نبذة عن محتوى الأمان لنظام التشغيل macOS Tahoe 26.6.2
يوفر هذا التحديث تصحيحات أمنية توفرت لأول مرة في إصدار macOS Golden Gate 27 التجريبي. يوضّح هذا المستند محتوى الأمان لنظام التشغيل macOS Tahoe 26.6.2.
نبذة عن تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.
للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.
macOS Tahoe 26.6.2
تاريخ الإصدار 17 أغسطس، 2026
Audio
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة
الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re)، Meta Red Team X - Nik Tsytsarkin
تاريخ تحديث الإدخال: 14 سبتمبر 2026
Authentication Services
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن موقع ويب من تحديد عنوان IP الخاص بالمستخدم مع تشغيل ميزة "إخفاء العنوان"
الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.
CVE-2026-65355: Xint Code
تاريخ إضافة الإدخال: 14 سبتمبر 2026
ImageIO
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة صورة إلى رفض الخدمة
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
CVE-2026-65347: Geonha Lee (@leegn4a)
ImageIO
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة صورة إلى تنفيذ تعليمة برمجية عشوائية
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin
IOGPUFamily
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-64788: باحث غير معلوم الهوية, وf00l (@PPPF00L) و3ndy1(@_3ndy1) وMinghao Lin@Y1nkoc و云散花折، وArjanit Isufi
تاريخ تحديث الإدخال: 14 سبتمبر 2026
IOMobileFrameBuffer
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
CVE-2026-64736: Ruslan Dautov، وhxr1
تاريخ إضافة الإدخال: 14 سبتمبر 2026
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.
CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel
الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65349: باحث غير معلوم الهوية
Kernel
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
CVE-2026-65330: Ashish Kunwar، زMikhail Lozhnikov من Positive Technologies، وBhaswanth Chigurupati، Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
CVE-2026-28935: Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.
تاريخ تحديث الإدخال: 14 سبتمبر 2026
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee من Out of Bounds، OpenAI Codex Security - Amy Burnett
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة ثغرة أمنية لتلف الذاكرة من خلال القفل المحسَّن.
WebKit Bugzilla: 321480
CVE-2026-64782: Charles Kern، Shubham Chaskar، Seonwook Kim، lattice، Josef Korbel
تاريخ تحديث الإدخال: 14 سبتمبر 2026
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة المشكلة من خلال التحقق المحسّن من صحة الإدخال.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.
WebKit Bugzilla: 321517
CVE-2026-65351: Niels Hofmans
WebKit Bugzilla: 316996
CVE-2026-65340: Claudio Bozzato وFrancesco Benvenuto من Cisco Talos، Josef Korbel (Citadelo)
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy)، OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
تاريخ تحديث الإدخال: 14 سبتمبر 2026
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) من TrendAI Zero Day Initiative
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الإدارة المحسّنة للحالة.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) من Calif.io
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى إنهاء العملية بشكل غير متوقع
الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.
WebKit Bugzilla: 313703
CVE-2026-64787: 杉山 壮太, Shubham Chaskar
WebKit
متوفّر لما يلي: macOS Tahoe
التأثير: قد يتمكن موقع ويب من تحديد عنوان IP الخاص بالمستخدم مع تشغيل ميزة "إخفاء العنوان"
الوصف: تمت معالجة مشكلة تتعلق بالكشف عن المعلومات عن طريق الإدارة المحسّنة للحالة.
WebKit Bugzilla: 321065
CVE-2026-65352: Talal Haj Bakry وTommy Mysk من Mysk Inc. @mysk_co
تاريخ إضافة الإدخال: 14 سبتمبر 2026
WebKit History
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي زيارة موقع ويب متطفّل إلى تسريب بيانات حساسة
الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.
WebKit Bugzilla: 322124
CVE-2026-64778: Mohit Negi
WebKit Storage
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب متطفل ضار إلى عطل غير متوقع في سفاري
الوصف: تمت معالجة ثغرة أمنية لتلف الذاكرة من خلال القفل المحسَّن.
WebKit Bugzilla: 321485
CVE-2026-64779: Shubham Chaskar، Tommy DeVoss من فريق أمان Braze (@thedawgyg)
WebRTC
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.
WebKit Bugzilla: 322761
CVE-2026-65391: Myungyong Lee
تاريخ إضافة الإدخال: 14 سبتمبر 2026
WebRTC
متوفّر لما يلي: macOS Tahoe
التأثير: قد تؤدي معالجة محتوى ويب ضار إلى تلف الذاكرة
الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.
CVE-2026-65390: Kwak Kiyong (@Pwnkai23)، وSong Nuri
تاريخ إضافة الإدخال: 14 سبتمبر 2026
تقدير آخر
Compression
يسعدنا أن نتوجّه بخالص الشكر إلى، Tommy DeVoss من Braze Security Team (@thedawgyg)، على تقديم المساعدة لنا.
libcryptex
يسعدنا أن نتوجّه بخالص الشكر إلى وAshish Kunwar على تقديم المساعدة لنا.
WebKit
يسعدنا أن نتوجّه بخالص الشكر إلى Henock Habte على تقديم المساعدة لنا.
يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.