关于 macOS Tahoe 26.6 的安全性内容
Hacker News 摘要原标题:About the security content of macOS Tahoe 26.6
这份文档详细列出了 macOS Tahoe 26.6 的安全更新内容。苹果公司为了保护客户安全,在进行调查并发布补丁或更新版本之前,不会披露、讨论或确认安全问题。本次更新于 2026 年 7 月 27 日发布,涵盖了多个系统组件的漏洞修复。
以下是本次安全更新的具体细节:
系统组件修复
Accounts (账户)
• 影响:应用程序可能访问敏感的用户数据。
• 描述:通过增加沙盒限制解决了访问问题。
• CVE-ID:CVE-2026-43819
Accounts (账户)
• 影响:应用程序可能获得 root 权限。
• 描述:通过改进路径验证,解决了处理目录路径时的解析问题。
• CVE-ID:CVE-2026-43749
Accounts Framework (账户框架)
• 影响:应用程序可能获取用户指纹特征(进行用户识别)。
• 描述:通过改进数据保护解决了此问题。
• CVE-ID:CVE-2026-64733
afpfs
• 影响:远程攻击者可能导致系统意外终止或破坏内核内存。
• 描述:通过改进边界检查解决了缓冲区溢出问题。
• CVE-ID:CVE-2026-64767
apache
• 影响:远程攻击者可能引发拒绝服务(DoS)。
• 描述:这是开源代码中的漏洞,苹果软件也受其影响。
• CVE-ID:CVE-2026-23918
APFS
• 影响:远程用户可能导致系统意外终止或破坏内核内存。
• 描述:通过改进内存处理解决了该问题。
• CVE-ID:CVE-2026-64695
App Store
• 影响:应用程序可能访问敏感的用户数据。
• 描述:通过改进检查解决了此问题。
• CVE-ID:CVE-2026-43801
Apple Account (苹果账户)
• 影响:应用程序可能访问敏感的用户数据。
• 描述:通过改进状态处理解决了竞态条件问题。
• CVE-ID:CVE-2026-43781
• 影响:恶意应用程序可能突破沙盒限制。
• 描述:通过改进状态管理解决了授权问题。
• CVE-ID:CVE-2026-64737
Apple Neural Engine (苹果神经网络引擎)
• 影响:应用程序可能导致系统意外终止。
• 描述:通过改进边界检查解决了越界写入问题。修复了越界写入(CVE-2026-43748)和释放后使用(CVE-2026-28928)问题。
AppleDouble
• 影响:处理恶意构造的文件可能导致应用程序意外终止或执行任意代码。
• 描述:通过改进边界检查解决了缓冲区溢出问题。
• CVE-ID:CVE-2026-43776
AppleRAID
• 影响:本地用户可能读取内核内存。
• 描述:通过改进边界检查解决了缓冲区溢出问题。
• CVE-ID:CVE-2026-43681
Assets (资产)
• 影响:恶意应用程序可能绕过隐私偏好设置。
• 描述:通过改进状态管理解决了授权问题。
• CVE-ID:CVE-2026-43672
ATS
• 影响:应用程序可能读取沙盒外的文件。
• 描述:通过移除有问题的代码解决了权限问题。
• CVE-ID:CVE-2026-43763
Audio (音频)
• 影响:应用程序可能突破沙盒限制或导致拒绝服务。
• 描述:通过增加沙盒限制和改进边界检查,解决了访问问题(CVE-2026-64702)和越界写入问题(CVE-2026-64725)。
AVEVideoEncoder
• 影响:应用程序可能以内核权限执行任意代码。
• 描述:修复了越界写入(CVE-2026-64747)和越界读取(CVE-2026-64762)问题。
BackgroundAssets (后台资产)
• 影响:应用程序可能删除其没有权限访问的文件。
• 描述:通过改进验证解决了权限问题。
• CVE-2026-64707
cd9660
• 影响:应用程序可能导致系统意外终止或读取内核内存。
• 描述:通过改进内存处理解决了此问题。
• CVE-ID:CVE-2026-64698
CloudAttestation
• 影响:恶意构造的应用程序可能绕过代码签名强制执行。
• 描述:通过改进输入净化解决了验证问题。
• CVE-2026-43813
Contacts (通讯录)
• 影响:应用程序可能在未经用户授权的情况下添加联系人,或泄露敏感数据。
• 描述:修复了授权验证问题(CVE-2026-64746)、信息泄露问题(CVE-2026-64734)以及未经授权的访问问题(CVE-2026-43797)。
Control Center (控制中心)
• 影响:应用程序可能访问用户敏感数据。
• 描述:通过改进验证解决了逻辑问题。
• CVE-ID:CVE-2026-43756
Core Services
• 影响:应用程序可能获得 root 权限。
• 描述:通过改进状态处理解决了竞态条件问题。
• CVE-ID:CVE-2026-43693
CoreAudio
• 影响:处理恶意构造的音频文件可能导致内存损坏、进程终止或系统意外终止。
• 描述:修复了内存处理问题(CVE-2026-43673)和越界写入问题(CVE-2026-43744、CVE-2026-43803)。
CoreMedia
• 影响:应用程序可能访问敏感数据,或导致应用程序意外终止。
• 描述:解决了状态管理导致的授权问题(CVE-2026-43775、CVE-2026-43759)和内存损坏问题(CVE-2026-43711)。
CUPS (打印系统)
• 影响:应用程序可能获得 root 权限。
• 描述:通过增加限制和改进验证,解决了权限问题(CVE-2026-39875)和注入问题(CVE-2026-43698)。
curl
• 影响:身份验证凭据可能被发送到另一个来源的服务器。
• 描述:修复了开源代码中的漏洞。
• CVE-ID:CVE-2026-3784、CVE-2026-3783
DesktopServices
• 影响:应用程序可能绕过 Gatekeeper 检查。
• 描述:通过增加检查解决了文件隔离绕过问题。
• CVE-ID:CVE-2026-64708
Disk Images (磁盘映像)
• 影响:可能导致内核内存泄露、系统意外终止、应用程序终止或绕过网络限制。
• 描述:解决了边界检查(CVE-2026-64776)、整数溢出(CVE-2026-64694)、越界读取(CVE-2026-43747)和沙盒限制(CVE-2026-28945)等问题。
DriverKit
• 影响:可能导致系统意外终止或泄露用户信息。
• 描述:解决了环境变量处理验证问题(CVE-2026-43793)和越界读取问题(CVE-2026-43753)。
HFS
• 影响:可能导致系统意外终止、损坏内核内存或执行任意代码。
• 描述:修复了多个内存处理问题、缓冲区溢出、越界读取和整数溢出漏洞(涉及 CVE-2026-43682 等多项漏洞)。
ImageIO
• 影响:处理恶意图像可能导致应用程序终止、内存损坏、执行代码或拒绝服务。
• 描述:修复了整数溢出、内存处理不当、越界写入和类型混淆等问题。
Kernel (内核)
• 影响:应用程序可能访问敏感数据、导致系统意外终止、泄露内核状态、绕过网络过滤或写入内核内存。
• 描述:针对竞态条件、信息泄露、释放后使用、越界读取/写入、整数溢出、类型混淆和内存初始化等问题进行了大规模修复。涉及数十个 CVE 编号,如 CVE-2026-43805、CVE-2026-64749、CVE-2026-28982 等。
Model I/O
• 影响:可能导致内存损坏、应用程序终止、堆损坏或进程内存泄露。
• 描述:通过改进内存处理、边界检查和输入验证,解决了多个缓冲区溢出和越界访问问题。
Safari
• 影响:应用程序可能访问敏感的用户数据。
• 描述:通过改进状态管理解决了授权问题。
• CVE-ID:CVE-2026-43792
Screen Sharing Server (屏幕共享服务器)
• 影响:应用程序可能拦截网络连接、导致拒绝服务或访问敏感数据。
• 描述:通过改进限制、输入验证和权限控制解决了上述问题。
Security (安全)
• 影响:攻击者可能修改钥匙串(Keychain)的状态。
• 描述:通过改进状态管理解决了此问题。
• CVE-ID:CVE-2026-43728
Siri
• 影响:拥有物理接触权限的人员可能访问联系人和照片;应用程序可能泄露敏感数据。
• 描述:增加了锁定屏幕的限制并移除了有问题的代码。
SMB
• 影响:连接到恶意服务器可能导致系统终止或内核内存损坏。
• 描述:改进了内存处理和类型混淆检查。
WebKit
• 影响:处理恶意网页内容可能导致内存泄露、用户浏览历史泄露、界面欺骗、违反沙盒策略、Safari 崩溃、拒绝服务或读取沙盒外文件。
• 描述:修复了内存处理、界面改进、验证逻辑、释放后使用和状态管理等多个维度的漏洞。
其他修复组件
• libc / Libnotify:修复了越界写入和整数溢出。
• LoginWindow:修复了物理接触下查看敏感信息的问题。
• Managed Configuration:解决了敏感数据访问问题。
• Maps:修复了突破沙盒限制的问题。
• mDNSResponder:修复了拒绝服务漏洞。
• PackageKit:解决了权限提升和修改受保护文件系统的问题。
• SceneKit:修复了处理恶意文件时可能导致的代码执行问题。
• Wi-Fi:修复了内存损坏和突破沙盒执行代码的问题。
• xar:修复了导致拒绝服务的逻辑问题。
苹果公司在文档末尾对提供协助的研究人员和机构表达了感谢。