Informationen zum Sicherheitsinhalt von macOS Tahoe 26.6.2

Dieses Update bietet Sicherheitskorrekturen, die erstmals in macOS Golden Gate 27 Beta veröffentlicht wurden. In diesem Dokument wird der Sicherheitsinhalt von macOS Tahoe 26.6.2 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst bekannt gegeben, besprochen und bestätigt, wenn eine Untersuchung stattgefunden hat und Patches oder neue Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite zu den Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.

macOS Tahoe 26.6.2

Veröffentlicht am 17. August 2026

Audio

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann möglicherweise vertrauliche Benutzerdaten preisgeben.

Beschreibung: Ein Logikproblem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

Eintrag aktualisiert am 14. September 2026

Authentication Services

Verfügbar für: macOS Tahoe

Auswirkung: Eine Website kann möglicherweise die IP-Adresse eines Benutzers ermitteln, wenn Privat-Relay aktiviert ist.

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-65355: Xint Code

Eintrag hinzugefügt am 14. September 2026

ImageIO

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung eines Bildes kann zu einem Denial-of-Service führen.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung einer Bilddatei kann zur willkürlichen Ausführung von Code führen.

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin

IOGPUFamily

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-64788: ein anonymer Forscher, f00l (@PPPF00L) und 3ndy1(@_3ndy1) und Minghao Lin@Y1nkoc und 云散花折, Arjanit Isufi

Eintrag aktualisiert am 14. September 2026

IOMobileFrameBuffer

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

CVE-2026-64736: Ruslan Dautov, hxr1

Eintrag hinzugefügt am 14. September 2026

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Ein entfernter Angreifer kann einen unerwarteten Systemabbruch verursachen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch verursachen oder den Kernel-Speicher lesen.

Beschreibung: Ein Problem, aufgrund dessen Daten außerhalb des zugewiesenen Bereichs gelesen werden konnten, wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65349: Ein anonymer Forscher

Kernel

Verfügbar für: macOS Tahoe

Auswirkung: Eine App kann einen unerwarteten Systemabbruch oder einen Fehler beim Kernel-Speicher verursachen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov von Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong und Pan Zhenpeng (@Peterpan0927) von STAR Labs SG Pte. Ltd.

Eintrag aktualisiert am 14. September 2026

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee von Out of Bounds, OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Das Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Sperrung behoben.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

Eintrag aktualisiert am 14. September 2026

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Das Problem wurde durch eine verbesserte Eingabevalidierung behoben.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato und Francesco Benvenuto von Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security – Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security – Amy Burnett

Eintrag aktualisiert am 14. September 2026

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Prozessabbruch führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) von der Zero Day Initiative von TrendAI

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security – Amy Burnett

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) von Calif.io

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einer unerwarteten Prozessbeendigung führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Verfügbar für: macOS Tahoe

Auswirkung: Eine Website kann möglicherweise die IP-Adresse eines Benutzers ermitteln, wenn Privat-Relay aktiviert ist.

Beschreibung: Ein Problem mit der Offenlegung von Informationen wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 321065

CVE-2026-65352: Talal Haj Bakry und Tommy Mysk of Mysk Inc. @mysk_co

Eintrag hinzugefügt am 14. September 2026

WebKit History

Verfügbar für: macOS Tahoe

Auswirkung: Durch den Besuch einer in böser Absicht erstellten Website können vertrauliche Daten offengelegt werden.

Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Sperrung behoben.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss von Braze Security Team (@thedawgyg)

WebRTC

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Ein Problem mit Schreibvorgängen außerhalb der Speicherbegrenzungen wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

Eintrag hinzugefügt am 14. September 2026

WebRTC

Verfügbar für: macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu Fehlern beim Speicher führen

Beschreibung: Ein Ganzzahlüberlauf wurde durch eine verbesserte Eingabeüberprüfung behoben.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Eintrag hinzugefügt am 14. September 2026

Zusätzliche Danksagung

Compression

Wir möchten uns bei Tommy DeVoss von Braze Security Team (@thedawgyg) für die Unterstützung bedanken.

libcryptex

Wir möchten uns bei Ashish Kunwar für die Unterstützung bedanken.

WebKit

Wir möchten uns bei Henock Habte für die Unterstützung bedanken.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: