Zawartość związana z zabezpieczeniami w systemie macOS Tahoe 26.6.2

To uaktualnienie zawiera poprawki zabezpieczeń, które zostały po raz pierwszy udostępnione w wersji beta systemu macOS Golden Gate 27. W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemie macOS Tahoe 26.6.2.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

macOS Tahoe 26.6.2

Wydano 17 sierpnia 2026 r.

Audio

Dostępne dla: systemu macOS Tahoe

Zagrożenie: aplikacja może być w stanie ujawnić poufne informacje użytkownika.

Opis: Naprawiono błąd logiczny przez poprawienie procedur sprawdzania.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X — Nik Tsytsarkin

Wpis uaktualniono 14 września 2026 r.

Authentication Services

Dostępne dla: systemu macOS Tahoe

Zagrożenie: witryna internetowa może być w stanie określić adres IP użytkownika przy włączonej funkcji Przekazywanie prywatne.

Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-65355: Xint Code

Wpis dodano 14 września 2026 r.

ImageIO

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie obrazu może doprowadzić do ataku typu „odmowa usługi”.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie obrazu może doprowadzić do wykonania dowolnego kodu.

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-65346: Meta Red Team X — Nik Tsytsarkin

IOGPUFamily

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-64788: anonimowy badacz, f00l (@PPPF00L) i 3ndy1(@_3ndy1) i Minghao Lin@Y1nkoc i 云散花折, Arjanit Isufi

Wpis uaktualniono 14 września 2026 r.

IOMobileFrameBuffer

Dostępne dla: systemu macOS Tahoe

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

CVE-2026-64736: Ruslan Dautov, hxr1

Wpis dodano 14 września 2026 r.

Kernel

Dostępne dla: systemu macOS Tahoe

Zagrożenie: osoba atakująca zdalnie może być w stanie spowodować nieoczekiwane zakończenie działania systemu.

Opis: naprawiono błąd dotyczący użycia po zwolnieniu przez poprawienie procedury zarządzania pamięcią.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Dostępne dla: systemu macOS Tahoe

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub odczytanie pamięci jądra.

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-65349: anonimowy badacz

Kernel

Dostępne dla: systemu macOS Tahoe

Zagrożenie: Aplikacja może być w stanie spowodować nieoczekiwane zamknięcie systemu lub uszkodzenie pamięci jądra.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov z Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong i Pan Zhenpeng (@Peterpan0927) ze STAR Labs SG Pte. Ltd.

Wpis uaktualniono 14 września 2026 r.

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee z Out of Bounds, OpenAI Codex Security — Amy Burnett

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: ten błąd naprawiono przez ulepszenie obsługi pamięci.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security — Amy Burnett

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci

Opis: Ten błąd naprawiono przez ulepszenie obsługi pamięci.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie mechanizmu blokowania.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

Wpis uaktualniono 14 września 2026 r.

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd przez poprawienie procedury sprawdzania poprawności danych wejściowych.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato i Francesco Benvenuto z Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security — Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security — Amy Burnett

Wpis uaktualniono 14 września 2026 r.

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii procesu.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) z TrendAI Zero Day Initiative

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security — Amy Burnett

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury zarządzania stanem.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security — Amy Burnett

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) z Calif.io

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: Przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanego zakończenia procesu.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Dostępne dla: systemu macOS Tahoe

Zagrożenie: witryna internetowa może być w stanie określić adres IP użytkownika przy włączonej funkcji Przekazywanie prywatne.

Opis: usunięto błąd dotyczący ujawniania pamięci przez poprawienie mechanizmu zarządzania stanem.

WebKit Bugzilla: 321065

CVE-2026-65352: Talal Haj Bakry i Tommy Mysk z Mysk Inc. @mysk_co

Wpis dodano 14 września 2026 r.

WebKit History

Dostępne dla: systemu macOS Tahoe

Zagrożenie: odwiedzenie złośliwie spreparowanej witryny może spowodować ujawnienie poufnych danych.

Opis: Ten błąd naprawiono przez ulepszenie sprawdzania.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie mechanizmu blokowania.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss z Braze Security Team (@thedawgyg)

WebRTC

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci

Opis: Usunięto błąd odczytu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

Wpis dodano 14 września 2026 r.

WebRTC

Dostępne dla: systemu macOS Tahoe

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do uszkodzenia zawartości pamięci

Opis: naprawiono błąd przekroczenia zakresu liczb całkowitych przez poprawienie procedury sprawdzania poprawności danych wejściowych.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Wpis dodano 14 września 2026 r.

Dodatkowe podziękowania

Compression

Dziękujemy za udzieloną pomoc: Tommy DeVoss z Braze Security Team (@thedawgyg).

libcryptex

Dziękujemy za udzieloną pomoc: Ashish Kunwar.

WebKit

Dziękujemy za udzieloną pomoc: Henock Habte.

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: