Despre conținutul de securitate din macOS Sonoma 14.8.8

Acest document descrie conținutul de securitate din macOS Sonoma 14.8.8.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

macOS Sonoma 14.8.8

Publicat pe 27 iulie 2026

Accounts

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) de la CyStack, Ashish Kunwar

Accounts

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație rău intenționată să poată ocoli preferințele de confidențialitate

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-65404: 이재영, Vinay Kumar Rasala (Xplo8E) de la Appknox, Stuart Wallace, Arni Hardarson (Neonix Security)

Intrare adăugată pe 14 septembrie 2026

afpfs

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-64767: Dave G.

afpfs

Disponibilitate pentru: macOS Sonoma

Impact: conectarea la un server afpfs rău intenționat poate cauza coruperea memoriei kernelului

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-43815: Dave G.

Intrare adăugată pe 14 septembrie 2026

apache

Disponibilitate pentru: macOS Sonoma

Impact: un atacator aflat la distanță poate cauza o refuzare a serviciilor (DoS)

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2026-23918: Bartlomiej Dmitruk de la striga.ai, Stanislaw Strzalkowski de la isec.pl

Intrare actualizată pe 14 septembrie 2026

APFS

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

Intrare actualizată pe 14 septembrie 2026

App Store

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-43801: Rahul Raj

Apple Account

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43781: Pinak Oza

Apple Account

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-64737: Robert Mindo

AppleRAID

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator local poate citi memoria kernel

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security

AppleRAID

Disponibilitate pentru: macOS Sonoma

Impact: montarea unei imagini de disc rău intenționate poate provoca închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, George Stergiopoulos, InfoSec lab, Universitatea de economie și afaceri din Atena, Grecia, Aswin Kumar Gokulakannan

Intrare adăugată pe 14 septembrie 2026

Assets

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație rău intenționată să poată ocoli preferințele de confidențialitate

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-43672: 이재영

ATS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox

Descriere: o problemă legată de permisiuni a fost remediată prin eliminarea codului vulnerabil.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate evada din sandbox

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.

CVE-2026-64702: John Lussier

Audio

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să execute cod arbitrar cu privilegii de kernel

Descriere: a fost rezolvată o problemă de depășire de memoriei-tampon prin îmbunătățirea validării dimensiunii.

CVE-2026-64747: Franco Belman de la Blackwing Intelligence

AVEVideoEncoder

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64762: Franco Belman de la Blackwing Intelligence, Dun

BackgroundAssets

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate șterge fișiere pentru care nu are permisiune

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

CVE-2026-64707: YingQi Shi (@Mas0nShi) de la WeBin Lab din cadrul DBAppSecurity

BOM

Disponibilitate pentru: macOS Sonoma

Impact: o arhivă ZIP creată cu rea intenție poate ocoli verificările Gatekeeper

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-28849: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

cd9660

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate citi memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), un cercetător anonim

Contacts

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui contact creat cu rea intenție poate duce la divulgarea datelor sensibile

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-64734: Daniel Williams

Control Center

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea validării.

CVE-2026-43756: 이재영

Core Services

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier audio creat cu rea intenție poate corupe memoria de proces

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43673: persoană anonimă în colaborare cu TrendAI Zero Day Initiative

CoreAudio

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui flux audio într-un fișier media creat cu rea intenție poate duce la încetarea procesului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43744: ret2happy, Mathis Mansière, un cercetător anonim

Intrare actualizată pe 14 septembrie 2026

CoreAudio

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță ar putea cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier video creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Disponibilitate pentru: macOS Sonoma

Impact: Procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: problema a fost remediată prin îmbunătățirea verificărilor.

CVE-2026-28936: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

CoreUI

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui catalog de active creat cu rea intenție ar putea cauza divulgarea memoriei procesului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43738: Peter Malone

CoreUI

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație ar putea cauza o refuzare a serviciului

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-84489: stratan (@5tratan), Peter Malone

Intrare adăugată pe 14 septembrie 2026

CoreVideo

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43802: un cercetător anonim

Crash Reporter

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate scurge informații sensibile ale utilizatorilor

Descriere: o problemă de confidențialitate a fost remediată prin eliminarea datelor sensibile.

CVE-2026-64710: Matthew Schneider

CUPS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de injectare a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43698: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

curl

Disponibilitate pentru: macOS Sonoma

Impact: acreditările de autentificare pot fi trimise către un server cu o altă origine

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2026-3784

CVE-2026-3783

curl

Disponibilitate pentru: macOS Sonoma

Impact: mai multe probleme în curl

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org/.

CVE-2025-14017

CVE-2025-14819

Intrare adăugată pe 14 septembrie 2026

Data Detectors UI

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-43758: HvxyZLF

DesktopServices

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate ocoli verificările Gatekeeper

Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.

CVE-2026-64708: Lance Cain – Offensive Security Engineer, SpecterOps Inc.

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să ridice nivelul privilegiilor

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: Analizarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-64694: Gil Portnoy și Henry

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate ocoli restricțiile de rețea

Descriere: o problemă legată de permisiuni a fost remediată prin aplicarea de restricții Sandbox suplimentare.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea verificării limitelor.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a existat o problemă la tratarea variabilelor de mediu. Această problemă a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Disponibilitate pentru: macOS Sonoma

Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43753: Niels Hofmans

Find My

Disponibilitate pentru: macOS Sonoma

Impact: un atacator cu acces fizic poate reuși să păstreze în mod discret un cont Apple pe un dispozitiv șters

Descriere: o problemă de corectitudine a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-28836: Pyrophoria, Estifanos Megersa și Ahmed Uddin

Intrare adăugată pe 14 septembrie 2026

Foundation

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație creată cu rea intenție poate accesa datele protejate ale utilizatorului

Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.

CVE-2026-43714: un cercetător anonim

Game Center

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin protecția îmbunătățită a datelor.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) de la Positive Technologies

Heimdal

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64692: Redon Gashi

HFS

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43682: Trung Nguyen (@everping) de la CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V și Ashmit Sharma

HFS

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-28981: Hcamael și 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Disponibilitate pentru: macOS Sonoma

Impact: montarea unei imagini de disc create cu rea intenție poate cauza închiderea neașteptată a sistemului sau coruperea memoriei kernel

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43767: Alfredo Pesoli (@__rev) de la Bynar.io, Hyunwoo Kim (@v4bel)

Intrare actualizată pe 14 septembrie 2026

HFS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64697: Peter Malone

HFS

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43764: Tristan Madani (@TristanInSec) de la Talence Security

HFS

Disponibilitate pentru: macOS Sonoma

Impact: un atacator poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43710: Peter Malone

Icons

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru sandbox.

CVE-2025-43325: un cercetător anonim

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei texturi create cu rea intenție ar putea cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43780: Michael DePlante (@izobashi) de la TrendAI Zero Day Initiative

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate cauza executarea unui cod arbitrar

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43818: un cercetător anonim

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate corupe memoria de proces

Descriere: a fost rezolvată o problemă de depășire a memoriei-tampon prin îmbunătățirea tratării memoriei.

CVE-2026-43661: Gandalf4a de la PKU-ICODE, Anton Pakhunov, un cercetător anonim

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție poate cauza o refuzare a serviciului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate cauza o refuzare a serviciului (DoS)

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.

CVE-2026-64693: Geonha Lee (@leegn4a)

ImageIO

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unei imagini create cu rea intenție poate cauza o refuzare a serviciului (DoS)

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea verificării legăturilor.

CVE-2026-64714: un cercetător anonim

Intrare adăugată pe 14 septembrie 2026

IOKit

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43805: 이재영

IOSkywalkFamily

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: a fost rezolvată o problemă de deteriorare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-43782: Igor Ushakov

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: o scurgere de informații a fost remediată prin validare suplimentare.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea blocării.

CVE-2026-28982: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Adam Doupé de la ASU SEFCOM

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43778: Ashish Kunwar, f0r de la MurphySec, Mahmoud Abdelmoniem, Feng Xue și XGPT de la ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), un cercetător anonim

Intrare actualizată pe 14 septembrie 2026

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: un atacator aflat la distanță poate ocoli filtrele rețelei

Descriere: a fost rezolvată o problemă legată de inconstanța interfeței cu utilizatorul prin gestionarea îmbunătățită a stării.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: un utilizator la distanță ar putea cauza închiderea neașteptată a sistemului sau ar putea corupe memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43810: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: Problema a fost rezolvată prin îmbunătățirea igienizării intrării.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue și XGPT de la ThreatBook

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43809: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-43769: Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate scurge informații sensibile privind starea kernelului

Descriere: această problemă a fost rezolvată prin îmbunătățirea ascunderii informațiilor sensibile.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea verificărilor.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau la coruperea memoriei kernel

Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.

CVE-2026-39868: Ye Zhang (@VAR10CK) de la Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong și Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd.

Kernel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de divulgare de informații prin îmbunătățirea funcțiilor de control privind confidențialitatea.

CVE-2026-20672: Kirin (@Pwnrin) și LFY (@secsys) de la Fudan University

LaunchServices

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță poate provoca un refuz al serviciului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea verificărilor.

CVE-2026-28983: Ruslan Dautov

libarchive

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție poate cauza divulgarea memoriei de proces

Descriere: aceasta este o vulnerabilitate a codului în sursă deschisă, iar software-ul Apple se află printre proiectele afectate. CVE-ID a fost alocat de un terț. Află mai multe despre problemă și despre CVE-ID la cve.org.

CVE-2026-4424

libarchive

Disponibilitate pentru: macOS Sonoma

Impact: o arhivă ZIP creată cu rea intenție poate ocoli verificările Gatekeeper

Descriere: o ocolire a carantinei fișierelor a fost rezolvată prin verificări suplimentare.

CVE-2026-28900: Prathamesh Walunj (@attahasa)

Intrare actualizată pe 14 septembrie 2026

libc

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-28973: un cercetător anonim

Libnotify

Disponibilitate pentru: macOS Sonoma

Impact: un atacator ar putea cauza închiderea neașteptată a aplicației

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64739: Feng Xue și XGPT de la ThreatBook, Dun

libxslt

Disponibilitate pentru: macOS Sonoma

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43703: Tristan Madani (@TristanInSec) de la Talence Security

libxslt

Disponibilitate pentru: macOS Sonoma

Impact: procesarea de conținut web creat cu rea intenție poate cauza blocarea neașteptată a procesului

Descriere: o problemă de eliberare dublă a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-43706: Tristan Madani (@TristanInSec) de la Talence Security

LoginWindow

Disponibilitate pentru: macOS Sonoma

Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-43766: Amy (amys.website)

Maps

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău-intenționată poate evada din sandbox

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Disponibilitate pentru: macOS Sonoma

Impact: un atacator din rețeaua locală ar putea fi capabil să provoace o refuzare a serviciului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: o problemă de tratare a căilor a fost rezolvată prin îmbunătățirea validării.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs

Metal

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație creată cu rea intenție poate corupe memoria unui proces de sistem

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-28911: yk lin de la @pixiepointsec

MobileAccessoryUpdater

Disponibilitate pentru: macOS Sonoma

Impact: un accesoriu rău intenționat ar putea cauza închiderea neașteptată a aplicației

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-43807: Tristan Madani (@TristanInSec) de la Talence Security

Model I/O

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță poate cauza închiderea neașteptată a aplicației sau coruperea segmentului

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponibilitate pentru: macOS Sonoma

Impact: un atacator de la distanță poate provoca o închidere neașteptată a aplicației

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea validării intrării.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: a fost rezolvată o problemă de depășire a stivei alocate prin îmbunătățirea validării intrării.

CVE-2026-43771: Robert Tran

NetFSFramework

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate evada din sandbox

Descriere: o problemă de parcurgere a căilor a fost remediată prin îmbunătățirea validării intrării.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Disponibilitate pentru: macOS Sonoma

Impact: un atacator cu acces fizic la un dispozitiv blocat poate vedea informații confidențiale despre utilizatori

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

CVE-2026-28961: Dan Raviv

NSColorPanel

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate scurge informații sensibile ale utilizatorilor

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) de la FFRI Security, Inc.

NSDocument

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare la gestionarea căilor directoarelor a fost rezolvată prin îmbunătățirea validării căilor.

CVE-2026-86902: silo

Intrare adăugată pe 14 septembrie 2026

PackageKit

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate modifica unele componente protejate ale sistemului de fișiere

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării linkurilor simbolice.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Disponibilitate pentru: macOS Sonoma

Impact: un atacator ar putea cauza închiderea neașteptată a sistemului sau ar putea citi memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-28896: Dave G.

ppp

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-28933: 九宫格 de la Chongqing Telecom, Chanwit Muenprakoddee (ChemIndy), Aethel-Systems

Intrare adăugată pe 14 septembrie 2026

quarantine

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate duce la închiderea neașteptată a sistemului sau poate scrie în memoria kernel

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43694: Zachary Neal, Hcamael și 章鱼哥@aipy (aipyaipy.com), JC Alvarado de la Stripe, Jacob Hazak

Intrare actualizată pe 14 septembrie 2026

Remote Management

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație rău intenționată poate să obțină privilegii de rădăcină

Descriere: o problemă de permisiuni a fost rezolvată prin restricții suplimentare.

CVE-2026-39874: @pixiepointsec

SceneKit

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o problemă de scriere în afara limitelor prin eliminarea codului vulnerabil.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Disponibilitate pentru: macOS Sonoma

Impact: procesarea unui fișier creat cu rea intenție poate cauza închiderea neașteptată a aplicației sau executarea unui cod arbitrar

Descriere: a fost rezolvată o depășire de întreg prin îmbunătățirea validării intrării.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)

Intrare actualizată pe 14 septembrie 2026

Screen Sharing Server

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate intercepta conexiuni de rețea destinate unui alt proces.

Descriere: o problemă de logică a fost rezolvată prin îmbunătățirea restricțiilor.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Disponibilitate pentru: macOS Sonoma

Impact: un atacator la distanță poate provoca un refuz al serviciului

Descriere: această problemă a fost rezolvată prin îmbunătățirea validării datelor de intrare.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Disponibilitate pentru: macOS Sonoma

Impact: un atacator local ar putea afla parola VNC veche configurată pentru Partajare ecran

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite ale drepturilor.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să poată accesa date sensibile ale utilizatorilor

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.

CVE-2026-43760: wdszzml și Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) de la Bynar.io

SecurityAgent

Disponibilitate pentru: macOS Sonoma

Impact: este posibil ca o aplicație să obțină privilegii de rădăcină

Descriere: a fost rezolvată o condiție de rulare prin îmbunătățirea gestionării stării.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

Disponibil pentru: macOS Tahoe

Impact: conectarea la un server SMB creat cu rea intenție poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-39873: Feng Xue și XGPT de la ThreatBook, Peter Malone

CVE-2026-64696: Feng Xue și XGPT de la ThreatBook, Peter Malone

Intrare actualizată pe 14 septembrie 2026

SMB

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: a fost rezolvată o problemă de confuzie a tipului prin îmbunătățirea tratării memoriei.

CVE-2026-64704: He Wei (ギカク), Claudio Bozzato și Francesco Benvenuto de la Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io în colaborare cu Claude și Anthropic Research

Intrare actualizată pe 14 septembrie 2026

Spotlight

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o problemă de citire în afara limitelor prin îmbunătățirea verificării limitelor.

CVE-2026-43774: Csaba Fitzl (@theevilbit) de la Iru

StorageKit

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: a fost rezolvată o condiție de rulare prin validare suplimentară.

CVE-2026-43770: Tien-Chih Lin de la CyCraft Technology

udf

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate cauza închiderea neașteptată a sistemului

Descriere: problema a fost remediată prin îmbunătățirea gestionării memoriei.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate provoca o refuzare a serviciului

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

CVE-2026-64703: Bruce Dang de la Calif.io în colaborare cu Claude și Anthropic Research

WebDAV

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să divulge conținutul memoriei kernel

Descriere: a fost rezolvată o problemă de inițializare a memoriei prin îmbunătățirea tratării memoriei.

CVE-2026-64699: Bruce Dang de la Calif.io

Wi‑Fi

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație poate să execute cod arbitrar în afara propriului sandbox sau cu anumite privilegii ridicate

Descriere: o problemă de depășire a memoriei-tampon a fost rezolvată prin îmbunătățirea verificării limitelor.

CVE-2026-43750: un cercetător anonim

xar

Disponibilitate pentru: macOS Sonoma

Impact: o aplicație ar putea cauza o refuzare a serviciului

Descriere: a existat o problemă de logică care cauza alterarea memoriei. Această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-28932: Mathis Mansière

zip

Disponibilitate pentru: macOS Sonoma

Impact: o arhivă ZIP creată cu rea intenție poate ocoli verificările Gatekeeper

Descriere: a fost rezolvată o problemă de logică prin îmbunătățirea gestionării fișierelor.

CVE-2026-28914: Andreas Jaegersberger și Ro Achterberg de la Nosebeard Labs (nosebeard.co)

Alte mențiuni

Audio

Dorim să îi mulțumim lui Niels Hofmans pentru asistența acordată.

copyfile

Dorim să îi mulțumim lui Keisuke Hosoda pentru asistența acordată.

CoreMedia

Dorim să îi mulțumim lui yaohway pentru asistența acordată.

Disk Images

Dorim să le mulțumim lui Jordy Zomer (@pwningsystems), Phillip Groves și Richard Zana pentru asistența acordată.

Kerberos v5 PAM module

Dorim să le mulțumim lui Hiroki Imai și Ricerca Security, Inc. pentru asistența acordată.

Intrare adăugată pe 14 septembrie 2026

Kernel

Dorim să le mulțumim lui Billy Jheng Bing Jhong și lui Pan Zhenpeng (@Peterpan0927) de la STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) de la DEVCORE Research Team pentru asistența acordată.

Intrare actualizată pe 14 septembrie 2026

libxslt

Dorim să îi mulțumim lui Kubilay Berk Alkan pentru asistența acordată.

mDNSResponder

Dorim să le mulțumim lui Cem Onat Karagun, lHe Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) de la aipyaipy.com pentru asistența acordată.

PluginKit

Dorim să le mulțumim lui Asaf Cohen și Ashish Kunwar pentru asistența acordată.

Printing UIKit

Dorim să îi mulțumim lui Jacolon Walker (@call_eax) pentru asistența acordată.

ReplayKit

Dorim să îi mulțumim unui cercetător anonim pentru asistența acordată.

System Settings

Dorim să îi mulțumim lui Masaki Moriguchi pentru asistența acordată.

Time Machine

Dorim să îi mulțumim lui Andreas Jaegersberger și lui Ro Achterberg de la Nosebeard Labs pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: