מידע על תוכן האבטחה של macOS Tahoe 26.6.2

העדכון הזה מספק תיקוני אבטחה שהפכו לזמינים לראשונה ב-macOS Golden Gate 27 beta. מסמך זה מתאר את תוכן האבטחה של macOS Tahoe 26.6.2.

מידע על עדכוני האבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.

למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".

macOS Tahoe 26.6.2

הופץ ב-17 באוגוסט 2026

Audio

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להדליף מידע רגיש אודות המשתמש

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-65339‏: Mustafa Calap ‏(‎@ordinal0, dbg.re)‏, Meta Red Team X – ‏Nik Tsytsarkin

הרשומה עודכנה ב‑14 בספטמבר 2026

Authentication Services

זמין עבור: macOS Tahoe

השפעה: אתר אינטרנט עלול להצליח לדעת מהי כתובת ה-IP של משתמש כאשר 'ממסר פרטי' מופעל

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65355: ‏Xint Code

הרשומה נוספה ב‑14 בספטמבר 2026

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד תמונה עלול לגרום למניעת שירות

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-65347: ‏Geonha Lee ‏(‎@leegn4a)

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד תמונה עלול לגרום להפעלת קוד שרירותי

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-65346: ‏Meta Red Team X – ‏Nik Tsytsarkin

IOGPUFamily

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-64788: חוקר אנונימי, ‏f00l ‏(‎@PPPF00L) ו-3ndy1 ‏(‎@_3ndy1) ו-Minghao Lin@Y1nkoc וכן 云散花折, ‏Arjanit Isufi

הרשומה עודכנה ב‑14 בספטמבר 2026

IOMobileFrameBuffer

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64736‏: Ruslan Dautov‏, hxr1

הרשומה נוספה ב‑14 בספטמבר 2026

Kernel

זמין עבור: macOS Tahoe

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-65343: ‏Drinor Selmanaj ‏(Sentry),‏ Surya Narayan Kushwaha

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-65349: חוקר אנונימי

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65330‏: Ashish Kunwar‏, Mikhail Lozhnikov מ-Positive Technologies‏, Bhaswanth Chigurupati‏, Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte. Ltd.

CVE-2026-28935: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla‏: 317632

CVE-2026-64784: ‏Janggoon Lee מ-Out of Bounds, ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla: ‏313452

CVE-2026-43795: ‏wwwlk

WebKit Bugzilla‏: 318348

CVE-2026-65338: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla‏: 318405

CVE-2026-65341: ‏Henock Habte

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: נקודת תורפה של השחתת זיכרון טופלה באמצעות נעילה משופרת.

WebKit Bugzilla‏: 321480

CVE-2026-64782‏: Charles Kern‏, Shubham Chaskar‏, Seonwook Kim‏, lattice‏, Josef Korbel

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.

WebKit Bugzilla‏: 321484

CVE-2026-64781: ‏Thomas Guillem

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla‏: 321517

CVE-2026-65351:‏ Niels Hofmans

WebKit Bugzilla: ‏316996

CVE-2026-65340: ‏Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos, ‏Josef Korbel ‏(Citadelo)

WebKit Bugzilla‏: 317142

CVE-2026-65337: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317349

CVE-2026-65336: ‏Josef Korbel

WebKit Bugzilla: ‏316723

CVE-2026-65335: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317603

CVE-2026-65333: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317450

CVE-2026-65332‏: Kun Peeks ‏(‎@SwayZGl1tZyyy)‏, OpenAI Codex Security – ‏Amy Burnett

WebKit Bugzilla: ‏317611

CVE-2026-65331: ‏OpenAI Codex Security – ‏Amy Burnett

הרשומה עודכנה ב‑14 בספטמבר 2026

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏316347

CVE-2026-64715: ‏Hossein Lotfi‏ (‎@hosselot) מ‑TrendAI Zero Day Initiative

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla: ‏316918

CVE-2026-64780: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית השחתת זיכרון טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏316791

CVE-2026-65334: ‏OpenAI Codex Security – ‏Amy Burnett

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla: ‏317317

CVE-2026-43794: ‏Dung Do ‏(‎@_piers2) מ-Calif.io

WebKit

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla: ‏313703

CVE-2026-64787: ‏杉山 壮太, ‏Shubham Chaskar

WebKit

זמין עבור: macOS Tahoe

השפעה: אתר אינטרנט עלול להצליח לדעת מהי כתובת ה-IP של משתמש כאשר 'ממסר פרטי' מופעל

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla‏: 321065

CVE-2026-65352: ‏Talal Haj Bakry ו-Tommy Mysk מ-Mysk Inc. @mysk_co

הרשומה נוספה ב‑14 בספטמבר 2026

WebKit History

זמין עבור: macOS Tahoe

השפעה: ביקור באתר בעל מבנה זדוני עלול להדליף נתונים רגישים

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

WebKit Bugzilla‏: 322124

CVE-2026-64778: ‏Mohit Negi

WebKit Storage

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: נקודת תורפה של השחתת זיכרון טופלה באמצעות נעילה משופרת.

WebKit Bugzilla: ‏321485

CVE-2026-64779: ‏Shubham Chaskar, ‏Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)

WebRTC

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

WebKit Bugzilla‏: 322761

CVE-2026-65391‏: Myungyong Lee

הרשומה נוספה ב‑14 בספטמבר 2026

WebRTC

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-65390‏: Kwak Kiyong ‏(‎@Pwnkai23)‏, Song Nuri

הרשומה נוספה ב‑14 בספטמבר 2026

תודות נוספות

Compression

אנחנו מבקשים להודות ל-Tommy DeVoss מ-Braze Security Team‏ (‎@thedawgyg) על הסיוע.

libcryptex

אנחנו מבקשים להודות ל-Ashish Kunwar על הסיוע.

WebKit

אנחנו מבקשים להודות ל-Henock Habte על הסיוע.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: