نبذة عن محتوى أمان macOS Sonoma 14.8.8

يوضح هذا المستند محتوى الأمان لنظام التشغيل macOS Sonoma 14.8.8.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشكلات الأمان أو طرحها للنقاش أو تأكيدها حتى يُجرى التقصي وتُتاح التصحيحات أو الإصدارات الجديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للاطلاع على مزيد من المعلومات حول الأمان، راجع صفحة أمان منتجات Apple.

macOS Sonoma 14.8.8

صدر في 27 يوليو 2026

Accounts

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-43749‏: Adam Franke⁩، و⁦Trung Nguyen (‏@everping)⁩ من ⁦CyStack⁩، و⁦Ashish Kunwar

Accounts

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكّن أحد التطبيقات الضارة من تجاوز تفضيلات "الخصوصية"

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-65404:‏ ‎이재영،‏ ‎Vinay Kumar Rasala (Xplo8E)‎ من Appknox،‏ ‎Stuart Wallace،‏ ‎Arni Hardarson (Neonix Security)‎

تاريخ إضافة الإدخال: 14 سبتمبر 2026

afpfs

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مخترق عن بُعد من إحداث إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-64767:‏ Dave G.

afpfs

متوفّر لما يلي: macOS Sonoma

التأثير: قد يؤدي الاتصال بخادم afpfs ضار إلى تلف ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43815‏: Dave G.‎

تاريخ إضافة الإدخال: 14 سبتمبر 2026

apache

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض إحدى الخدمات

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-23918:‏ Bartlomiej Dmitruk من striga.ai،‏ وStanislaw Strzalkowski من isec.pl

تاريخ تحديث الإدخال: 14 سبتمبر 2026

APFS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64695:‏ Narendra Singh (@_3P1C)، وPeter Malone

تاريخ تحديث الإدخال: 14 سبتمبر 2026

App Store

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43801:‏ Rahul Raj

Apple Account

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43781:‏ Pinak Oza

Apple Account

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64737:‏ Robert Mindo

AppleRAID

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكّن المستخدم المحلي من قراءة ذاكرة kernel

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43681:‏ impost0r (ret2plt)‎،‏ David Ige - Beryllium Security

AppleRAID

متوفّر لما يلي: macOS Sonoma

التأثير: قد يؤدي تحميل صورة قرص ضارة إلى إنهاء النظام بشكل غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43761:‏ lokerxx،‏ Narendra Singh (@_3P1C)‎،‏ Lyutoon،‏ Jordy Zomer (@pwningsystems)‎،‏ Richard Zana،‏ George Stergiopoulos،‏ InfoSec lab،‏ Athens University of Economics and Business،‏ Greece،‏ Aswin Kumar Gokulakannan

تاريخ إضافة الإدخال: 14 سبتمبر 2026

Assets

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكّن أحد التطبيقات الضارة من تجاوز تفضيلات "الخصوصية"

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43672:‏ 이재영

ATS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من قراءة الملفات خارج وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال إزالة التعليمة البرمجية المعرّضة للهجوم.

CVE-2026-43763:‏ Pavan Nallamothu،‏ Jared Reyes

Audio

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2026-64702:‏ John Lussier

Audio

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64725:‏ Seonung Park،‏ ALTV!ST (altvi.st/)‎

AVEVideoEncoder

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكّن أحد التطبيقات من تنفيذ تعليمة برمجية عشوائية باستخدام امتيازات kernel

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2026-64747:‏ Franco Belman في Blackwing Intelligence

AVEVideoEncoder

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-64762‏: Franco Belman في Blackwing Intelligence، وDun

BackgroundAssets

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من حذف الملفات التي ليس لديه إذن بها

الوصف: تمت معالجة مشكلة الأذونات من خلال التحقق المحسّن من الصحة.

CVE-2026-64707: ‏YingQi Shi (@Mas0nShi)‎ من مختبر WeBin الخاص بشركة DBAppSecurity

BOM

متوفّر لما يلي: macOS Sonoma

التأثير: قد تتجاوز أرشفة ملف ZIP متطفل عمليات التحقق من الحارس الرقمي

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-28849‏: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

cd9660

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من التسبب في إنهاء النظام بشكل غير متوقع أو قراءة ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64698‏: Richard Zana، وPeter Malone، وNathaniel Oh (@calysteon)، وباحث غير معلوم الهوية

Contacts

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة جهة اتصال متطفّلة إلى تسريب بيانات حساسة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-64734:‏ Daniel Williams

Control Center

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال التحقق المحسّن من الصحة.

CVE-2026-43756:‏ 이재영

Core Services

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43693:‏ Gergely Kalman (@gergely_kalman)‎

CoreAudio

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة ملف صوتي ضار إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43673: شخص غير معلوم الهوية بالاشتراك مع مبادرة Zero Day Initiative من TrendAI

CoreAudio

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة بث صوتي في ملف وسائط متطفّل إلى إنهاء العملية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43744:‏ ret2happy،‏ وMathis Mansière،‏ وباحث لم يفصح عن هويته

تاريخ تحديث الإدخال: 14 سبتمبر 2026

CoreAudio

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للنظام

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43803:‏ Rahul Raj

CoreMedia

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة ملف فيديو متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-43711:‏ James Duffy (@0x4A616D657344)‎

CoreServices

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

CVE-2026-28936: Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

CoreUI

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة كتالوج أصول مُعدّ خصيصًا لأغراض ضارة إلى الكشف عن ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43738‏: Peter Malone

CoreUI

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-84489:‏ stratan (@5tratan)، وPeter Malone

تاريخ إضافة الإدخال: 14 سبتمبر 2026

CoreVideo

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-43802: باحث غير معلوم الهوية

Crash Reporter

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالخصوصية من خلال إزالة البيانات الحساسة.

CVE-2026-64710:‏ Matthew Schneider

CUPS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-39875‏: XBreach.ai، وDallas Dubs، وAndreas Jaegersberger وRo Achterberg من Nosebeard Labs، وAaron Grattafiori من NVIDIA AI Red Team

CUPS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة متعلقة بالتضمين من خلال التحقق المحسّن من الصحة.

CVE-2026-43698:‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

curl

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتم إرسال بيانات اعتماد المصادقة إلى خادم في منشأ آخر

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-3784

CVE-2026-3783

curl

متوفّر لما يلي: macOS Sonoma

وجود عدة مشاكل في curl

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2025-14017

CVE-2025-14819

تاريخ إضافة الإدخال: 14 سبتمبر 2026

Data Detectors UI

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43758:‏ HvxyZLF

DesktopServices

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتجاوز أحد التطبيقات عمليات التحقق الخاصة بالحارس الرقمي

الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.

CVE-2026-64708:‏ Lance Cain - Offensive Security Engineer،‏ SpecterOps Inc.‎

Disk Images

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من رفع الامتيازات

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-28926‏: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

متوفّر لما يلي: macOS Sonoma

التأثير: قد يؤدي تحليل ملف ضار إلى إنهاء غير متوقع للتطبيق

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43747:‏ Anthony Laou Hine Tsuei (@anarcheuz)‎

Disk Images

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64694:‏ Gil Portnoy وHenry

Disk Images

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من تجاوز قيود الشبكة

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود محدودية الوصول الإضافية.

CVE-2026-28945:‏ Ayaan Ahmad

Disk Images

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المحسَّنة من الحدود.

CVE-2026-64776:‏ Hyunwoo Kim (@v4bel)‎

DriverKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: وجدت مشكلة أثناء معالجة متغيرات البيئة. تمت معالجة هذه المشكلة من خلال التحقق المحسّن.

CVE-2026-43793:‏ erdene-och Byambabayar

DriverKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43753:‏ Niels Hofmans

Find My

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مخترق لديه إمكانية الوصول الفعلي من الاحتفاظ بحسابات Apple بصمت على جهاز تم مسح بياناته

الوصف: تمت معالجة مشكلة تتعلق بالصحة من خلال عمليات التحقق المحسّنة.

CVE-2026-28836: Pyrophoria، وEstifanos Megersa، وAhmed Uddin

تاريخ إضافة الإدخال: 14 سبتمبر 2026

Foundation

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق ضار من الوصول إلى بيانات المستخدم المحمية

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43714: باحث غير معلوم الهوية

Game Center

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-64740:‏ Manuel Fernandez (Stackhopper Security)‎

Game Center

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الحماية المُحسّنة للبيانات.

CVE-2026-43796‏: Stanislav Jelezoglo، وIlya Andr (andrd3v) من Positive Technologies

Heimdal

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-64692:‏ Redon Gashi

HFS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43682‏: Trung Nguyen (@everping) من CyStack، وPeter Malone، وNicolas Rabrenovic، وDave G.، وAtul R V، وAshmit Sharma

HFS

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-28981:‏ Hcamael و章鱼哥@aipy (aipyaipy.com)‎،‏ Aswin Kumar Gokulakannan،‏ Surya Narayan Kushwaha،‏ Dun

HFS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يؤدي تحميل صورة قرص متطفلة إلى إنهاء النظام بشكل غير متوقع أو تلف ذاكرة kernel

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43773‏: Surya Narayan Kushwaha، وRichard Zana، وPeter Malone، وHyunwoo Kim (@v4bel)، وCem Onat Karagun

HFS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43767:‏ Alfredo Pesoli (@__rev)‎ من Bynar.io،‏ Hyunwoo Kim (@v4bel)‎

تاريخ تحديث الإدخال: 14 سبتمبر 2026

HFS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64697:‏ Peter Malone

HFS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43764:‏ Tristan Madani (@TristanInSec)‎ من Talence Security

HFS

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مهاجم من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43710:‏ Peter Malone

Icons

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود وضع الحماية الإضافية.

CVE-2025-43325: باحث غير معلوم الهوية

ImageIO

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64716‏: Peter Malone، وJonathan Alush-Aben، وArni Hardarson

ImageIO

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة نسيج متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43780:‏ Michael DePlante (@izobashi)‎ من مبادرة Zero Day Initiative من TrendAI

ImageIO

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة صورة متطفّلة إلى تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43818: باحث غير معلوم الهوية

ImageIO

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة صورة ضارة إلى إتلاف ذاكرة العملية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة ذاكرة التخزين المؤقت من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-43661‏: Gandalf4a من PKU-ICODE، وAnton Pakhunov، وباحث غير معلوم الهوية

ImageIO

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة ملف ضار إلى رفض الخدمة

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64754‏: Rahul Raj، وBugeun Choi (@Bugeun) من PETOWORKS의

ImageIO

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة صورة ضارة إلى رفض الخدمة

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-64693:‏ Geonha Lee (@leegn4a)‎

ImageIO

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة صورة ضارة إلى رفض الخدمة

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال الفحص المحسّن للحدود.

CVE-2026-64714: باحث لم يفصح عن هويته

تاريخ إضافة الإدخال: 14 سبتمبر 2026

IOKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة حالة تعارض من خلال المعالجة المحسَّنة للحالة.

CVE-2026-43805:‏ 이재영

IOSkywalkFamily

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تلف الذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-39877‏: Richard Zana، وDhiyanesh Selvaraj (@redroot97)

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-43782:‏ Igor Ushakov

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة تسرب معلومات باستخدام تحقق إضافي.

CVE-2026-64744:‏ Ryan Hileman عبر Xint Code (xint.io)‎

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64775:‏ Ryan Hileman عبر Xint Code (xint.io)‎

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة حالة تعارض من خلال القفل المحسّن.

CVE-2026-28982:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Adam Doupé من ASU SEFCOM

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43778‏: Ashish Kunwar،‏ وf0r من MurphySec، وMahmoud Abdelmoniem، وFeng Xue وXGPT من ThreatBook، وWang Yu، وNicolas Rabrenovic، وLyutoon، وHiroki Imai ‏(LAC Co., Ltd.)، وFábio Luís @scanpt، وDARKNAVY ‏(@DarkNavyOrg)، وباحث لم يفصح عن هويته

تاريخ تحديث الإدخال: 14 سبتمبر 2026

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مخترق عن بُعد من تجاوز عوامل تصفية الشبكة

الوصف: تمت معالجة مشكلة تتعلق بواجهة مستخدم غير متناسقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-64735:‏ Gor Aleksanyan

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43822‏: Michal Kosiorek، وEddy Tsalolikhin

CVE-2026-64700:‏ Asjid Kalam (@odinshell)‎

CVE-2026-43799:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مستخدم عن بُعد من التسبب في إنهاء غير متوقع للنظام أو إتلاف ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43810:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43724‏: impost0r (ret2plt)، وHyunwoo Kim (@v4bel)

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تم معالجة المشكلة من خلال تحسين تنقية البيانات المدخلة.

CVE-2026-43722‏: Hyunwoo Kim (@v4bel)، وFeng Xue وXGPT من ThreatBook

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43809:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

CVE-2026-43757:‏ Wang Yu،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-43769:‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من تسريب معلومات حساسة تتعلق بحالة نواة النظام

الوصف: تمت معالجة هذه المشكلة من خلال التنقيح المُحسَّن للمعلومات الحساسة.

CVE-2026-43754‏: Ernesto Martínez García، وCalif Research

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2026-64723:‏ Ji'an Zhou،‏ Mingxuan Yang،‏ Ye Zhang

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو إتلاف ذاكرة النواة

الوصف: تمت معالجة هذه المشكلة عبر التحقق المُحسّن من صحة الإدخال.

CVE-2026-39868‏: Ye Zhang (@VAR10CK) من Baidu Security، وVladislav Shevchenko (Positive Technologies)، وBilly Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927) من STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64709:‏ Pasquale Scola،‏ Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.

Kernel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2026-64721:‏ Lukas Gerlach

LaunchServices

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة الكشف عن معلومات من خلال تحسين عناصر التحكم في الخصوصية.

CVE-2026-20672:‏ Kirin‏ (@Pwnrin) وLFY‏ (@secsys) من Fudan University

LaunchServices

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض الخدمة

الوصف: تمت معالجة مشكلة تتعلق بتفسير خاطئ لنوع البيانات من خلال عمليات تحقق محسَّنة.

CVE-2026-28983: Ruslan Dautov

libarchive

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة ملف متطفل إلى الكشف عن ذاكرة المعالجة

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشروعات المتأثرة. تم تعيين معرف CVE-ID من قِبل طرف خارجي. تعرَّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2026-4424

libarchive

متوفّر لما يلي: macOS Sonoma

التأثير: قد تتجاوز أرشفة ملف ZIP متطفل عمليات التحقق من الحارس الرقمي

الوصف: تمت معالجة تجاوز عزل الملفات من خلال عمليات تحقق إضافية.

CVE-2026-28900:‏ Prathamesh Walunj ‏(‎@attahasa)‎

تاريخ تحديث الإدخال: 14 سبتمبر 2026

libc

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-28973: باحث غير معلوم الهوية

Libnotify

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مهاجم من التسبب في الإنهاء غير المتوقع للتطبيق

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64739:‏ Feng Xue وXGPT من ThreatBook،‏ Dun

libxslt

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43703: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

libxslt

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة محتوى ويب ضار إلى عطل غير متوقع في معالجة أحد العمليات

الوصف: تمت معالجة مشكلة "التحرير المزدوج" من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-43706: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

LoginWindow

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المحسّنة للحالة.

CVE-2026-43766:‏ Amy ‎(amys.website)

Maps

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق ضار من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-64738‏: Robert Mindo، وNathaniel Oh (@calysteon)

mDNSResponder

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مهاجم على الشبكة المحلية من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-64724:‏ Daisuke Hatakeyama (@SYZD Research)‎

MediaRemote‏

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بمعالجة المسار من خلال التحقق المُحسَّن من الصحة.

CVE-2026-43723:‏ Richard Zana،‏ Andreas Jaegersberger وRo Achterberg من Nosebeard Labs

Metal

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات الضارة من إتلاف ذاكرة إحدى عمليات النظام

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-28911:‏ yk lin من ‎@pixiepointsec

MobileAccessoryUpdater

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن اكسسوار ضار من التسبب في إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43807: ‏Tristan Madani ‏(@TristanInSec) من Talence Security

Model I/O

متوفّر لما يلي: macOS Sonoma

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64774:‏ stratan (@5tratan)‎

Model I/O

متوفّر لما يلي: macOS Sonoma

التأثير: يمكن أن يتسبب مخترق عن بُعد في إنهاء غير متوقع للتطبيق أو تلف كومة ذاكرة تخزين البيانات

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64770:‏ stratan (@5tratan)‎

CVE-2026-64769:‏ stratan (@5tratan)‎

Model I/O

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتسبب مهاجم عن بُعد من في إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-64768:‏ stratan (@5tratan)‎

Net-SNMP

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تجاوز سعة مكدس الذاكرة المؤقتة من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-43771:‏ Robert Tran

NetFSFramework

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من اختراق وضع حمايته

الوصف: تمت معالجة مشكلة تتعلق باجتياز المسار من خلال التحقق المحسّن من صحة الإدخال.

CVE-2026-43772:‏ Mickey Jin (@patch1t)‎

Network Extensions

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مهاجم يتمتع بإمكانية الوصول الفعلي إلى جهاز مقفل من الاطلاع على معلومات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق المحسّنة.

CVE-2026-28961:‏ Dan Raviv

NSColorPanel

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من تسريب معلومات المستخدم الحساسة

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-64711:‏ Koh M. Nakagawa (@tsunek0h)‎ من FFRI Security, Inc.‎

NSDocument

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تم التصدي لمشكلة متعلقة بالتحليل أثناء معالجة مسارات الدليل من خلال التحقق المحسّن من المسار.

CVE-2026-86902:‏ silo

تاريخ إضافة الإدخال: 14 سبتمبر 2026

PackageKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن التطبيق من تعديل أجزاء محمية من نظام الملفات

الوصف: تمت معالجة هذه المشكلة من خلال المعالجة المُحسَّنة من روابط النظام.

CVE-2026-43765:‏ Mickey Jin (@patch1t)‎

ppp

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتسبب مخترق في إحداث إنهاء غير متوقع للنظام أو قراءة ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-28896‏: Dave G.

ppp

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المُحسَّنة للذاكرة.

CVE-2026-28933:‏ 九宫格 من Chongqing Telecom،‏ Chanwit Muenprakoddee (ChemIndy)‎،‏ Aethel-Systems

تاريخ إضافة الإدخال: 14 سبتمبر 2026

quarantine

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من التسبب في إنهاء النظام بشكل غير متوقع أو الكتابة على ذاكرة kernel

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43694:‏ Zachary Neal،‏ Hcamael و章鱼哥@aipy (aipyaipy.com)‎،‏ JC Alvarado من Stripe،‏ Jacob Hazak

تاريخ تحديث الإدخال: 14 سبتمبر 2026

Remote Management

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات الضارة من الحصول على امتيازات الجذر

الوصف: تمت معالجة مشكلة تتعلق بالأذونات من خلال فرض قيود إضافية.

CVE-2026-39874:‏ ‎@pixiepointsec

SceneKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة الكتابة غير المسموح بها من خلال التحقق المحسّن من الحدود.

CVE-2026-64764:‏ stratan (@5tratan)‎

SceneKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة في الكتابة خارج الحدود من خلال إزالة التعليمة البرمجية المعرضة للهجوم.

CVE-2026-64763:‏ stratan (@5tratan)‎

SceneKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد تؤدي معالجة ملف متطفل إلى إنهاء غير متوقع للتطبيق أو تنفيذ تعليمة برمجية عشوائية

الوصف: تمت معالجة مشكلة تتعلق بتجاوز سعة عدد صحيح من خلال التحقق المُحسَّن من صحة المدخلات.

CVE-2026-64766:‏ stratan (@5tratan)‎

CVE-2026-64765:‏ Nik Tsytsarkin،‏ stratan (@5tratan)‎

تاريخ تحديث الإدخال: 14 سبتمبر 2026

Screen Sharing Server

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من اعتراض اتصالات الشبكة المخصصة لعملية أخرى

الوصف: تمت معالجة مشكلة منطقية من خلال القيود المُحسَّنة.

CVE-2026-43779:‏ Dave G.‎،‏ Asaf Cohen

Screen Sharing Server

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مخترق عن بُعد من التسبب في رفض الخدمة

الوصف: تمت معالجة هذه المشكلة عبر التحقق المُحسّن من صحة الإدخال.

CVE-2026-43777:‏ Junming C.(Chapoly1305)‎

Screen Sharing Server

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن مهاجم محلي من تحديد كلمة سر VNC القديمة المُكوّنة من أجل "مشاركة الشاشة"

الوصف: تمت معالجة هذه المشكلة عبر عمليات التحقق الإضافية من الاستحقاق.

CVE-2026-43665: ‏Ayaan Ahmad

Screen Sharing Server

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة في الوصول من خلال قيود الوصول المحسّنة.

CVE-2026-43760‏: wdszzml وAtuin Automated Vulnerability Discovery Engine، وAlfredo Pesoli (@__rev) من Bynar.io

SecurityAgent

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الحصول على امتيازات الجذر

الوصف: تمت معالجة حالة تعارض من خلال الإدارة المحسَّنة للحالة.

CVE-2026-43755:‏ Mickey Jin (@patch1t)‎

SMB

متوفّر لما يلي: macOS Tahoe

التأثير: قد يؤدي الاتصال بخادم SMB ضار إلى إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-39873:‏ Feng Xue وXGPT من ThreatBook،‏ Peter Malone

CVE-2026-64696:‏ Feng Xue وXGPT من ThreatBook،‏ Peter Malone

تاريخ تحديث الإدخال: 14 سبتمبر 2026

SMB

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة مشكلة تتعلق بخلط الأنواع من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64704:‏ He Wei (ギカク)‎،‏ Claudio Bozzato وFrancesco Benvenuto من Cisco Talos،‏ Aswin Kumar Gokulakannan،‏ Kitten Food،‏ Peter Malone،‏ Calif.io بالتعاون مع Claude وAnthropic Research

تاريخ تحديث الإدخال: 14 سبتمبر 2026

Spotlight

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تم معالجة عملية قراءة خارج حدود الذاكرة عن طريق التحقق المحسّن من الحدود.

CVE-2026-43774:‏ Csaba Fitzl (@theevilbit)‎ من Iru

StorageKit

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة حالة تعارض باستخدام تحقق إضافي.

CVE-2026-43770:‏ Tien-Chih Lin من CyCraft Technology

udf

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2026-43768:‏ Hyunwoo Kim (@v4bel)‎

WebDAV

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة مشكلة تتعلق بالاستخدام بعد التحرير من خلال الإدارة المحسّنة للذاكرة.

CVE-2026-64703:‏ Bruce Dang من Calif.io بالتعاون مع Claude and Anthropic Research

WebDAV

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن أحد التطبيقات من الكشف عن ذاكرة kernel

الوصف: تمت معالجة مشكلة تشغيل للذاكرة من خلال المعالجة المحسّنة للذاكرة.

CVE-2026-64699:‏ Bruce Dang من Calif.io

Wi-Fi

متوفّر لما يلي: macOS Sonoma

التأثير: قد يكون أحد التطبيقات قادرًا على تنفيذ تعليمات برمجية عشوائية من وضع الحماية الخاص به أو باستخدام امتيازات عالية معينة

الوصف: تمت معالجة تجاوز سعة التخزين المؤقت من خلال التحقق المُحسّن من الحدود.

CVE-2026-43750: باحث غير معلوم الهوية

xar

متوفّر لما يلي: macOS Sonoma

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: توجد مشكلة منطقية تؤدي إلى تلف الذاكرة. تمت معالجة هذه المشكلة من خلال الإدارة المحسّنة للحالة.

CVE-2026-28932:‏ Mathis Mansière

zip

متوفّر لما يلي: macOS Sonoma

التأثير: قد تتجاوز أرشفة ملف ZIP متطفل عمليات التحقق من الحارس الرقمي

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال المعالجة المُحسَّنة للملفات.

CVE-2026-28914:‏ Andreas Jaegersberger وRo Achterberg of Nosebeard Labs ‏(nosebeard.co)

تقدير آخر

Audio

يسعدنا أن نتوجّه بخالص الشكر إلى Niels Hofmans على تقديم المساعدة لنا.

copyfile

يسعدنا أن نتوجّه بخالص الشكر إلى Keisuke Hosoda على تقديم المساعدة لنا.

CoreMedia

يسعدنا أن نتوجّه بخالص الشكر إلى yaohway على تقديم المساعدة إلينا.

Disk Images

يسعدنا أن نتوجّه بخالص الشكر إلى Jordy Zomer (@pwningsystems)‎،‏ Phillip Groves،‏ Richard Zana على تقديم المساعدة لنا.

Kerberos v5 PAM module

يسعدنا أن نتوجّه بخالص الشكر إلى Hiroki Imai وRicerca Security, Inc.‎ على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 14 سبتمبر 2026

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Billy Jheng Bing Jhong وPan Zhenpeng (@Peterpan0927)‎ من ‎STAR Labs SG Pte. Ltd.‎،‏ Cem Onat Karagun،‏ James Duffy (@0x4A616D657344)‎،‏ Lyutoon،‏ Mathis Mansière،‏ Tristan Rousseau،‏ Yeojin Kim،‏ YingMuo (@YingMuo)‎ من DEVCORE Research Team على تقديم المساعدة لنا.

تاريخ تحديث الإدخال: 14 سبتمبر 2026

libxslt

نود أن نتقدم بالشكر إلى Kubilay Berk Alkan على مساهمته.

mDNSResponder

يسعدنا أن نتوجّه بخالص الشكر إلى Cem Onat Karagun، وHe Wei (ギカク)، وJex Amro، و章鱼哥 (@aipy) من aipyaipy.com على تقديم المساعدة لنا.

PluginKit

يسعدنا أن نتوجّه بخالص الشكر إلى Asaf Cohen وAshish Kunwar على تقديم المساعدة لنا.

Printing UIKit

يسعدنا أن نتوجّه بخالص الشكر إلى Jacolon Walker ( @call_eax )‎ على تقديم المساعدة لنا.

ReplayKit

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية على تقديم المساعدة لنا.

System Settings

يسعدنا أن نتوجّه بخالص الشكر إلى Masaki Moriguchi على تقديم المساعدة لنا.

Time Machine

يسعدنا أن نتوجّه بخالص الشكر إلى Andreas Jaegersberger وRo Achterberg من Nosebeard Labs على تقديم المساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: