali Nawaz氏(@rootxran)、Chanwit Muenprakoddee氏(ChemIndy)、匿名の研究者、Baidu SecurityのYe Zhang氏(@VAR10CK)、Blackwing IntelligenceのFranco Belman氏、Christian Figueroa氏、Johnny Franks氏(@zeroxjf)、Ashmit Sharma氏とAtul RV氏、Peter Malone氏、Muhamad Syaiful氏、Muneeb Amin Bhat氏、Dhiyanesh Selvaraj氏(@redroot97)、Ali Marzouq氏、Bountyy OyのMihalis Haatainen氏、Calif.ioのHuy Nguyen氏(@34306)
Kernel
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43822:Eddy Tsalolikhin氏、Michal Kosiorek氏
CVE-2026-64729:Calif.ioのJosh Maine氏、beist氏、ASU SEFCOMのAdam Doupé氏、Dun氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Johnny Franks氏(@zeroxjf)
CVE-2026-43814:Somair Ansar氏、Calif.ioのHuy Nguyen氏(@34306)
CVE-2026-64700:Asjid Kalam氏(@odinshell)
CVE-2026-43799:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:macOS Tahoe
影響:悪意のあるNFSサーバに接続すると、カーネルメモリが破損する可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-28931:Redon Gashi氏、Abhijeet Singh氏(linkedin.com/in/abhiunix/)、Peter Malone氏、Omar Cerrito氏
Kernel
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43817:Calif.ioのHuy Nguyen氏(@34306)
CVE-2026-43809:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
CVE-2026-43757:Wang Yu氏、STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-43769:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-64727:Baidu SecurityのYe Zhang氏(@VAR10CK)
Kernel
対象:macOS Tahoe
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43810:STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)
Kernel
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。
CVE-2026-64775:Ryan Hileman氏(Xint Code(xint.io)経由で報告)
Kernel
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:チェックを強化し、ロジックの脆弱性に対処しました。
CVE-2026-64723:Ji'an Zhou氏、Mingxuan Yang氏、Ye Zhang氏
Kernel
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2026-64720:匿名の研究者、Asjid Kalam氏(@odinshell)、Jian Zhou氏とYe Zhang氏
Kernel
対象:macOS Tahoe
影響:アプリが重要なカーネル状態を漏洩させる可能性がある。
説明:機微情報の墨消しを改善することで、この問題に対処しました。
CVE-2026-43754:Calif Research、Ernesto Martínez García氏
Kernel
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-64751:N.M.Praveen Nawarathne氏(@zblockrat)
Kernel
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
CVE-2026-64721:Lukas Gerlach氏
libarchive
対象:macOS Tahoe
影響:悪意を持って作成されたファイルを処理すると、プロセスメモリが漏洩する可能性がある。
説明:これはオープンソースコードにおける脆弱性であり、この脆弱性の影響を受けるプロジェクトにはAppleソフトウェアも含まれます。CVE-IDはサードパーティによって割り当てられました。この問題やCVE-IDについて詳しくは、cve.orgを参照してください。
CVE-2026-4424
libc
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-28973:匿名の研究者
Libnotify
対象:macOS Tahoe
影響:攻撃者にアプリを突然終了される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64739:ThreatBookのFeng Xue氏およびXGPT氏、Dun氏
LoginWindow
対象:macOS Tahoe
影響:ロックされているデバイスに物理的にアクセスできる攻撃者がユーザの機微情報を見ることができる。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43766:Amy氏(amys.website)
Managed Configuration
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-64743:Daniel Febrero氏
Maps
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-64738:Nathaniel Oh氏(@calysteon)、Robert Mindo氏
mDNSResponder
対象:macOS Tahoe
影響:ローカルの攻撃者から、サービス運用妨害を受ける可能性がある。
説明:脆弱なコードを削除することで、サービス運用妨害の脆弱性に対処しました。
CVE-2026-43806:He Wei氏(ギカク)、章鱼哥氏(@aipy、aipyaipy.com)、Jex Amro氏、Cem Onat Karagun氏
mDNSResponder
対象:macOS Tahoe
影響:ローカルネットワーク上の攻撃者からサービス運用妨害を受ける可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64724:Daisuke Hatakeyama氏(@SYZD Research)
MediaRemote
対象:macOS Tahoe
影響:アプリがルート権限を取得できる可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-43723:Richard Zana氏、Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏
Metal
対象:macOS Tahoe
影響:悪意のあるアプリがシステムプロセスのメモリを破損できる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-28911:yk lin氏(@pixiepointsec)
Model I/O
対象:macOS Tahoe
影響:悪意を持って作成された画像を処理すると、プロセスメモリが破損する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43733:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
CVE-2026-43729:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
Model I/O
対象:macOS Tahoe
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64772:stratan氏(@5tratan)、wh0am1i氏
Model I/O
対象:macOS Tahoe
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-64771:wh0am1i氏
Model I/O
対象:macOS Tahoe
影響:3Dモデルを処理すると、プロセスメモリが漏洩する可能性がある。
説明:メモリ処理を強化し、バッファオーバーフローの脆弱性に対処しました。
CVE-2026-64722:wh0am1i氏
Model I/O
対象:macOS Tahoe
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-64774:stratan氏(@5tratan)
Model I/O
対象:macOS Tahoe
影響:リモートの攻撃者が、アプリケーションを突然終了させたり、ヒープ破損を引き起こしたりするおそれがある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64770:stratan氏(@5tratan)
CVE-2026-64769:stratan氏(@5tratan)
Model I/O
対象:macOS Tahoe
影響:リモート攻撃者によってアプリが突然終了される可能性がある。
説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。
CVE-2026-64768:stratan氏(@5tratan)
Net-SNMP
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:入力検証を強化することで、スタックオーバーフローに対処しました。
CVE-2026-43771:Robert Tran氏
NetFSFramework
対象:macOS Tahoe
影響:アプリがサンドボックスを破って外部で実行される可能性がある。
説明:入力検証を強化し、パストラバーサルの問題に対処しました。
CVE-2026-43772:Mickey Jin氏(@patch1t)
NSColorPanel
対象:macOS Tahoe
影響:アプリが重要なユーザ情報を漏洩させる可能性がある。
説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。
CVE-2026-64711:FFRI Security, Inc.のKoh M. Nakagawa氏(@tsunek0h)
PackageKit
対象:macOS Tahoe
影響:ユーザが権限を昇格できる場合がある。
説明:制限を強化し、ロジックの脆弱性に対処しました。
CVE-2026-28912:Matej Moravec氏(@MacejkoMoravec)
PackageKit
対象:macOS Tahoe
影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。
説明:シンボリックリンクの処理を改善することで、この問題に対処しました。
CVE-2026-43765:Mickey Jin氏(@patch1t)
Printing
対象:macOS Tahoe
影響:悪意のあるアプリがサンドボックスを破って外部で実行される可能性がある。
説明:検証を強化して、パスの処理における脆弱性に対処しました。
CVE-2026-64731:Sindre Sorhus氏、Richard Zana氏
Pro Res
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-43812:Francisco Knabe氏
quarantine
対象:macOS Tahoe
影響:アプリにシステムを突然終了されたり、カーネルメモリに書き込まれる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43694:aipy(aipyaipy.com)のHcamael氏と章鱼哥氏、StripeのJC Alvarado氏、Jacob Hazak氏
Remote Management
対象:macOS Tahoe
影響:悪意のあるアプリがルート権限を取得できる可能性がある。
説明:制限を強化し、アクセス権の問題に対処しました。
CVE-2026-39874:@pixiepointsec氏
Safari
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:ステート管理を改善し、認証の脆弱性に対処しました。
CVE-2026-43792:Ilya Andr氏(andrd3v)
SceneKit
対象:macOS Tahoe
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:入力検証を強化することで、整数オーバーフローに対処しました。
CVE-2026-64766:stratan氏(@5tratan)
CVE-2026-64765:stratan氏(@5tratan)
SceneKit
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64764:stratan氏(@5tratan)
SceneKit
対象:macOS Tahoe
影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。
説明:脆弱なコードを削除することで、領域外書き込みの脆弱性に対処しました。
CVE-2026-64763:stratan氏(@5tratan)
Screen Sharing Server
対象:macOS Tahoe
影響:アプリが、別のプロセスを目的とするネットワーク接続を傍受できる可能性がある。
説明:制限を強化し、ロジックの脆弱性に対処しました。
CVE-2026-43779:Dave G.氏、Asaf Cohen氏
Screen Sharing Server
対象:macOS Tahoe
影響:リモートの攻撃者から、サービス運用妨害を受ける可能性がある。
説明:入力検証を強化して、この問題に対処しました。
CVE-2026-43777:Junming C.氏(Chapoly1305)
Screen Sharing Server
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。
CVE-2026-43760:Bynar.ioのAlfredo Pesoli氏(@__rev)、wdszzml氏およびAtuin Automated Vulnerability Discovery Engine
Security
対象:macOS Tahoe
影響:攻撃者がキーチェーンの状態を変更できる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
CVE-2026-43728:National Institute of Standards and TechnologyのBob Gendler氏
SecurityAgent
対象:macOS Tahoe
影響:アプリがルート権限を取得できる可能性がある。
説明:ステート管理を改善し、競合状態の脆弱性に対処しました。
CVE-2026-43755:Mickey Jin氏(@patch1t)
Siri
対象:macOS Tahoe
影響:ロックされているデバイスに物理的にアクセスできる人物が、連絡先と写真にアクセスできる可能性がある。
説明:ロック画面に追加の制限を設けることで、この問題に対処しました。
CVE-2026-64745:Vivek Dhar氏(Border Security Force(FTR HQ BSF Kashmir)のASI(RM))
Siri
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:脆弱なコードを削除することで、情報漏洩の脆弱性に対処しました。
CVE-2026-43800:Stanislav Jelezoglo氏
SMB
対象:macOS Tahoe
影響:悪意のあるSMBサーバに接続すると、予期せずシステムが終了する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-39873:Peter Malone氏
SMB
対象:macOS Tahoe
影響:リモートユーザーにシステムを突然終了されたり、カーネルメモリを破損されたりする可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64696:ThreatBookのFeng Xue氏とXGPT氏、Peter Malone氏
SMB
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を強化し、型の取り違え(type confusion)の脆弱性に対処しました。
CVE-2026-64704:Cisco TalosのClaudio Bozzato氏とFrancesco Benvenuto氏、Aswin Kumar Gokulakannan氏、Kitten Food氏、Peter Malone氏、ClaudeおよびAnthropic Researchに協力するCalif.io
Spotlight
対象:macOS Tahoe
影響:アプリが機微なユーザーデータにアクセスできる可能性がある。
説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。
CVE-2026-43774:IruのCsaba Fitzl氏(@theevilbit)
StorageKit
対象:macOS Tahoe
影響:アプリが機微なユーザデータにアクセスできる可能性がある。
説明:検証を追加することで、競合状態に対処しました。
CVE-2026-43770:CyCraft TechnologyのTien-Chih Lin氏
UDF
対象:macOS Tahoe
影響:アプリがシステムを予期せず終了させる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-43768:Hyunwoo Kim氏(@v4bel)
WebDAV
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
CVE-2026-64703:ClaudeおよびAnthropic Researchに協力するCalif.ioのBruce Dang氏
WebDAV
対象:macOS Tahoe
影響:アプリがカーネルメモリを漏洩させる可能性がある。
説明:メモリ処理を強化し、メモリ初期化の脆弱性に対処しました。
CVE-2026-64699:Calif.ioのBruce Dang氏
WebKit
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツを処理すると、プロセスメモリが漏洩する可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
WebKit Bugzilla:308046
CVE-2026-43740:Arni Hardarson氏、Nathaniel Oh氏(@calysteon)
WebKit
対象:macOS Tahoe
影響:ユーザーが特定のリンク先を閲覧したかどうかをウェブサイトが把握できる可能性がある。
説明:この問題は、チェックを強化することで解決されました。
WebKit Bugzilla:316827
CVE-2026-64713:Kwak Kiyong氏、Song Nuri氏
WebKit
対象:macOS Tahoe
影響:悪意のあるコンテンツが含まれるWebサイトを表示すると、UIが偽装される可能性がある。
説明:UIを改善することで、この問題を解決しました。
WebKit Bugzilla:311660
CVE-2026-64730:MozillaのKagami Rosylight氏
WebKit
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツが、iframeのサンドボックス化ポリシーに違反する可能性がある。
説明:検証を改良し、アクセス許可の脆弱性に対処しました。
WebKit Bugzilla:313220
CVE-2026-64728:匿名の研究者
WebKit
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313521
CVE-2026-64783:杉山 壮太氏、lattice氏、Behzad Najjarpour Jabbari氏(@_G4ru_)、Junyeong Lee氏、Mooth.ai、OGINOME Tomohito氏、Z.AIのGLMを使用、Calif.ioのGia Bui氏(@yabeow)
WebKit
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。
WebKit Bugzilla:315082
CVE-2026-64757:Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏
WebKit
対象:macOS Tahoe
影響:ウェブページを閲覧すると、アプリのサービス運用妨害につながる可能性がある。
説明:ステート管理を改善し、この問題に対処しました。
WebKit Bugzilla:316816
CVE-2026-43804:SEEMOOのHeiko Kiesel氏、TU Darmstadt氏
WebKit
対象:macOS Tahoe
影響:アプリがそのサンドボックスの外側にあるファイルを読み取れる可能性がある。
説明:アクセス制限を改善し、アクセス関連の脆弱性に対処しました。
WebKit Bugzilla:314867
CVE-2026-43821:Brian Carpenter氏
WebKit Canvas
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用(use-after-free)の脆弱性に対処しました。
WebKit Bugzilla:313935
CVE-2026-64718:OGINOME Tomohito氏、匿名の研究者
WebRTC
対象:macOS Tahoe
影響:悪意を持って作成されたWebコンテンツを処理すると、Safariが予期せずクラッシュする可能性がある。
説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。
WebKit Bugzilla:319404
CVE-2026-64719:Shaheen Fazim氏
Wi-Fi
対象:macOS Tahoe
影響:物理的に近くにいる攻撃者が、プロセスメモリを破損できる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2026-64726:Mathis Mansière氏、Peter Malone氏
Wi‑Fi
対象:macOS Tahoe
影響:アプリがサンドボックスの外部で、または昇格した特定の権限で任意のコードを実行できる可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2026-43750:匿名の研究者
xar
対象:macOS Tahoe
影響:アプリからサービス運用妨害を受ける可能性がある。
説明:ロジックに脆弱性があり、メモリ破損が起きていました。この問題は、ステート管理を改善することで解決されました。
CVE-2026-28932:Mathis Mansière氏
ご協力いただいたその他の方々
Audio
Niels Hofmans氏のご協力に感謝いたします。
copyfile
Keisuke Hosoda氏のご協力に感謝いたします。
CoreAnalytics
Alan Banderas氏(@creeper4004)のご協力に感謝いたします。
CoreMedia
yaohway氏のご協力に感謝いたします。
dcerpc
Surya Narayan Kushwaha氏のご協力に感謝いたします。
Disk Images
Jordy Zomer氏(@pwningsystems)、Phillip Groves氏、Richard Zana氏のご協力に感謝いたします。
DriverKit
Niels Hofmans氏のご協力に感謝いたします。
Foundation
Nick Cook氏、Sentry Flag氏のご協力に感謝いたします。
Heimdal
Surya Narayan Kushwaha氏のご協力に感謝いたします。
IOStorageFamily
Aswin Kumar Gokula Kannan氏、Surya Narayan Kushwaha氏、Yatin Taneja氏のご協力に感謝いたします。
Kernel
STAR Labs SG Pte. Ltd.のBilly Jheng Bing Jhong氏とPan Zhenpeng氏(@Peterpan0927)、Chris Betz氏、Hiroki Imai氏(LAC Co., Ltd.)、James Duffy氏(@0x4A616D657344)、Mathis Mansière氏、Tristan Rousseau氏、Vladislav Shevchenko氏(Positive Technologies)、Yeojin Kim氏、DEVCORE Research TeamのYingMuo氏(@YingMuo)のご協力に感謝いたします。
PluginKit
Asaf Cohen氏、Ashish Kunwar氏のご協力に感謝いたします。
Printing UIKit
Jacolon Walker氏(@call_eax)のご協力に感謝いたします。
RemoteServiceDiscovery
Maliq Barnard氏、Braze Security TeamのTommy DeVoss氏(@thedawgyg)、Willard Jansen氏のご協力に感謝いたします。
ReplayKit
匿名の研究者のご協力に感謝いたします。
Safari Downloads
Alfaz Hossain氏のご協力に感謝いたします。
Screen Sharing Server
Ayaan Ahmad氏、Atuin Automated Vulnerability Discovery EngineのTencent Xuanwu LabのXlabAI Team、Guannan Wang氏、Zhanpeng Liu氏、Jiashuo Liang氏、Guancheng Li氏のご協力に感謝いたします。
Security
John Lussier氏、1seal(1seal.org)のOleh Konko氏、alick氏のご協力に感謝いたします。
Spotlight
Ilya Andr氏(andrd3v)およびnkhmelni氏のご協力に感謝いたします。
System Settings
Masaki Moriguchi氏、Omar Cerrito氏のご協力に感謝いたします。
Time Machine
Nosebeard LabsのAndreas Jaegersberger氏およびRo Achterberg氏のご協力に感謝いたします。
WebKit
Jaya Surya Kommireddy氏、Jaya surya Kommireddy氏、Ruhr-University BochumのLukas Knittel氏(@kunte_ctf)、Technical University of CreteのNikos Fanourakis氏、Technical University of CreteのSotiris Ioannidis氏、Cyprus University of TechnologyのPanagiotis Ilia氏、およびTechnical University of CreteのKostas Drakonakis氏、Reverse SocietyのTony Gorez氏(@tonygo_)、Vitaly Simonovich氏、Team-Atlanta & sslab at Georgia TechのYoungjoon Kim氏、s3zer0氏のご協力に感謝いたします。
WebKit Canvas
Codex SecurityのKhai Tran氏、Daisuke Hatakeyama氏およびRyohei Ueki氏(@SYZD Research)、Snyk Security LabsのDavid Bors氏、Octane Security(octane.security)のGiovanni Vignone氏とRobert van Eijk氏、Kwak Kiyong氏、Song nuri氏、Luat Nguyen氏(CyberJutsu Academy)、Tom Van Goethem氏、匿名の研究者、dr3dd氏のご協力に感謝いたします。
WebKit Storage
Gurpreet Shergill氏、Luke Francis氏、Claude/Anthropicに協力するMilad Nasr氏およびNicholas Carlini氏、1seal(1seal.org)のOleh Konko氏、Vitaly Simonovich氏のご協力に感謝いたします。
xar
MicrosoftのAnurag Bohra氏、Cem Onat Karagun氏、ThreatBookのFeng Xue氏とXGPT氏、Kubilay Berk ALKAN氏、s3zer0氏のご協力に感謝いたします。
XprotectFramework
JamfのFerdous Saljooki氏(@malwarezoo)のご協力に感謝いたします。
Apple が製造していない製品に関する情報や、Apple が管理または検証していない個々の Web サイトについては、推奨や承認なしで提供されています。Apple は他社の Web サイトや製品の選択、性能、使用に関しては一切責任を負いません。Apple は他社の Web サイトの正確性や信頼性についてはいかなる表明もいたしません。詳しくは各メーカーや開発元にお問い合わせください。