-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Apple MacOS Advisory ID : NCSC-2026-0267 Versie : 1.00 Kans : medium CVE ID : CVE-2025-43325, CVE-2026-3783, CVE-2026-3784, CVE-2026-4424, CVE-2026-20672, CVE-2026-23918, CVE-2026-28849, CVE-2026-28896, CVE-2026-28900, CVE-2026-28911, CVE-2026-28912, CVE-2026-28914, CVE-2026-28926, CVE-2026-28928, CVE-2026-28931, CVE-2026-28932, CVE-2026-28936, CVE-2026-28945, CVE-2026-28961, CVE-2026-28973, CVE-2026-28981, CVE-2026-28982, CVE-2026-28983, CVE-2026-39868, CVE-2026-39873, CVE-2026-39874, CVE-2026-39875, CVE-2026-39877, CVE-2026-43653, CVE-2026-43661, CVE-2026-43665, CVE-2026-43672, CVE-2026-43673, CVE-2026-43681, CVE-2026-43682, CVE-2026-43693, CVE-2026-43694, CVE-2026-43698, CVE-2026-43703, CVE-2026-43706, CVE-2026-43710, CVE-2026-43711, CVE-2026-43714, CVE-2026-43722, CVE-2026-43723, CVE-2026-43724, CVE-2026-43728, CVE-2026-43729, CVE-2026-43730, CVE-2026-43733, CVE-2026-43738, CVE-2026-43739, CVE-2026-43740, CVE-2026-43744, CVE-2026-43747, CVE-2026-43748, CVE-2026-43749, CVE-2026-43750, CVE-2026-43753, CVE-2026-43754, CVE-2026-43755, CVE-2026-43756, CVE-2026-43757, CVE-2026-43758, CVE-2026-43759, CVE-2026-43760, CVE-2026-43763, CVE-2026-43764, CVE-2026-43765, CVE-2026-43766, CVE-2026-43767, CVE-2026-43768, CVE-2026-43769, CVE-2026-43770, CVE-2026-43771, CVE-2026-43772, CVE-2026-43773, CVE-2026-43774, CVE-2026-43775, CVE-2026-43776, CVE-2026-43777, CVE-2026-43778, CVE-2026-43779, CVE-2026-43780, CVE-2026-43781, CVE-2026-43782, CVE-2026-43792, CVE-2026-43793, CVE-2026-43796, CVE-2026-43797, CVE-2026-43799, CVE-2026-43800, CVE-2026-43801, CVE-2026-43802, CVE-2026-43803, CVE-2026-43804, CVE-2026-43805, CVE-2026-43806, CVE-2026-43807, CVE-2026-43809, CVE-2026-43810, CVE-2026-43812, CVE-2026-43813, CVE-2026-43814, CVE-2026-43816, CVE-2026-43817, CVE-2026-43818, CVE-2026-43819, CVE-2026-43821, CVE-2026-43822, CVE-2026-64691, CVE-2026-64692, CVE-2026-64693, CVE-2026-64694, CVE-2026-64695, CVE-2026-64696, CVE-2026-64697, CVE-2026-64698, CVE-2026-64699, CVE-2026-64700, CVE-2026-64702, CVE-2026-64703, CVE-2026-64704, CVE-2026-64707, CVE-2026-64708, CVE-2026-64709, CVE-2026-64710, CVE-2026-64711, CVE-2026-64713, CVE-2026-64716, CVE-2026-64718, CVE-2026-64719, CVE-2026-64720, CVE-2026-64721, CVE-2026-64722, CVE-2026-64723, CVE-2026-64724, CVE-2026-64725, CVE-2026-64726, CVE-2026-64727, CVE-2026-64728, CVE-2026-64729, CVE-2026-64730, CVE-2026-64731, CVE-2026-64733, CVE-2026-64734, CVE-2026-64735, CVE-2026-64737, CVE-2026-64738, CVE-2026-64739, CVE-2026-64740, CVE-2026-64743, CVE-2026-64744, CVE-2026-64745, CVE-2026-64746, CVE-2026-64747, CVE-2026-64749, CVE-2026-64751, CVE-2026-64754, CVE-2026-64757, CVE-2026-64758, CVE-2026-64762, CVE-2026-64763, CVE-2026-64764, CVE-2026-64765, CVE-2026-64766, CVE-2026-64767, CVE-2026-64768, CVE-2026-64769, CVE-2026-64770, CVE-2026-64771, CVE-2026-64772, CVE-2026-64774, CVE-2026-64775, CVE-2026-64776, CVE-2026-64783 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Input Validation Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') Improper Restriction of Operations within the Bounds of a Memory Buffer Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') Stack-based Buffer Overflow Out-of-bounds Read Exposure of Sensitive Information to an Unauthorized Actor Insertion of Sensitive Information Into Sent Data Incorrect Default Permissions Improper Access Control Authentication Bypass by Primary Weakness Improperly Implemented Security Check for Standard Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') Uncontrolled Resource Consumption Improper Resource Shutdown or Release Double Free Use After Free Insufficiently Protected Credentials Protection Mechanism Failure Out-of-bounds Write Access of Resource Using Incompatible Type ('Type Confusion') Multiple Releases of Same Resource or Handle Uitgiftedatum : 20260728 Toepassing : Apple Mac OS Apple macOS Sequoia Apple macOS Sonoma Apple macOS Tahoe Versie(s) : Platform(s) : Beschrijving Apple heeft meerdere kwetsbaarheden verholpen in MacOS, specifiek in de versies Sequoia 15.7.8, Sonoma 14.8.8 en Tahoe 26.x. De kwetsbaarheden betreffen diverse beveiligingsproblemen in macOS, waaronder onvoldoende sandbox restricties waardoor applicaties mogelijk ongeautoriseerd toegang kunnen krijgen tot gevoelige gebruikersdata. Er zijn problemen opgelost met betrekking tot onjuiste geheugenafhandeling, zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions en type confusion. Deze kunnen leiden tot onverwachte systeem- of applicatie-terminaties, privilege escalatie, ongeautoriseerde toegang tot kernel geheugen, en in sommige gevallen remote code execution. Daarnaast zijn er fixes voor bypasses van Gatekeeper beveiliging via gemanipuleerde ZIP-archieven, verbeterde validatie van bestands- en padverwerking, en versterkte autorisatie- en toestemmingscontroles. Ook zijn er verbeteringen doorgevoerd in de netwerkbeveiliging, zoals het voorkomen van het onderscheppen van netwerkverbindingen en het beperken van applicatie permissies. De updates richten zich op het versterken van geheugenbeheer, inputvalidatie, state management en sandbox isolatie om ongeautoriseerde toegang en systeeminstabiliteit te voorkomen. De kwetsbaarheden zijn opgelost in de genoemde macOS versies en sommige fixes zijn ook doorgevoerd in gerelateerde Apple besturingssystemen zoals iOS, iPadOS, tvOS, visionOS en watchOS. Mogelijke oplossingen Apple heeft updates uitgebracht voor macOS Sequoia 15.7.8, Sonoma 14.8.8 en Tahoe 26.x die deze kwetsbaarheden verhelpen door verbeterde sandbox restricties, geheugenbeheer, inputvalidatie, autorisatiecontroles en andere beveiligingsmechanismen te implementeren. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://support.apple.com/en-us/128067 Reference https://support.apple.com/en-us/128071 Reference https://support.apple.com/en-us/128072 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmpocJAACgkQgupWoL0Z hGHPbQwAmKwG8LpvzpAzmjv8KA7Gm+rm80+e4DkFmBLGfsX+UBNnI38WyXa7J6wf PqUn28QyNRSNoLHH+agexsA0XwFuiuh/vOaCM/83aUMkxjk5on5wxBbHWOEVZTJy i+6ryHk2TzVcauz1heCSL6pA+pos1Q/Y3XAwfuxDCXMeR67LPyKmes6FbcYUxP/J 90PcByKRIaAECOMRrT5WLxZ1eLx7NbCH/A7MXUu4y8DOG7XGyUNL3Xb9AR3A7nPv tpDCJFS60dvxM/n3xJOOzynjZhORaLP2G8NC9HqXET7lY/5P1pzokMzl+z4qwQ2B h4uVjMWxlPicLLv7rHOIxUg7kiOxkF0cRimq1XCugrsxEHDr0X7qPCU4TmQDSLBc WGFNDtv3Bv0iv9hr0QwZkhMFWUzcXas0OR76YnVpInO5IqXsrqM7Jo270VNl0LE+ fZbmbkY6hfCMNWZggP7lYPWsiMtXVrL6d6aVUM0aXVrHLKHmn3A/dtz3Zsfplh4x uEQqkocl =VvzI -----END PGP SIGNATURE-----