HN 日本語サマリー

← 一覧へ戻る
セキュリティ

macOS Tahoe 26.6 のセキュリティコンテンツについて

About the security content of macOS Tahoe 26.6 (support.apple.com)

172 pointsby andor116 コメント

要約

この記事は、macOS Tahoe 26.6 のセキュリティアップデートに含まれる脆弱性とその修正内容を詳述しています。Apple は顧客保護のため、調査が完了しパッチが利用可能になるまでセキュリティ問題の詳細は公表しません。今回のアップデートでは、アクセス権限の問題、ルート権限の昇格、ユーザー情報のフィンガープリント、カーネルメモリの破損、サービス拒否攻撃など、様々なコンポーネントにおける複数の脆弱性が修正されています。

全文翻訳

macOS Tahoe 26.6 のセキュリティコンテンツについて この記事は、macOS Tahoe 26.6 のセキュリティコンテンツについて説明しています。 Apple のセキュリティアップデートについて お客様の保護のため、Apple は調査が完了し、パッチまたはリリースが利用可能になるまで、セキュリティ問題を開示、議論、または確認することはありません。最近のリリースは、Apple セキュリティリリース のページに記載されています。Apple のセキュリティドキュメントは、可能な場合、CVE-ID で脆弱性を参照します。セキュリティに関する詳細については、Apple 製品セキュリティ のページを参照してください。 macOS Tahoe 26.6 リリース日: 2026年7月27日 対象: macOS Tahoe 影響: アプリケーションが機密性の高いユーザーデータにアクセスできる可能性があります。 説明: 追加のサンドボックス制限により、アクセスに関する問題が修正されました。 CVE-2026-43819: Omar Cerrito 対象: macOS Tahoe 影響: アプリケーションがルート権限を取得できる可能性があります。 説明: ディレクトリパスの処理における解析の問題が、パス検証の改善により修正されました。 CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) of CyStack 対象: macOS Tahoe 影響: アプリケーションがユーザーをフィンガープリントできる可能性があります。 説明: データ保護の改善により、この問題が修正されました。 CVE-2026-64733: Rosyna Keller of Totally Not Malicious Software (paradisefacade.com) 対象: macOS Tahoe 影響: リモート攻撃者が予期しないシステム終了やカーネルメモリの破損を引き起こせる可能性があります。 説明: バッファオーバーフローが境界チェックの改善により修正されました。 CVE-2026-64767: Dave G. 対象: macOS Tahoe 影響: リモート攻撃者がサービス拒否を引き起こせる可能性があります。 説明: これはオープンソースコードの脆弱性であり、Apple ソフトウェアも影響を受けるプロジェクトの1つです。CVE-ID はサードパーティによって割り当てられました。問題と CVE-ID については cve.org で詳細をご確認ください。 CVE-2026-23918: Юлия Мерцалова 対象: macOS Tahoe 影響: リモートユーザーが予期しないシステム終了やカーネルメモリの破損を引き起こせる可能性があります。 説明: メモリ管理の改善により、この問題が修正されました。 CVE-2026-64695: Peter Malone 対象: macOS Tahoe 影響: アプリケーションが機密性の高いユーザーデータにアクセスできる可能性があります。 説明: チェックの改善により、この問題が修正されました。 CVE-2026-43801: Rahul Raj 対象: macOS Tahoe 影響: アプリケーションが機密性の高いユーザーデータにアクセスできる可能性があります。 説明: レースコンディションが状態管理の改善により修正されました。 CVE-2026-43781: Pinak Oza 対象: macOS Tahoe 影響: 悪意のあるアプリケーションがサンドボックスを突破できる可能性があります。 説明: 認可の問題が状態管理の改善により修正されました。 CVE-2026-64737: Robert Mindo 対象: macOS Tahoe 影響: アプリケーションが予期しないシステム終了を引き起こせる可能性があります。 説明: アウトオブバウンズライトの問題が境界チェックの改善により修正されました。 CVE-2026-43748: an anonymous researcher, tamdao, Franco Belman at Blackwing Intelligence 対象: macOS Tahoe 影響: アプリケーションが予期しないシステム終了を引き起こせる可能性があります。 説明: ユーズアフターフリーの問題がメモリ管理の改善により修正されました。 CVE-2026-28928: Dun 対象: macOS Tahoe 影響: 悪意のあるファイルを処理すると、予期しないアプリケーション終了や任意のコード実行につながる可能性があります。 説明: バッファオーバーフローが境界チェックの改善により修正されました。 CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic 対象: macOS Tahoe 影響: ローカルユーザーがカーネルメモリを読み取れる可能性があります。 説明: バッファオーバーフローが境界チェックの改善により修正されました。 CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security 対象: macOS Tahoe 影響: 悪意のあるアプリケーションがプライバシー設定をバイパスできる可能性があります。 説明: 認可の問題が状態管理の改善により修正されました。 CVE-2026-43672: 이재영 対象: macOS Tahoe 影響: アプリケーションがサンドボックス外のファイルにアクセスできる可能性があります。 説明: 権限の問題が、脆弱なコードを削除することによって修正されました。 CVE-2026-43763: Pavan Nallamothu, Jared Reyes 対象: macOS Tahoe 影響: アプリケーションがサンドボックスを突破できる可能性があります。 説明: アクセスに関する問題が、追加のサンドボックス制限により修正されました。 CVE-2026-64702: John Lussier 対象: macOS Tahoe 影響: アプリケーションがサービス拒否を引き起こせる可能性があります。 説明: アウトオブバウンズライトの問題が境界チェックの改善により修正されました。 CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/) 対象: macOS Tahoe 影響: アプリケーションがユーザーをフィンガープリントできる可能性があります。 説明: 権限の問題が、追加の制限により修正されました。 CVE-2026-43730: David Strnadel 対象: macOS Tahoe 影響: アプリケーションがカーネル権限で任意のコードを実行できる可能性があります。 説明: バッファオーバーフローがサイズ検証の改善により修正されました。 CVE-2026-64747: Franco Belman at Blackwing Intelligence 対象: macOS Tahoe 影響: アプリケーションが予期しないシステム終了を引き起こせる可能性があります。 説明: アウトオブバウンズリードが境界チェックの改善により修正されました。 CVE-2026-64762: Dun, Franco Belman at Blackwing Intelligence 対象: macOS Tahoe 影響: アプリケーションが権限のないファイルを削除できる可能性があります。 説明: 権限の問題が検証の改善により修正されました。 CVE-2026-64707: YingQi Shi (@Mas0nShi) of DBAppSecurity's WeBin lab 対象: macOS Tahoe 影響: 悪意のあるファイルを処理すると、予期しないシステム終了やカーネルメモリの読み取りにつながる可能性があります。 説明: メモリ管理の改善により、この問題が修正されました。 CVE-2026-64698: an anonymous researcher, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone 対象: macOS Tahoe 影響: 悪意のあるアプリケーションがコード署名強制をバイパスできる可能性があります。 説明: 検証の問題が入力サニタイズの改善により修正されました。 CVE-2026-43813: Anton Pakhunov 対象: macOS Tahoe 影響: アプリケーションがユーザーの許可なく連絡先を追加できる可能性があります。 説明: 認可の問題が検証の改善により修正されました。 CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) of Lupus Nova, Daniel Febrero 対象: macOS Tahoe 影響: 悪意のある連絡先を処理すると、機密データが漏洩する可能性があります。 説明: チェックの改善により、この問題が修正されました。 CVE-2026-64734: Daniel Williams 対象: macOS Tahoe 影響: アプリケーションがユーザーの連絡先に関する情報にアクセスできる可能性があります。 説明: チェックの改善により、この問題が修正されました。 CVE-2026-43797: Arni Hardarson (Neonix Security) 対象: macOS Tahoe 影響: アプリケーションがユーザーの機密データにアクセスできる可能性があります。 説明: ロジックの問題が検証の改善により修正されました。 CVE-2026-43756: 이재영 対象: macOS Tahoe 影響: アプリケーションがルート権限を取得できる可能性があります。 説明: レースコンディションが状態管理の改善により修正されました。 CVE-2026-43693: Gergely Kalman (@gergely_kalman) 対象: macOS Tahoe 影響: 悪意のあるオーディオファイルを処理すると、プロセスメモリが破損する可能性があります。 説明: メモリ管理の改善により、この問題が修正されました。 CVE-2026-43673: Anonymous working with TrendAI Zero Day Initiative 対象: macOS Tahoe 影響: 悪意のあるメディアファイル内のオーディオストリームを処理すると、プロセスが終了する可能性があります。 説明: アウトオブバウンズライトの問題が境界チェックの改善により修正されました。 CVE-2026-43744: Mathis Mansière, an anonymous researcher 対象: macOS Tahoe 影響: リモート攻撃者が予期しないシステム終了を引き起こせる可能性があります。 説明: アウトオブバウンズライトの問題が境界チェックの改善により修正されました。 CVE-2026-43803: Rahul Raj 対象: macOS Tahoe 影響: アプリケーションが機密性の高いユーザーデータにアクセスできる可能性があります。 説明: 認可の問題が...