macOS Tahoe 26.6が54件の脆弱性に対応
macOS Tahoe 26.6は2026年7月27日にリリースされ、バッファオーバーフロー、メモリ破損、認可問題、サンドボックス回避など複数の脆弱性に対応した。
macOS Tahoe 26.6のセキュリティアップデートがApple Supportにより公開された。本リリースは、アプリケーションおよびシステムプロセスに影響する54件の脆弱性を解決する。
パッチ対象の脆弱性
今回のリリースで対応した脆弱性には、バッファオーバーフロー、use-after-free、メモリ破損、認可問題、サンドボックス回避、その他複数のセキュリティフローが含まれる。これらの脆弱性は CVE によって識別されている。
潜在的な影響
複数の脆弱性により、アプリケーションがユーザーの機密情報にアクセスすることができる可能性がある。また、アプリケーションがルート権限を取得する可能性のある脆弱性も存在する。さらに、リモート攻撃者がシステムの予期しない終了やカーネルメモリの破損を引き起こしえる脆弱性、悪質に細工されたファイルの処理により予期しないアプリケーション終了または任意のコード実行が発生しうる脆弱性も報告されている。
脆弱性発見者
今回の脆弱性の発見・報告には、Omar Cerrito、Adam Franke、Ashish Kunwar、Trung Nguyen、CyStack、Rosyna Keller、Peter Malone、Rahul Raj、Pinak Oza、Robert Mindo、tamdao、Franco Belman、Blackwing Intelligence、Irvin Wang、Nicolas Rabrenovic、impost0r、David Ige、Beryllium Security、이재영、Pavan Nallamothu、Jared Reyes、John Lussier、Seonung Park、ALTV!ST、David Strnadel、YingQi Shi、DBAppSecurity's WeBin lab、Richard Zana、Nathaniel Oh、Anton Pakhunov、Rodolphe BRUNETTI、Lupus Nova、Daniel Febrero、Daniel Williams、Arni Hardarson、Neonix Security、Gergely Kalman、Mathis Mansière、James Duffy、Matthew Schneider、Dallas Dubs、Aaron Grattafiori、NVIDIA AI Red Team、XBreach.ai、Andreas Jaegersberger、Ro Achterberg、Nosebeard Labs、HvxyZLF、Lance Cain、SpecterOps Inc.、Hyunwoo Kim、Gil Portnoy、Henry、Anthony Laou Hine Tsuei、Ayaan Ahmad、erdene-och Byambabayar、Niels Hofmans、Manuel Fernandez、Stackhopper Security、Ilya Andr、Positive Technologies、Stanislav Jelezoglo、Somair Ansar、Josh Maine、Calif.io、Johnny Franks、hxr1、Alexandre Soleiman、Alexander Tarasikov、Ruslan Dautov、Redon Gashi、Atul R V、Ashmit Sharma、Hcamael、Aswin Kumar Gokulakannan、Surya Narayan Kushwaha、Cem Onat Karagun、Tristan Madani、Talence Security、Michael DePlante、TrendAI Zero Day Initiative、Юлия Мерцалова、Totally Not Malicious Software、Dave G.、および匿名の研究者が関わった。
この記事は元記事の事実のみに基づいて自動生成されました。
出典
Apple Support、「About the security content of macOS Tahoe 26.6 - Apple Support」、https://support.apple.com/en-us/128067 (cve.org の報道による)