苹果 macOS 26.5 发现内核漏洞,由 Claude AI 发现并报告,涉及安全防护。
本文介绍 macOS Tahoe 26.5 的安全性内容。
关于 Apple 安全性更新
为了保护客户,在完成调查并提供补丁或新版本之前,Apple 不会披露、讨论或确认安全问题。近期发布的版本列于 Apple 安全性发布页面。
Apple 安全性文档会尽可能使用 CVE-ID 标识漏洞。
有关安全性的更多信息,请参阅 Apple 产品安全页面。
发布日期:2026 年 5 月 11 日
适用于:macOS Tahoe
影响:App 或许能够造成拒绝服务
描述:通过改进边界检查,解决了越界读取问题。
CVE-2026-28991:Seiji Sakurai(@HeapSmasher)
适用于:macOS Tahoe
影响:App 或许能够绕过某些“隐私”偏好设置
描述:通过增加限制,解决了权限问题。
CVE-2026-28988:Asaf Cohen
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止
描述:通过改进边界检查,解决了缓冲区溢出问题。
CVE-2026-28959:Dave G.
适用于:macOS Tahoe
影响:恶意 App 或许能够突破其沙箱
描述:通过改进限制,解决了逻辑问题。
CVE-2026-28995:Vamshi Paili、代表 Reverse Society 的 Tony Gorez(@tonygo_)
适用于:macOS Tahoe
影响:处理恶意构造的图像可能导致拒绝服务
描述:这是开源代码中的一个漏洞,Apple 软件也是受影响的项目之一。该 CVE-ID 由第三方分配。有关此问题和 CVE-ID 的更多信息,请访问 cve.org。
适用于:macOS Tahoe
影响:处理恶意构造的媒体文件可能导致 App 意外终止或进程内存损坏
描述:通过改进输入验证,解决了内存损坏问题。
CVE-2026-28956:impost0r(ret2plt)
适用于:macOS Tahoe
影响:处理恶意构造的媒体文件中的音频流可能导致进程终止
描述:通过改进内存处理,解决了此问题。
CVE-2026-39869:Beryllium Security 的 David Ige
适用于:macOS Tahoe
影响:App 或许能够访问隐私信息
描述:通过改进状态管理,解决了此问题。
CVE-2026-28922:Arni Hardarson
适用于:macOS Tahoe
影响:处理恶意构造的文件可能导致 App 意外终止
描述:通过改进检查,解决了此问题。
CVE-2026-28936:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
适用于:macOS Tahoe
影响:解析恶意构造的文件可能导致 App 意外终止
描述:通过改进边界检查,解决了越界访问问题。
CVE-2026-28918:Niels Hofmans、与 TrendAI Zero Day Initiative 合作的匿名研究人员
适用于:macOS Tahoe
影响:App 或许能够获取 root 权限
描述:通过改进路径验证,解决了目录路径处理中的解析问题。
CVE-2026-28915:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
适用于:macOS Tahoe
影响:App 或许能够访问敏感的用户数据
描述:通过增加验证,解决了竞态条件问题。
CVE-2026-43659:Alex Radocea
适用于:macOS Tahoe
影响:恶意 App 或许能够突破其沙箱
描述:通过改进数据脱敏,解决了日志记录问题。
CVE-2026-28923:Kun Peeks(@SwayZGl1tZyyy)
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止或写入内核内存
描述:通过改进边界检查,解决了缓冲区溢出问题。
CVE-2026-28925:Aswin Kumar Gokula Kannan、Dave G.
适用于:macOS Tahoe
影响:处理恶意构造的图像可能损坏进程内存
描述:通过改进内存处理,解决了缓冲区溢出问题。
CVE-2026-43661:一名匿名研究人员
适用于:macOS Tahoe
影响:处理恶意构造的文件可能导致 App 意外终止
描述:通过改进边界检查,解决了此问题。
CVE-2026-28977:Suresh Sundaram
适用于:macOS Tahoe
影响:处理恶意构造的图像可能损坏进程内存
描述:通过改进内存处理,解决了此问题。
CVE-2026-28990:Jiri Ha、Arni Hardarson
适用于:macOS Tahoe
影响:恶意 App 或许能够突破其沙箱
描述:通过增加限制,解决了权限问题。
CVE-2026-28978:wdszzml 和 Atuin Automated Vulnerability Discovery Engine
适用于:macOS Tahoe
影响:攻击者或许能够造成 App 意外终止
描述:通过改进锁定机制,解决了内存损坏漏洞。
CVE-2026-28992:Johnny Franks(@zeroxjf)
适用于:macOS Tahoe
影响:App 或许能够确定内核内存布局
描述:通过改进数据脱敏,解决了日志记录问题。
CVE-2026-28943:Google Threat Analysis Group
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止
描述:通过改进内存管理,解决了释放后使用问题。
CVE-2026-28969:Mihalis Haatainen、Ari Hawking、Ashish Kunwar
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止或读取内核内存
描述:通过改进边界检查,解决了越界读取问题。
CVE-2026-43655:Somair Ansar 和一名匿名研究人员
适用于:macOS Tahoe
影响:App 或许能够泄露内核内存
描述:通过改进内存处理,解决了此问题。
CVE-2026-43654:Vaagn Vardanian、Nathaniel Oh(@calysteon)
适用于:macOS Tahoe
影响:App 或许能够修改文件系统中受保护的部分
描述:通过移除存在漏洞的代码,解决了拒绝服务问题。
CVE-2026-28908:beist
适用于:macOS Tahoe
影响:恶意构造的磁盘映像可能绕过 Gatekeeper 检查
描述:通过增加检查,解决了绕过文件隔离的问题。
CVE-2026-28954:Yiğit Can YILMAZ(@yilmazcanyigit)
适用于:macOS Tahoe
影响:本地用户或许能够造成系统意外终止或读取内核内存
描述:通过改进输入验证,解决了缓冲区溢出问题。
CVE-2026-28897:popku1337、STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、Robert Tran、Aswin kumar Gokulakannan
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止
描述:通过改进输入验证,解决了整数溢出问题。
CVE-2026-28952:与 Claude 和 Anthropic Research 合作的 Calif.io
适用于:macOS Tahoe
影响:App 或许能够获取 root 权限
描述:通过改进状态管理,解决了授权问题。
CVE-2026-28951:Iru 的 Csaba Fitzl(@theevilbit)
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止或写入内核内存
描述:通过改进输入验证,解决了越界写入问题。
CVE-2026-28972:STAR Labs SG Pte. Ltd. 的 Billy Jheng Bing Jhong 和 Pan Zhenpeng(@Peterpan0927)、通过 Xint Code(xint.io)提交的 Ryan Hileman
适用于:macOS Tahoe
影响:App 或许能够造成系统意外终止
描述:通过增加验证,解决了竞态条件问题。
CVE-2026-28986:Chris Betz、Talence Security 的 Tristan Madani(@TristanInSec)、通过 Xint Code(xint.io)提交的 Ryan Hileman
适用于:macOS Tahoe
影响:App 或许能够泄露敏感的内核状态
描述:通过改进数据脱敏,解决了日志记录问题。
CVE-2026-28987:Dhiyanesh Selvaraj(@redroot97)
适用于:macOS Tahoe
影响:远程攻击者或许能够造成拒绝服务
描述:通过改进检查,解决了类型混淆问题。
CVE-2026-28983:Ruslan Dautov
适用于:macOS Tahoe
影响:在“封锁模式”下回复电子邮件时,可能会在“邮件”中显示远程图像
描述:通过改进检查,解决了逻辑问题。
CVE-2026-28929:Yiğit Can YILMAZ(@yilmazcanyigit)
适用于:macOS Tahoe
影响:本地网络上的攻击者或许能够造成拒绝服务
描述:通过改进内存处理,解决了此问题。
CVE-2026-43653:Atul R V
适用于:macOS Tahoe
影响:本地网络上的攻击者或许能够造成拒绝服务
描述:通过改进输入验证,解决了空指针解引用问题。
CVE-2026-28985:Omar Cerrito
适用于:macOS Tahoe
影响:远程攻击者或许能够造成系统意外终止或损坏内核内存
CVE-2026-43668: Anton Pakhunov, Ricardo Prado
适用于: macOS Tahoe
影响: 本地网络上的攻击者可能能够导致拒绝服务
描述: 通过改进的内存管理解决了释放后使用问题。
CVE-2026-43666: Ian van der Wurff (ian.nl)
适用于: macOS Tahoe
影响: 处理恶意制作的文件可能导致拒绝服务或潜在泄露内存内容
描述: 通过改进的边界检查解决了越界写入问题。
CVE-2026-28941: Michael DePlante (@izobashi) of TrendAI Zero Day Initiative
适用于: macOS Tahoe
影响: 处理恶意制作的图像可能损坏进程内存
描述: 通过改进的检查解决了该问题。
CVE-2026-28940: Michael DePlante (@izobashi) of TrendAI Zero Day Initiative
适用于: macOS Tahoe
影响: 具有物理访问权限的锁定设备的攻击者可能能够查看敏感用户信息
描述: 通过改进的内存处理解决了该问题。
CVE-2026-28961: Dan Raviv
适用于: macOS Tahoe
影响: 攻击者可能能够通过 IP 地址追踪用户
描述: 通过改进的状态管理解决了该问题。
CVE-2026-28906: Ilya Sc. Jowell A.
适用于: macOS Tahoe
影响: 解析恶意制作的文件可能导致应用程序意外终止
描述: 通过改进的输入验证解决了越界写入问题。
CVE-2026-43656: Peter Malone
适用于: macOS Tahoe
影响: 应用程序可能能够访问受保护的用户数据
描述: 通过额外限制解决了权限问题。
CVE-2026-43652: Asaf Cohen
适用于: macOS Tahoe
影响: 处理恶意制作的图像可能损坏进程内存
描述: 通过改进的内存处理解决了该问题。
CVE-2026-39870: Peter Malone
适用于: macOS Tahoe
影响: 远程攻击者可能能够导致应用程序意外终止
描述: 通过改进的边界检查解决了缓冲区溢出问题。
CVE-2026-28846: Peter Malone
适用于: macOS Tahoe
影响: 应用程序可能能够访问用户敏感数据
描述: 通过为用户同意添加额外提示解决了该问题。
CVE-2026-28993: Doron Assness
适用于: macOS Tahoe
影响: 远程攻击者可能能够导致意外系统终止
描述: 通过改进的边界检查解决了缓冲区溢出问题。
CVE-2026-28848: Peter Malone, Dave G. and Alex Radocea of Supernetworks
适用于: macOS Tahoe
影响: 应用程序可能能够访问受保护的用户数据
描述: 通过额外限制解决了权限问题。
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) of STAR Labs SG Pte. Ltd.
适用于: macOS Tahoe
影响: 应用程序可能能够导致拒绝服务
描述: 通过改进的检查来防止未授权操作解决了该问题。
CVE-2026-28974: Andy Koo (@andykoo) of Hexens
适用于: macOS Tahoe
影响: 应用程序可能能够访问敏感用户数据
描述: 通过额外验证解决了竞态条件问题。
CVE-2026-28996: Alex Radocea
适用于: macOS Tahoe
影响: 应用程序可能能够获得 root 权限
描述: 通过改进的状态处理解决了一致性问题。
CVE-2026-28919: Amy (amys.website)
适用于: macOS Tahoe
影响: 应用程序可能能够在未获用户同意的情况下访问通讯录
描述: 通过改进的符号链接处理解决了竞态条件问题。
CVE-2026-28924: Andreas Jaegersberger & Ro Achterberg of Nosebeard Labs, YingQi Shi (@Mas0nShi) of DBAppSecurity's WeBin lab
适用于: macOS Tahoe
影响: 应用程序可能能够观察未受保护的用户数据
描述: 通过改进的逻辑解决了路径处理问题。
CVE-2026-39871: an anonymous researcher
适用于: macOS Tahoe
影响: 应用程序可能能够获得 root 权限
描述: 通过额外验证解决了信息泄露问题。
CVE-2026-28976: David Ige - Beryllium Security
适用于: macOS Tahoe
影响: 处理恶意制作的网页内容可能阻止内容安全政策的强制执行
描述: 通过改进的逻辑解决了验证问题。
WebKit Bugzilla: 308906
CVE-2026-43660: Cantina
适用于: macOS Tahoe
影响: 处理恶意制作的网页内容可能阻止内容安全政策的强制执行
描述: 通过改进的输入验证解决了该问题。
WebKit Bugzilla: 308675
CVE-2026-28907: Cantina
适用于: macOS Tahoe
影响: 处理恶意制作的网页内容可能泄露敏感用户信息
描述: 通过改进的访问限制解决了该问题。
WebKit Bugzilla: 309698
CVE-2026-28962: Luke Francis, Vaagn Vardanian, kwak kiyong / kakaogames, Vitaly Simonovich, Adel Bouachraoui, greenbynox
适用于: macOS Tahoe
影响: 处理恶意制作的网页内容可能导致 Safari 意外崩溃
描述: 通过改进的内存处理解决了该问题。
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
适用于: macOS Tahoe
影响: 处理恶意制作的网页内容可能导致进程意外崩溃
描述: 通过改进的内存处理解决了该问题。
WebKit Bugzilla: 308545
CVE-2026-28905: Yuhao Hu, Yuanming Lai, Chenggang Wu, and Zhe Wang
WebKit Bugzilla: 308707
CVE-2026-28847: DARKNAVY (@DarkNavyOrg), Anonymous working with TrendAI Zero Day Initiative, Daniel Rhea
WebKit Bugzilla: 309601
CVE-2026-28904: Luka Rački
WebKit Bugzilla: 310880
CVE-2026-28955: wac and Kookhwan Lee working with TrendAI Zero Day Initiative
WebKit Bugzilla: 310303
CVE-2026-28903: Mateusz Krzywicki (iVerify.io)
WebKit Bugzilla: 309628
CVE-2026-28953: Maher Azzouzi
WebKit Bugzilla: 309861
CVE-2026-28902: Tristan Madani (@TristanInSec) from Talence Security, Nathaniel Oh (@calysteon)
WebKit Bugzilla: 310207
CVE-2026-28901: Aisle offensive security research team (Joshua Rogers, Luigino Camastra, Igor Morgenstern, and Guido Vranken), Maher Azzouzi, Ngan Nguyen of Calif.io
WebKit Bugzilla: 311631
CVE-2026-28913: an anonymous researcher
适用于: macOS Tahoe
影响: 处理恶意制作的网页内容可能导致进程意外崩溃
描述: 通过改进的内存管理解决了释放后使用问题。
WebKit Bugzilla: 313939
CVE-2026-28883: kwak kiyong / kakaogames
适用于: macOS Tahoe
影响: 应用程序可能能够访问敏感用户数据
描述: 通过改进的数据保护解决了该问题。
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
适用于: macOS Tahoe
影响: 处理恶意制作的网页内容可能导致进程意外崩溃
描述: 通过改进的输入验证解决了该问题。
WebKit Bugzilla: 310527
CVE-2026-28917: Vitaly Simonovich
适用于: macOS Tahoe
影响: 处理恶意制作的网页内容可能导致 Safari 意外崩溃
描述: 通过改进的内存管理解决了释放后使用问题。
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 310544
CVE-2026-28946: Gia Bui (@yabeow) from Calif.io, dr3dd, w0wbox
WebKit Bugzilla: 312180
CVE-2026-28942: Milad Nasr and Nicholas Carlini with Claude, Anthropic
适用于: macOS Tahoe
影响: 恶意 iframe 可能使用另一个网站的下载设置
描述: 通过改进的 UI 处理解决了该问题。
WebKit Bugzilla: 311288
CVE-2026-28971: Khiem Tran
适用于: macOS Tahoe
影响: 处理恶意制作的网页内容可能导致进程意外崩溃
描述: 通过改进的内存处理解决了该问题。
WebKit Bugzilla: 311131
CVE-2026-28944: Kenneth Hsu of Palo Alto Networks, Jérôme DJOUDER, dr3dd
适用于: macOS Tahoe
影响: 应用程序可能能够以内核权限执行任意代码
描述: 通过改进的边界检查解决了越界写入问题。
CVE-2026-28819: Wang Yu
适用于: macOS Tahoe
影响: 处于特权网络位置的攻击者可能能够使用精心制作的 Wi-Fi 数据包执行拒绝服务攻击
描述: 通过改进的内存管理解决了释放后使用问题。
CVE-2026-28994: Alex Radocea
适用于: macOS Tahoe
影响: 恶意制作的 ZIP 存档可能绕过 Gatekeeper 检查
描述: 通过改进的文件处理解决了逻辑问题。
CVE-2026-28914: Andreas Jaegersberger & Ro Achterberg of Nosebeard Labs (nosebeard.co)
适用于: macOS Tahoe
影响: 访问恶意制作的网站可能泄露敏感数据
描述: 通过额外验证解决了信息泄露问题。
CVE-2026-28920:Google Project Zero 的 Brendon Tiszka
我们感谢 Mikael Kinnman 提供的协助。
我们感谢 Asaf Cohen、Johan Wahyudi 提供的协助。
我们感谢 DBAppSecurity WeBin 实验室的 Iván Savransky、Kun Peeks(@SwayZGl1tZyyy)、YingQi Shi(@Mas0nShi)提供的协助。
我们感谢 Brian Carpenter 提供的协助。
我们感谢 Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg 提供的协助。
我们感谢 Jordan Pittman 提供的协助。
我们感谢 Mustafa Calap 提供的协助。
我们感谢一位匿名研究人员提供的协助。
我们感谢通过 Xint Code(xint.io)提交的 Ryan Hileman,以及一位匿名研究人员提供的协助。
我们感谢 Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg 提供的协助。
我们感谢 Menlo Security Inc 的 Chris Staite 和 David Hardy 提供的协助。
我们感谢 Ilias Morad(@A2nkF_)提供的协助。
我们感谢 Kun Peeks(@SwayZGl1tZyyy)提供的协助。
我们感谢 Jason Grove 提供的协助。
我们感谢 Jeffery Kimbrow 提供的协助。
我们感谢 Asilbek Salimov 提供的协助。
我们感谢 Anand Patil 提供的协助。
我们感谢 Christopher Mathews 提供的协助。
我们感谢 Cem Onat Karagun、Surya Kushwaha 提供的协助。
我们感谢 sean mutuku 提供的协助。
我们感谢 Robert Mindo 提供的协助。
我们感谢 Yoav Magid 提供的协助。
我们感谢 Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg 提供的协助。
我们感谢 Muhammad Zaid Ghifari(Mr.ZheeV)、Kalimantan Utara、Qadhafy Muhammad Tera、Vitaly Simonovich 提供的协助。
我们感谢 Demon Team 的 Hyeonji Son(@jir4vv1t)提供的协助。
我们感谢 Kun Peeks(@SwayZGl1tZyyy)提供的协助。
有关非 Apple 制造的产品,或非 Apple 控制或测试的独立网站的信息,仅供参考,不构成推荐或认可。对于第三方网站或产品的选择、性能或使用,Apple 不承担任何责任。Apple 不对第三方网站的准确性或可靠性作出任何声明。有关更多信息,请联系相应供应商。