CRITICAL🇬🇧 English

CVE-2026-43773

Apple macOS — out-of-bounds read przy montowaniu obrazu dysku

CVSS 9.8pub. 2026-07-27upd. 2026-07-28

Podatność typu out-of-bounds read w systemie macOS umożliwia wywołanie nieoczekiwanego zakończenia systemu lub uszkodzenie pamięci jądra (kernel memory) poprzez zamontowanie złośliwie spreparowanego obrazu dysku. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości poważnego wpływu na integralność oraz dostępność systemu.

Pokaż oryginał (EN)

An out-of-bounds read was addressed with improved bounds checking. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Mounting a maliciously crafted disk image may cause unexpected system termination or corrupt kernel memory.

🤖 Analiza AI
Jak działa

Błąd polega na odczycie danych poza granicami przydzielonego bufora (out-of-bounds read, CWE-125) podczas przetwarzania obrazu dysku przez system operacyjny. Atakujący może przygotować specjalnie skonstruowany plik obrazu dysku, którego montowanie przez ofiarę prowadzi do przekroczenia granic bufora w kodzie systemu. Skutkuje to nieoczekiwanym zakończeniem działania systemu (crash) lub uszkodzeniem pamięci jądra, co może mieć daleko idące konsekwencje dla bezpieczeństwa i stabilności systemu. Apple rozwiązało problem poprzez poprawę weryfikacji granic buforów.

Skutki

Atakujący może doprowadzić do nieoczekiwanego zatrzymania (crash) systemu operacyjnego lub uszkodzenia pamięci jądra (kernel memory corruption), co potencjalnie otwiera drogę do dalszej kompromitacji systemu, utraty danych lub trwałej niestabilności.

Mitygacja

Należy zaktualizować system do wersji macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 lub macOS Tahoe 26.6. Szczegóły dostępne w referencjach Apple: https://support.apple.com/en-us/128067, https://support.apple.com/en-us/128071, https://support.apple.com/en-us/128072

Kogo dotyczy

Apple macOS Sequoia przed wersją 15.7.8, Apple macOS Sonoma przed wersją 14.8.8, Apple macOS Tahoe przed wersją 26.6

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple macOS

    OS
    Apple
    14.0 – 14.8.8 (bez)15.0 – 15.7.8 (bez)26.0 – 26.6 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio

CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach