Obsah zabezpečenia v systéme macOS Sonoma 14.8.8

V tomto dokumente sa opisuje obsah zabezpečenia v systéme macOS Sonoma 14.8.8.

Aktualizácie zabezpečenia spoločnosti Apple

Spoločnosť Apple chráni svojich zákazníkov, a preto nezverejňuje informácie o problémoch so zabezpečením, nediskutuje o nich ani ich nepotvrdzuje, kým sa problémy nepreskúmajú a nie sú k dispozícii opravy alebo nové vydania. Aktuálne vydania sú uvedené na stránke Aktualizácie zabezpečenia spoločnosti Apple.

Dokumenty spoločnosti Apple o zabezpečení podľa možnosti odkazujú na riziká prostredníctvom identifikátorov CVE-ID.

Ďalšie informácie o zabezpečení si prečítajte na stránke o zabezpečení produktov Apple.

macOS Sonoma 14.8.8

Dátum vydania: 27. júla 2026

Accounts

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) z tímu CyStack, Ashish Kunwar

afpfs

Dostupné pre: macOS Sonoma

Dopad: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64767: Dave G.

apache

Dostupné pre: macOS Sonoma

Dosah: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Dostupné pre: macOS Sonoma

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64695: Peter Malone

App Store

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-43801: Rahul Raj

Apple Account

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-43781: Pinak Oza

Apple Account

Dostupné pre: macOS Sonoma

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64737: Robert Mindo

AppleRAID

Dostupné pre: macOS Sonoma

Dosah: Lokálny používateľ môže byť schopný čítať pamäť jadra

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

Assets

Dostupné pre: macOS Sonoma

Dosah: Apka so škodlivým kódom môže byť schopná obísť nastavenia ochrany súkromia

Popis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43672: 이재영

ATS

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná čítať súbory mimo svojho sandboxu

Opis: Problém s povoleniami bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.

CVE-2026-64702: John Lussier

Audio

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spustiť ľubovoľný kód s oprávneniami na úrovni jadra

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania veľkosti.

CVE-2026-64747: Franco Belman z tímu Blackwing Intelligence

AVEVideoEncoder

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64762: Franco Belman z tímu Blackwing Intelligence, Dun

BackgroundAssets

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná vymazať súbory, pri ktorých na to nemá povolenie

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený vylepšením overovania.

CVE-2026-64707: YingQi Shi (@Mas0nShi) z laboratória WeBin tímu DBAppSecurity

BOM

Dostupné pre: macOS Sonoma

Dopad: Súbor ZIP so škodlivým kódom môže obísť kontroly funkcie Gatekeeper

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-28849: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

cd9660

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), anonymný výskumník

Contacts

Dostupné pre: macOS Sonoma

Dopad: Spracovanie kontaktu so škodlivým kódom môže viesť k úniku citlivých dát

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-64734: Daniel Williams

Control Center

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43756: 이재영

Core Services

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Dostupné pre: macOS Sonoma

Dosah: Spracovanie zvukového súboru so škodlivým kódom môže poškodiť pamäť procesu

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43673: anonymný výskumník v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

CoreAudio

Dostupné pre: macOS Sonoma

Dopad: Spracovanie zvukového streamu v mediálnom súbore so škodlivým kódom môže ukončiť proces

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43744: Mathis Mansière, anonymný výskumník

CoreAudio

Dostupné pre: macOS Sonoma

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43803: Rahul Raj

CoreMedia

Dostupné pre: macOS Sonoma

Dosah: Spracovanie videosúboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Dostupné pre: macOS Sonoma

Dopad: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-28936: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

CoreUI

Dostupné pre: macOS Sonoma

Dosah: Spracovanie katalógu prostriedkov so škodlivým kódom môže mať za následok odhalenie pamäte procesu

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43738: Peter Malone

CoreVideo

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43802: Anonymný výskumník

Crash Reporter

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií

Opis: Problém s ochranou súkromia sa vyriešil odstránením citlivých údajov.

CVE-2026-64710: Matthew Schneider

CUPS

Dostupné pre: macOS Sonoma

Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému súvisiacemu s vložením kódu, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43698: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

curl

Dostupné pre: macOS Sonoma

Dosah: Autentifikačné prihlasovacie údaje môžu byť odoslané na server s iným pôvodom

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43758: HvxyZLF

DesktopServices

Dostupné pre: macOS Sonoma

Dosah: Apka môže obísť kontroly služby Gatekeeper

Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.

CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.

Disk Images

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná zvyšovať úroveň oprávnení

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Dostupné pre: macOS Sonoma

Dosah: Analýza súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64694: Gil Portnoy a Henry

Disk Images

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná obísť sieťové obmedzenia

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený dodatočnými obmedzeniami sandboxu.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Tento problém bol vyriešený vylepšením kontrol obmedzení.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Pri spracovávaní premenných prostredia dochádzalo k problému. Tento problém bol vyriešený vylepšením overovania.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Dostupné pre: macOS Sonoma

Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43753: Niels Hofmans

Foundation

Dostupné pre: macOS Sonoma

Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k chráneným používateľským dátam

Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43714: Anonymný výskumník

Game Center

Dostupné pre: macOS Sonoma

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s analýzou pri spracovávaní ciest adresárov, ktorý bol vyriešený vylepšením overovania ciest.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Dostupné pre: macOS Sonoma

Dopad: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Popis: Tento problém bol vyriešený vylepšením ochrany dát.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) z tímu Positive Technologies

Heimdal

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Popis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64692: Redon Gashi

HFS

Dostupné pre: macOS Sonoma

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43682: Trung Nguyen (@everping) z tímu CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V a Ashmit Sharma

HFS

Dostupné pre: macOS Sonoma

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-28981: Hcamael a 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Dostupné pre: macOS Sonoma

Dopad: Pripojenie bitového obrazu disku so škodlivým kódom môže spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64697: Peter Malone

HFS

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43764: Tristan Madani (@TristanInSec) z tímu Talence Security

HFS

Dostupné pre: macOS Sonoma

Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43710: Peter Malone

Icons

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený používaním ďalších obmedzení sandboxu.

CVE-2025-43325: Anonymný výskumník

ImageIO

Dostupné pre: macOS Sonoma

Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť pamäť procesu

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Dostupné pre: macOS Sonoma

Dosah: Spracovanie škodlivo vytvorenej textúry môže viesť k neočakávanému ukončeniu apky

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43780: Michael DePlante (@izobashi) v spolupráci s projektom Zero Day Initiative spoločnosti TrendAI

ImageIO

Dostupné pre: macOS Sonoma

Dosah: Spracovanie obrázka so škodlivým kódom môže viesť k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43818: Anonymný výskumník

ImageIO

Dostupné pre: macOS Sonoma

Dosah: Spracovanie obrázka so škodlivým kódom môže poškodiť pamäť procesu

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43661: Gandalf4a z tímu PKU-ICODE, Anton Pakhunov, anonymný výskumník

ImageIO

Dostupné pre: macOS Sonoma

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k odmietnutiu služby

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Dostupné pre: macOS Sonoma

Dopad: Spracovanie obrázka so škodlivým kódom môže viesť k odmietnutiu služby.

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením spracovania stavu.

CVE-2026-43805: 이재영

IOSkywalkFamily

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s poškodením pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-43782: Igor Ushakov

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Dochádzalo k problému s únikom informácií, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-64744: Ryan Hileman cez Xint Code (xint.io)

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64775: Ryan Hileman cez Xint Code (xint.io)

Kernel

Dostupné pre: macOS Sonoma

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením zamykania.

CVE-2026-28982: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., Adam Doupé z tímu ASU SEFCOM

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43778: f0r z tímu MurphySec, Mahmoud Abdelmoniem, Feng Xue a XGPT z tímu ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), anonymný výskumník

Kernel

Dostupné pre: macOS Sonoma

Dosah: Vzdialený útočník môže byť schopný obísť sieťové filtre

Opis: Dochádzalo k problému s nekonzistentným používateľským rozhraním, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-64735: Gor Aleksanyan

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sonoma

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43810: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra

Opis: Tento problém bol vyriešený vylepšením čistenia vstupu.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue a XGPT z tímu ThreatBook

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43809: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43769: Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť únik citlivých informácií o stave jadra

Opis: Tento problém bol vyriešený vylepšením redigovania citlivých informácií.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

CVE-2026-39868: Ye Zhang (@VAR10CK) z tímu Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd.

Kernel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Problém so zverejnením informácií bol vyriešený vylepšením kontroly súkromia.

CVE-2026-20672: Kirin (@Pwnrin) a LFY (@secsys) z Univerzity Fu-tan

LaunchServices

Dostupné pre: macOS Sonoma

Dopad: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Popis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením kontrol.

CVE-2026-28983: Ruslan Dautov

libarchive

Dostupné pre: macOS Sonoma

Dosah: Spracovanie súboru so škodlivým kódom môže mať za následok odhalenie pamäte procesu

Opis: Ide o riziko v otvorenom kóde a softvér Apple patrí medzi ovplyvnené projekty. Záznam CVE-ID bol priradený treťou stranou. Viac informácií o probléme a zázname CVE-ID nájdete na lokalite cve.org.

CVE-2026-4424

libarchive

Dostupné pre: macOS Sonoma

Dopad: Súbor ZIP so škodlivým kódom môže obísť kontroly funkcie Gatekeeper

Opis: Dochádzalo k problému s obchádzaním karantény súborov, ktorý bol vyriešený pridaním kontrol.

CVE-2026-28900: Prathamesh Walunj

libc

Dostupné pre: macOS Sonoma

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-28973: Anonymný výskumník

Libnotify

Dostupné pre: macOS Sonoma

Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie apky

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64739: Feng Xue a XGPT z tímu ThreatBook, Dun

libxslt

Dostupné pre: macOS Sonoma

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43703: Tristan Madani (@TristanInSec) z tímu Talence Security

libxslt

Dostupné pre: macOS Sonoma

Dosah: Spracovanie webového obsahu so škodlivým kódom môže viesť k neočakávanému zlyhaniu procesu

Opis: Dochádzalo k problému s dvojitým uvoľnením, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43706: Tristan Madani (@TristanInSec) z tímu Talence Security

LoginWindow

Dostupné pre: macOS Sonoma

Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa

Opis: Dochádzalo k problému súvisiacemu s autorizáciou, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43766: Amy (amys.website)

Maps

Dostupné pre: macOS Sonoma

Dopad: Apka so škodlivým kódom môže byť schopná pracovať mimo svojho sandboxu

Popis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Dostupné pre: macOS Sonoma

Dopad: Útočník v lokálnej sieti môže byť schopný spôsobiť odopretie služby

Popis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému so spracovaním ciest, ktorý bol vyriešený vylepšením overovania.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs

Metal

Dostupné pre: macOS Sonoma

Dopad: Apka so škodlivým kódom môže byť schopná poškodiť pamäť systémového procesu

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-28911: yk lin z tímu @pixiepointsec

MobileAccessoryUpdater

Dostupné pre: macOS Sonoma

Dopad: Príslušenstvo so škodlivým kódom môže byť schopné spôsobiť neočakávané ukončenie apky

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43807: Tristan Madani (@TristanInSec) z tímu Talence Security

Model I/O

Dostupné pre: macOS Sonoma

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Dostupné pre: macOS Sonoma

Dosah: Vzdialený útočník môže byť schopný spôsobiť neočakávané ukončenie aplikácie alebo poškodenie haldy

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Dostupné pre: macOS Sonoma

Dosah: Vzdialený útočník môže spôsobiť neočakávané ukončenie apky

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Opis: Dochádzalo k problému s pretečením zásobníka, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-43771: Robert Tran

NetFSFramework

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná pracovať mimo svojho sandboxu

Opis: Problém s prechádzaním cesty bol vyriešený vylepšením overovania vstupu.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Dostupné pre: macOS Sonoma

Dopad: Útočiaca osoba s fyzickým prístupom k zamknutému zariadeniu môže byť schopná zobraziť si citlivé informácie používateľa

Popis: Tento problém bol vyriešený vylepšením kontrol.

CVE-2026-28961: Dan Raviv

NSColorPanel

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť únik citlivých používateľských informácií

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) zo spoločnosti FFRI Security, Inc.

PackageKit

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná upravovať chránené časti súborového systému

Opis: Tento problém bol vyriešený vylepšením spracovania symbolických odkazov.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Dostupné pre: macOS Sonoma

Dosah: Útočník môže byť schopný spôsobiť neočakávané ukončenie systému alebo čítať pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-28896: Dave G.

quarantine

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie systému alebo zapisovať do pamäte jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43694: Hcamael a 章鱼哥@aipy (aipyaipy.com), JC Alvarado z tímu Stripe, Jacob Hazak

Remote Management

Dostupné pre: macOS Sonoma

Dosah: Apka so škodlivým kódom môže byť schopná získať prístup k oprávneniam používateľa root

Opis: Dochádzalo k problému s povoleniami, ktorý bol vyriešený používaním ďalších obmedzení.

CVE-2026-39874: @pixiepointsec

SceneKit

Dostupné pre: macOS Sonoma

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Dostupné pre: macOS Sonoma

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Opis: Dochádzalo k problému so zápisom do zakázaných oblastí, ktorý bol vyriešený odstránením nedostatočne zabezpečeného kódu.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Dostupné pre: macOS Sonoma

Dosah: Spracovanie súboru so škodlivým kódom môže viesť k neočakávanému ukončeniu apky alebo k spusteniu ľubovoľného kódu

Popis: Dochádzalo k problému s pretečením celočíselných hodnôt, ktorý bol vyriešený vylepšením overovania vstupu.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná zachytávať sieťové pripojenia určené pre iný proces

Opis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením obmedzení.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Dostupné pre: macOS Sonoma

Dopad: Vzdialený útočník môže byť schopný spôsobiť odmietnutie služby

Opis: Tento problém bol vyriešený vylepšením overovania vstupu.

CVE-2026-43777: Junming C. (Chapoly1305)

Screen Sharing Server

Dostupné pre: macOS Sonoma

Dosah: Lokálny útočník môže byť schopný zistiť staršie heslo VNC nakonfigurované pre zdieľanie obrazovky

Opis: Tento problém bol vyriešený dodatočnými kontrolami oprávnení.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským údajom

Opis: Dochádzalo k problému s prístupom, ktorý bol vyriešený vylepšením obmedzení prístupu.

CVE-2026-43760: wdszzml a Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) z tímu Bynar.io

SecurityAgent

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať oprávnenia používateľa root

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený vylepšením správy stavu.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

Dostupné pre: macOS Sonoma

Dopad: Pripojenie k serveru SMB so škodlivým kódom môže viesť k neočakávanému ukončeniu systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-39873: Peter Malone

SMB

Dostupné pre: macOS Sonoma

Dosah: Vzdialený používateľ môže byť schopný spôsobiť neočakávané ukončenie systému alebo poškodiť pamäť jadra

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64696: Feng Xue a XGPT z tímu ThreatBook, Peter Malone

SMB

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému so zámenou typu, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64704: Claudio Bozzato a Francesco Benvenuto z tímu Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io v spolupráci s tímami Claude a Anthropic Research

Spotlight

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s čítaním dát mimo buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43774: Csaba Fitzl (@theevilbit) z tímu Iru

StorageKit

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná získať prístup k citlivým používateľským dátam

Opis: Dochádzalo k problému s postupnosťou vykonania procesov, ktorý bol vyriešený dodatočným overovaním.

CVE-2026-43770: Tien-Chih Lin z tímu CyCraft Technology

udf

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť neočakávané ukončenie činnosti systému

Opis: Dochádzalo k problému, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Popis: Dochádzalo k problému súvisiacemu s použitím predtým uvoľnenej pamäte, ktorý bol vyriešený vylepšením správy pamäte.

CVE-2026-64703: Bruce Dang z tímu Calif.io v spolupráci s tímami Claude a Anthropic Research

WebDAV

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná odhaliť obsah pamäte jadra

Opis: Dochádzalo k problému súvisiacemu s inicializáciou pamäte, ktorý bol vyriešený vylepšením spracovania pamäte.

CVE-2026-64699: Bruce Dang z tímu Calif.io

Wi‑Fi

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spustiť ľubovoľný kód mimo svojho sandboxu alebo s určitými oprávneniami vyššej úrovne

Popis: Dochádzalo k problému s pretečením buffera, ktorý bol vyriešený vylepšením kontroly rozsahu.

CVE-2026-43750: Anonymný výskumník

xar

Dostupné pre: macOS Sonoma

Dosah: Apka môže byť schopná spôsobiť odopretie služby

Opis: Dochádzalo k problému s logikou, ktorý spôsoboval poškodenie pamäte. Tento problém bol vyriešený vylepšením správy stavu.

CVE-2026-28932: Mathis Mansière

zip

Dostupné pre: macOS Sonoma

Dopad: Súbor ZIP so škodlivým kódom môže obísť kontroly funkcie Gatekeeper

Popis: Dochádzalo k problému s logikou, ktorý bol vyriešený vylepšením spracovania súborov.

CVE-2026-28914: Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs (nosebeard.co)

Ďalšie poďakovanie

Audio

Poďakovanie za pomoc si zaslúži Niels Hofmans.

copyfile

Poďakovanie za pomoc si zaslúži Keisuke Hosoda.

CoreMedia

Poďakovanie za pomoc si zaslúži yaohway.

Disk Images

Poďakovanie za pomoc si zaslúžia Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.

Kernel

Poďakovanie za pomoc si zaslúžia Billy Jheng Bing Jhong a Pan Zhenpeng (@Peterpan0927) z tímu STAR Labs SG Pte. Ltd., James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) z tímu DEVCORE Research Team.

libxslt

Poďakovanie za pomoc si zaslúži Kubilay Berk Alkan.

mDNSResponder

Poďakovanie za pomoc si zaslúžia Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) z tímu aipyaipy.com.

PluginKit

Poďakovanie za pomoc si zaslúžia Asaf Cohen, Ashish Kunwar.

Printing UIKit

Poďakovanie za pomoc si zaslúži Jacolon Walker (@call_eax).

ReplayKit

Poďakovanie za pomoc si zaslúži anonymný výskumník.

System Settings

Poďakovanie za pomoc si zaslúži Masaki Moriguchi.

Time Machine

Poďakovanie za pomoc si zaslúžia Andreas Jaegersberger a Ro Achterberg z tímu Nosebeard Labs.

Informácie o produktoch, ktoré nevyrába spoločnosť Apple, alebo nezávislých webových stránkach, ktoré nekontroluje ani netestuje spoločnosť Apple, sa poskytujú bez akéhokoľvek odporúčania či podpory. Spoločnosť Apple nenesie žiadnu zodpovednosť v súvislosti s výberom, výkonom alebo používaním webových stránok alebo produktov tretích strán. Spoločnosť Apple neposkytuje žiadne vyhlásenia týkajúce sa presnosti či spoľahlivosti webových stránok tretích strán. Ak chcete získať ďalšie informácie, obráťte sa na dodávateľa.

Dátum zverejnenia: