セキュリティ
macOS Tahoe 26.6 のセキュリティコンテンツについて
About the security content of macOS Tahoe 26.6 (support.apple.com)
要約
この記事は、macOS Tahoe 26.6 のセキュリティアップデートに含まれる脆弱性とその修正内容を詳述しています。Apple は顧客保護のため、調査が完了しパッチが利用可能になるまでセキュリティ問題の詳細は公表しません。今回のアップデートでは、アクセス権限の問題、ルート権限の昇格、ユーザー情報のフィンガープリント、カーネルメモリの破損、サービス拒否攻撃など、様々なコンポーネントにおける複数の脆弱性が修正されています。
全文翻訳
macOS Tahoe 26.6 のセキュリティコンテンツについて
この記事は、macOS Tahoe 26.6 のセキュリティコンテンツについて説明しています。
Apple のセキュリティアップデートについて
お客様の保護のため、Apple は調査が完了し、パッチまたはリリースが利用可能になるまで、セキュリティ問題を開示、議論、または確認することはありません。最近のリリースは、Apple セキュリティリリース のページに記載されています。Apple のセキュリティドキュメントは、可能な場合、CVE-ID で脆弱性を参照します。セキュリティに関する詳細については、Apple 製品セキュリティ のページを参照してください。
macOS Tahoe 26.6
リリース日: 2026年7月27日
対象: macOS Tahoe
影響: アプリケーションが機密性の高いユーザーデータにアクセスできる可能性があります。
説明: 追加のサンドボックス制限により、アクセスに関する問題が修正されました。
CVE-2026-43819: Omar Cerrito
対象: macOS Tahoe
影響: アプリケーションがルート権限を取得できる可能性があります。
説明: ディレクトリパスの処理における解析の問題が、パス検証の改善により修正されました。
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) of CyStack
対象: macOS Tahoe
影響: アプリケーションがユーザーをフィンガープリントできる可能性があります。
説明: データ保護の改善により、この問題が修正されました。
CVE-2026-64733: Rosyna Keller of Totally Not Malicious Software (paradisefacade.com)
対象: macOS Tahoe
影響: リモート攻撃者が予期しないシステム終了やカーネルメモリの破損を引き起こせる可能性があります。
説明: バッファオーバーフローが境界チェックの改善により修正されました。
CVE-2026-64767: Dave G.
対象: macOS Tahoe
影響: リモート攻撃者がサービス拒否を引き起こせる可能性があります。
説明: これはオープンソースコードの脆弱性であり、Apple ソフトウェアも影響を受けるプロジェクトの1つです。CVE-ID はサードパーティによって割り当てられました。問題と CVE-ID については cve.org で詳細をご確認ください。
CVE-2026-23918: Юлия Мерцалова
対象: macOS Tahoe
影響: リモートユーザーが予期しないシステム終了やカーネルメモリの破損を引き起こせる可能性があります。
説明: メモリ管理の改善により、この問題が修正されました。
CVE-2026-64695: Peter Malone
対象: macOS Tahoe
影響: アプリケーションが機密性の高いユーザーデータにアクセスできる可能性があります。
説明: チェックの改善により、この問題が修正されました。
CVE-2026-43801: Rahul Raj
対象: macOS Tahoe
影響: アプリケーションが機密性の高いユーザーデータにアクセスできる可能性があります。
説明: レースコンディションが状態管理の改善により修正されました。
CVE-2026-43781: Pinak Oza
対象: macOS Tahoe
影響: 悪意のあるアプリケーションがサンドボックスを突破できる可能性があります。
説明: 認可の問題が状態管理の改善により修正されました。
CVE-2026-64737: Robert Mindo
対象: macOS Tahoe
影響: アプリケーションが予期しないシステム終了を引き起こせる可能性があります。
説明: アウトオブバウンズライトの問題が境界チェックの改善により修正されました。
CVE-2026-43748: an anonymous researcher, tamdao, Franco Belman at Blackwing Intelligence
対象: macOS Tahoe
影響: アプリケーションが予期しないシステム終了を引き起こせる可能性があります。
説明: ユーズアフターフリーの問題がメモリ管理の改善により修正されました。
CVE-2026-28928: Dun
対象: macOS Tahoe
影響: 悪意のあるファイルを処理すると、予期しないアプリケーション終了や任意のコード実行につながる可能性があります。
説明: バッファオーバーフローが境界チェックの改善により修正されました。
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
対象: macOS Tahoe
影響: ローカルユーザーがカーネルメモリを読み取れる可能性があります。
説明: バッファオーバーフローが境界チェックの改善により修正されました。
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
対象: macOS Tahoe
影響: 悪意のあるアプリケーションがプライバシー設定をバイパスできる可能性があります。
説明: 認可の問題が状態管理の改善により修正されました。
CVE-2026-43672: 이재영
対象: macOS Tahoe
影響: アプリケーションがサンドボックス外のファイルにアクセスできる可能性があります。
説明: 権限の問題が、脆弱なコードを削除することによって修正されました。
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
対象: macOS Tahoe
影響: アプリケーションがサンドボックスを突破できる可能性があります。
説明: アクセスに関する問題が、追加のサンドボックス制限により修正されました。
CVE-2026-64702: John Lussier
対象: macOS Tahoe
影響: アプリケーションがサービス拒否を引き起こせる可能性があります。
説明: アウトオブバウンズライトの問題が境界チェックの改善により修正されました。
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
対象: macOS Tahoe
影響: アプリケーションがユーザーをフィンガープリントできる可能性があります。
説明: 権限の問題が、追加の制限により修正されました。
CVE-2026-43730: David Strnadel
対象: macOS Tahoe
影響: アプリケーションがカーネル権限で任意のコードを実行できる可能性があります。
説明: バッファオーバーフローがサイズ検証の改善により修正されました。
CVE-2026-64747: Franco Belman at Blackwing Intelligence
対象: macOS Tahoe
影響: アプリケーションが予期しないシステム終了を引き起こせる可能性があります。
説明: アウトオブバウンズリードが境界チェックの改善により修正されました。
CVE-2026-64762: Dun, Franco Belman at Blackwing Intelligence
対象: macOS Tahoe
影響: アプリケーションが権限のないファイルを削除できる可能性があります。
説明: 権限の問題が検証の改善により修正されました。
CVE-2026-64707: YingQi Shi (@Mas0nShi) of DBAppSecurity's WeBin lab
対象: macOS Tahoe
影響: 悪意のあるファイルを処理すると、予期しないシステム終了やカーネルメモリの読み取りにつながる可能性があります。
説明: メモリ管理の改善により、この問題が修正されました。
CVE-2026-64698: an anonymous researcher, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
対象: macOS Tahoe
影響: 悪意のあるアプリケーションがコード署名強制をバイパスできる可能性があります。
説明: 検証の問題が入力サニタイズの改善により修正されました。
CVE-2026-43813: Anton Pakhunov
対象: macOS Tahoe
影響: アプリケーションがユーザーの許可なく連絡先を追加できる可能性があります。
説明: 認可の問題が検証の改善により修正されました。
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) of Lupus Nova, Daniel Febrero
対象: macOS Tahoe
影響: 悪意のある連絡先を処理すると、機密データが漏洩する可能性があります。
説明: チェックの改善により、この問題が修正されました。
CVE-2026-64734: Daniel Williams
対象: macOS Tahoe
影響: アプリケーションがユーザーの連絡先に関する情報にアクセスできる可能性があります。
説明: チェックの改善により、この問題が修正されました。
CVE-2026-43797: Arni Hardarson (Neonix Security)
対象: macOS Tahoe
影響: アプリケーションがユーザーの機密データにアクセスできる可能性があります。
説明: ロジックの問題が検証の改善により修正されました。
CVE-2026-43756: 이재영
対象: macOS Tahoe
影響: アプリケーションがルート権限を取得できる可能性があります。
説明: レースコンディションが状態管理の改善により修正されました。
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
対象: macOS Tahoe
影響: 悪意のあるオーディオファイルを処理すると、プロセスメモリが破損する可能性があります。
説明: メモリ管理の改善により、この問題が修正されました。
CVE-2026-43673: Anonymous working with TrendAI Zero Day Initiative
対象: macOS Tahoe
影響: 悪意のあるメディアファイル内のオーディオストリームを処理すると、プロセスが終了する可能性があります。
説明: アウトオブバウンズライトの問題が境界チェックの改善により修正されました。
CVE-2026-43744: Mathis Mansière, an anonymous researcher
対象: macOS Tahoe
影響: リモート攻撃者が予期しないシステム終了を引き起こせる可能性があります。
説明: アウトオブバウンズライトの問題が境界チェックの改善により修正されました。
CVE-2026-43803: Rahul Raj
対象: macOS Tahoe
影響: アプリケーションが機密性の高いユーザーデータにアクセスできる可能性があります。
説明: 認可の問題が...