Obsah zabezpečenia v systéme macOS Sonoma 14.8.8
V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Sonoma 14.8.8.
Aktualizácie zabezpečenia spoločnosti Apple
Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.
Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.
Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.
macOS Sonoma 14.8.8
Dátum vydania: 27. júla 2026
Accounts
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) z tímu CyStack, Ashish Kunwar
afpfs
Dostupné pre: macOS Sonoma
Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64767: Dave G.
apache
Dostupné pre: macOS Sonoma
Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Dostupné pre: macOS Sonoma
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64695: Peter Malone
App Store
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43801: Rahul Raj
Apple Account
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43781: Pinak Oza
Apple Account
Dostupné pre: macOS Sonoma
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64737: Robert Mindo
AppleRAID
Dostupné pre: macOS Sonoma
Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
Assets
Dostupné pre: macOS Sonoma
Dosah: Apka so škodlivým kódom môže byť schopná obísť nastavenia ochrany súkromia
Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43672: 이재영
ATS
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu
Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2026-64702: John Lussier
Audio
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.
CVE-2026-64747: Franco Belman z tímu Blackwing Intelligence
AVEVideoEncoder
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64762: Franco Belman z tímu Blackwing Intelligence, Dun
BackgroundAssets
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná vymazať súbory, pri ktorých na to nemá povolenie
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.
CVE-2026-64707: YingQi Shi (@Mas0nShi) z laboratória WeBin tímu DBAppSecurity
BOM
Dostupné pre: macOS Sonoma
Dopad: Súbor ZIP so škodlivým kódom môže obísť kontroly funkcie Gatekeeper
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-28849: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
cd9660
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), anonymný výskumník
Contacts
Dostupné pre: macOS Sonoma
Dopad: Spracovanie kontaktu so škodlivým kódom môže viesť k úniku citlivých dát
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-64734: Daniel Williams
Control Center
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43756: 이재영
Core Services
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Dostupné pre: macOS Sonoma
Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť pamäť procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43673: anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
CoreAudio
Dostupné pre: macOS Sonoma
Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43744: Mathis Mansière, anonymný výskumník
CoreAudio
Dostupné pre: macOS Sonoma
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43803: Rahul Raj
CoreMedia
Dostupné pre: macOS Sonoma
Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Dostupné pre: macOS Sonoma
Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-28936: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
CoreUI
Dostupné pre: macOS Sonoma
Dosah: Spracovanie katalógu prostriedkov so škodlivým kódom môže mať za následok odhalenie pamäte procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43738: Peter Malone
CoreVideo
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43802: Anonymný výskumník
Crash Reporter
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Problém s ochranou súkromia sa vyriešil odstránením citlivých údajov.
CVE-2026-64710: Matthew Schneider
CUPS
Dostupné pre: macOS Sonoma
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team
CUPS
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému súvisiacemu s vložením kódu, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
curl
Dostupné pre: macOS Sonoma
Dosah: Autentifikačné prihlasovacie údaje môžu byť odoslané na server s iným pôvodom
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43758: HvxyZLF
DesktopServices
Dostupné pre: macOS Sonoma
Dosah: Apka môže obísť kontroly služby Gatekeeper
Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.
CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.
Disk Images
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná zvyšovať úroveň oprávnení
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Dostupné pre: macOS Sonoma
Dosah: Analýza súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64694: Gil Portnoy a Henry
Disk Images
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná obísť sieťové obmedzenia
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Pri spracovávaní premenných prostredia dochádzalo k problému. Tento problém bol vyriešený vylepšením overovania.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Dostupné pre: macOS Sonoma
Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43753: Niels Hofmans
Foundation
Dostupné pre: macOS Sonoma
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k chráneným používateľským dátam
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43714: Anonymný výskumník
Game Center
Dostupné pre: macOS Sonoma
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Dostupné pre: macOS Sonoma
Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Popis: Tento problém bol vyriešený vylepšením ochrany dát.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) z tímu Positive Technologies
Heimdal
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64692: Redon Gashi
HFS
Dostupné pre: macOS Sonoma
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43682: Trung Nguyen (@everping) z tímu CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V a Ashmit Sharma
HFS
Dostupné pre: macOS Sonoma
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-28981: Hcamael a 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Dostupné pre: macOS Sonoma
Dopad: Pripojenie bitového obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64697: Peter Malone
HFS
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43764: Tristan Madani (@TristanInSec) z tímu Talence Security
HFS
Dostupné pre: macOS Sonoma
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43710: Peter Malone
Icons
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.
CVE-2025-43325: Anonymný výskumník
ImageIO
Dostupné pre: macOS Sonoma
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť pamäť procesu
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Dostupné pre: macOS Sonoma
Dosah: Spracovanie škodlivo vytvorenej textúry môže viesť k neočakávanému ukončeniu apky
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43780: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI
ImageIO
Dostupné pre: macOS Sonoma
Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43818: Anonymný výskumník
ImageIO
Dostupné pre: macOS Sonoma
Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť pamäť procesu
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43661: Gandalf4a z tímu PKU-ICODE, Anton Pakhunov, anonymný výskumník
ImageIO
Dostupné pre: macOS Sonoma
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k odmietnutiu služby
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Dostupné pre: macOS Sonoma
Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.
CVE-2026-43805: 이재영
IOSkywalkFamily
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-43782: Igor Ushakov
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-64744: Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64775: Ryan Hileman cez Xint Code (xint.io)
Kernel
Dostupné pre: macOS Sonoma
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.
CVE-2026-28982: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Adam Doupé z tímu ASU SEFCOM
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43778: f0r z tímu MurphySec, Mahmoud Abdelmoniem, Feng Xue a XGPT z tímu ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonymný výskumník
Kernel
Dostupné pre: macOS Sonoma
Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre
Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-64735: Gor Aleksanyan
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sonoma
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue a XGPT z tímu ThreatBook
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43809: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra
Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
CVE-2026-39868: Ye Zhang (@VAR10CK) z tímu Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.
Kernel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Problém so zverejnením informácií bol vyriešený vylepšením kontroly súkromia.
CVE-2026-20672: Kirin (@Pwnrin) a LFY (@secsys) z Univerzity Fu-tan
LaunchServices
Dostupné pre: macOS Sonoma
Dopad: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.
CVE-2026-28983: Ruslan Dautov
libarchive
Dostupné pre: macOS Sonoma
Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie pamäte procesu
Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.
CVE-2026-4424
libarchive
Dostupné pre: macOS Sonoma
Dopad: Súbor ZIP so škodlivým kódom môže obísť kontroly funkcie Gatekeeper
Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.
CVE-2026-28900: Prathamesh Walunj
libc
Dostupné pre: macOS Sonoma
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-28973: Anonymný výskumník
Libnotify
Dostupné pre: macOS Sonoma
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64739: Feng Xue a XGPT z tímu ThreatBook, Dun
libxslt
Dostupné pre: macOS Sonoma
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43703: Tristan Madani (@TristanInSec) z tímu Talence Security
libxslt
Dostupné pre: macOS Sonoma
Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu
Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43706: Tristan Madani (@TristanInSec) z tímu Talence Security
LoginWindow
Dostupné pre: macOS Sonoma
Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa
Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43766: Amy (amys.website)
Maps
Dostupné pre: macOS Sonoma
Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu
Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Dostupné pre: macOS Sonoma
Dopad: Útočník v lokálnej sieti môže byť schopný spôsobiť odopretie služby
Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs
Metal
Dostupné pre: macOS Sonoma
Dopad: Apka so škodlivým kódom môže byť schopná poškodiť pamäť systémového procesu
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-28911: yk lin z tímu @pixiepointsec
MobileAccessoryUpdater
Dostupné pre: macOS Sonoma
Dopad: Príslušenstvo so škodlivým kódom môže byť schopné spôsobiť neočakávané ukončenie apky
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43807: Tristan Madani (@TristanInSec) z tímu Talence Security
Model I/O
Dostupné pre: macOS Sonoma
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Dostupné pre: macOS Sonoma
Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Dostupné pre: macOS Sonoma
Dosah: Vzdialený útočník môže spôsobiť neočakávané ukončenie apky
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-43771: Robert Tran
NetFSFramework
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu
Opis: Problém s prechádzaním cesty bol vyriešený vylepšením overovania vstupu.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Dostupné pre: macOS Sonoma
Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa
Popis: Tento problém bol vyriešený vylepšením kontrol.
CVE-2026-28961: Dan Raviv
NSColorPanel
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) zo spoločnosti FFRI Security, Inc.
PackageKit
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná upravovať chránené časti súborového systému
Opis: Tento problém bol vyriešený vylepšením spracovania symbolických odkazov.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Dostupné pre: macOS Sonoma
Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-28896: Dave G.
quarantine
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43694: Hcamael a 章鱼哥@aipy (aipyaipy.com), JC Alvarado z tímu Stripe, Jacob Hazak
Remote Management
Dostupné pre: macOS Sonoma
Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root
Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.
CVE-2026-39874: @pixiepointsec
SceneKit
Dostupné pre: macOS Sonoma
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Dostupné pre: macOS Sonoma
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Dostupné pre: macOS Sonoma
Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu
Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná zachytávať sieťové pripojenia určené pre iný proces
Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Dostupné pre: macOS Sonoma
Dopad: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby
Opis: Tento problém bol vyriešený vylepšením overovania vstupu.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
Dostupné pre: macOS Sonoma
Dosah: Lokálny útočník môže byť schopný zistiť staršie heslo VNC nakonfigurované pre zdieľanie obrazovky
Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.
CVE-2026-43665: Ayaan Ahmad
Screen Sharing Server
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom
Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.
CVE-2026-43760: wdszzml a Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) z tímu Bynar.io
SecurityAgent
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať oprávnenia používateľa root
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením správy stavu.
CVE-2026-43755: Mickey Jin (@patch1t)
SMB
Dostupné pre: macOS Sonoma
Dopad: Pripojenie k serveru SMB so škodlivým kódom môže viesť k neočakávanému ukončeniu systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-39873: Peter Malone
SMB
Dostupné pre: macOS Sonoma
Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64696: Feng Xue a XGPT z tímu ThreatBook, Peter Malone
SMB
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64704: Claudio Bozzato a Francesco Benvenuto z tímu Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io v spolupráci s tímami Claude a Anthropic Research
Spotlight
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43774: Csaba Fitzl (@theevilbit) z tímu Iru
StorageKit
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam
Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.
CVE-2026-43770: Tien-Chih Lin z tímu CyCraft Technology
udf
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému
Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.
CVE-2026-64703: Bruce Dang z tímu Calif.io v spolupráci s tímami Claude a Anthropic Research
WebDAV
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra
Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.
CVE-2026-64699: Bruce Dang z tímu Calif.io
Wi‑Fi
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spustiť ľubovoľný kód mimo svojho sandboxu alebo s určitými oprávneniami vyššej úrovne
Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.
CVE-2026-43750: Anonymný výskumník
xar
Dostupné pre: macOS Sonoma
Dosah: Apka môže byť schopná spôsobiť odopretie služby
Opis: Dochádzalo k problému s logikou, ktorý spôsoboval poškodenie pamäte. Tento problém bol vyriešený vylepšením správy stavu.
CVE-2026-28932: Mathis Mansière
zip
Dostupné pre: macOS Sonoma
Dopad: Súbor ZIP so škodlivým kódom môže obísť kontroly funkcie Gatekeeper
Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením spracovania súborov.
CVE-2026-28914: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs (nosebeard.co)
Ďalšie poďakovanie
Audio
Poďakovanie za pomoc si zaslúži Niels Hofmans.
copyfile
Poďakovanie za pomoc si zaslúži Keisuke Hosoda.
CoreMedia
Poďakovanie za pomoc si zaslúži yaohway.
Disk Images
Poďakovanie za pomoc si zaslúžia Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.
Kernel
Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) z tímu DEVCORE Research Team.
libxslt
Poďakovanie za pomoc si zaslúži Kubilay Berk Alkan.
mDNSResponder
Poďakovanie za pomoc si zaslúžia Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) z tímu aipyaipy.com.
PluginKit
Poďakovanie za pomoc si zaslúžia Asaf Cohen, Ashish Kunwar.
Printing UIKit
Poďakovanie za pomoc si zaslúži Jacolon Walker (@call_eax).
ReplayKit
Poďakovanie za pomoc si zaslúži anonymný výskumník.
System Settings
Poďakovanie za pomoc si zaslúži Masaki Moriguchi.
Time Machine
Poďakovanie za pomoc si zaslúžia Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs.
Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.