Sobre o conteúdo de segurança do macOS Tahoe 26.6.2

Esta atualização oferece correções de segurança foram disponibilizadas pela primeira vez no macOS Golden Gate 27 beta. Este documento descreve o conteúdo de segurança do macOS Tahoe 26.6.2.

Sobre as atualizações de segurança da Apple

Para garantir a proteção de nossos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão listadas na página Versões de segurança da Apple.

Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.

Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.

macOS Tahoe 26.6.2

Lançado em 17 de agosto de 2026

Audio

Disponível para: macOS Tahoe

Impacto: um app pode causar vazamento de informações confidenciais do usuário

Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.

CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin

Entrada atualizada em 14 de setembro de 2026

Authentication Services

Disponível para: macOS Tahoe

Impacto: um site pode conseguir identificar o endereço IP de um usuário com a Retransmissão Privada ativada

Descrição: um problema de exposição de informações foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-65355: Xint Code

Entrada adicionada em 14 de setembro de 2026

ImageIO

Disponível para: macOS Tahoe

Impacto: o processamento de uma imagem pode levar a uma negação de serviço

Descrição: o problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Disponível para: macOS Tahoe

Impacto: processar uma imagem poderia causar a execução de códigos arbitrários

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

IOGPUFamily

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdo da web criado com códigos mal-intencionados pode resultar na corrupção de memória

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64788: pesquisador anônimo, f00l (@PPPF00L) and 3ndy1(@_3ndy1) e Minghao Lin@Y1nkoc e 云散花折, Arjanit Isufi

Entrada atualizada em 14 de setembro de 2026

IOMobileFrameBuffer

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um problema de acesso fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64736: Ruslan Dautov, hxr1

Entrada adicionada em 14 de setembro de 2026

Kernel

Disponível para: macOS Tahoe

Impacto: um invasor remoto pode causar o encerramento inesperado do sistema

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou ler na memória do kernel

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-65349: um pesquisador anônimo

Kernel

Disponível para: macOS Tahoe

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov of Positive Technologies, Bhaswanth Chigurupati, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

CVE-2026-28935: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Entrada atualizada em 14 de setembro de 2026

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema de acesso fora dos limites foi resolvido por meio de melhorias na verificação de limites.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee da Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdo da web criado com códigos mal-intencionados pode resultar na corrupção de memória

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: uma vulnerabilidade de memória corrompida foi resolvida por meio de melhorias no bloqueio.

WebKit Bugzilla: 321480

CVE-2026-64782: Charles Kern, Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

Entrada atualizada em 14 de setembro de 2026

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: o problema foi resolvido por meio de melhorias na validação de entrada.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato e Francesco Benvenuto da Cisco Talos, Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: Kun Peeks (@SwayZGl1tZyyy), OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

Entrada atualizada em 14 de setembro de 2026

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado de forma mal-intencionada pode causar uma falha inesperada no processo

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) da Zero Day Initiative da TrendAI

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: o problema foi resolvido por meio de melhorias nas verificações.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdo da web criado com códigos mal-intencionados pode resultar na corrupção de memória

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) da Calif.io

WebKit

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar um encerramento inesperado no processo

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit

Disponível para: macOS Tahoe

Impacto: um site pode conseguir identificar o endereço IP de um usuário com a Retransmissão Privada ativada

Descrição: um problema de exposição de informações foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 321065

CVE-2026-65352: Talal Haj Bakry e Tommy Mysk da Mysk Inc. @mysk_co

Entrada adicionada em 14 de setembro de 2026

WebKit History

Disponível para: macOS Tahoe

Impacto: acessar um site criado com códigos maliciosos pode causar o vazamento de dados confidenciais

Descrição: o problema foi resolvido por meio de melhorias nas verificações.

WebKit Bugzilla: 322124

CVE-2026-64778: Mohit Negi

WebKit Storage

Disponível para: macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: uma vulnerabilidade de memória corrompida foi resolvida por meio de melhorias no bloqueio.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar, Tommy DeVoss da Braze Security Team (@thedawgyg)

WebRTC

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdo da web criado com códigos mal-intencionados pode resultar na corrupção de memória

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

WebKit Bugzilla: 322761

CVE-2026-65391: Myungyong Lee

Entrada adicionada em 14 de setembro de 2026

WebRTC

Disponível para: macOS Tahoe

Impacto: o processamento de conteúdo da web criado com códigos mal-intencionados pode resultar na corrupção de memória

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-65390: Kwak Kiyong (@Pwnkai23), Song Nuri

Entrada adicionada em 14 de setembro de 2026

Outros reconhecimentos

Compression

Gostaríamos de agradecer a Tommy DeVoss da Braze Security Team (@thedawgyg), pela ajuda.

libcryptex

Gostaríamos de agradecer a Ashish Kunwar pela ajuda.

WebKit

Gostaríamos de agradecer a Henock Habte pela ajuda.

As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: