macOS 26.x < 26.5 多個漏洞 (127115)

high Nessus Plugin ID 314172

概要

遠端主機缺少可修正多個弱點的 macOS 更新

說明

遠端主機執行的 macOS/Mac OS X 版本為 26.5 之前的 26.x 版。因此,會受到多個弱點影響:

- 特製的檔案可能會導致 libjxl 的解碼器將圖元資料寫入未初始化的未配置記憶體。不久之後,另一個未初始化且未配置區域的資料會復製到像素資料。這可以透過要求將灰階影像色彩轉換為另一個灰階色彩空間來完成。
針對「每像素 1 個浮點」所配置的緩衝區,其使用方式如同針對「每像素 3 個浮點」所配置的緩衝區。只有在將 LCMS2 作為 CMS 引擎使用時,才會發生此情況。有其他可用的 CMS 引擎 (由構建旗標選取)。(CVE-2026-1837)

- 資訊外洩已透過額外驗證解決。(CVE-2026-28819 , , , CVE-2026-28847, CVE-2026-28848CVE-2026-28953CVE-2026-28924CVE-2026-28925CVE-2026-28913CVE-2026-28914CVE-2026-28908CVE-2026-28917CVE-2026-28915CVE-2026-28918CVE-2026-28919CVE-2026-28920CVE-2026-28922CVE-2026-28923CVE-2026-28907CVE-2026-28930CVE-2026-28929CVE-2026-28936CVE-2026-28940CVE-2026-28941CVE-2026-28942CVE-2026-28943CVE-2026-28906CVE-2026-28946CVE-2026-28944CVE-2026-28947CVE-2026-28951CVE-2026-28952CVE-2026-28954CVE-2026-28955CVE-2026-28905CVE-2026-28958CVE-2026-28956CVE-2026-28977CVE-2026-28976CVE-2026-28978CVE-2026-28974CVE-2026-28972CVE-2026-28971CVE-2026-28983CVE-2026-28969CVE-2026-28962CVE-2026-28961CVE-2026-28985CVE-2026-28959CVE-2026-28904CVE-2026-28986CVE-2026-28991CVE-2026-28990CVE-2026-28992CVE-2026-28988CVE-2026-28993CVE-2026-28994CVE-2026-28883CVE-2026-28901CVE-2026-28995CVE-2026-28897CVE-2026-28902CVE-2026-28903CVE-2026-28987CVE-2026-28846、 、 、 CVE-2026-43652CVE-2026-43659CVE-2026-43666CVE-2026-43655CVE-2026-43656CVE-2026-43658CVE-2026-43661CVE-2026-43668CVE-2026-43653CVE-2026-43660CVE-2026-39871CVE-2026-43654CVE-2026-39870CVE-2026-39869CVE-2026-28996

請注意,Nessus 並未測試這些問題,而是僅依據作業系統自我報告的版本號碼作出判斷。

解決方案

升級至 macOS 26.5 或更新版本。

另請參閱

https://support.apple.com/en-us/127115

Plugin 詳細資訊

嚴重性: High

ID: 314172

檔案名稱: macos_127115.nasl

版本: 1.1

類型: Local

代理程式: macosx

已發布: 2026/5/11

已更新: 2026/5/11

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 6.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-1837

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.7

Threat Score: 7.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/o:apple:mac_os_x:26.0, cpe:/o:apple:macos:26.0

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/5/11

弱點發布日期: 2026/2/11

參考資訊

CVE: CVE-2026-1837, CVE-2026-28819, CVE-2026-28846, CVE-2026-28847, CVE-2026-28848, CVE-2026-28883, CVE-2026-28897, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28906, CVE-2026-28907, CVE-2026-28908, CVE-2026-28913, CVE-2026-28914, CVE-2026-28915, CVE-2026-28917, CVE-2026-28918, CVE-2026-28919, CVE-2026-28920, CVE-2026-28922, CVE-2026-28923, CVE-2026-28924, CVE-2026-28925, CVE-2026-28929, CVE-2026-28930, CVE-2026-28936, CVE-2026-28940, CVE-2026-28941, CVE-2026-28942, CVE-2026-28943, CVE-2026-28944, CVE-2026-28946, CVE-2026-28947, CVE-2026-28951, CVE-2026-28952, CVE-2026-28953, CVE-2026-28954, CVE-2026-28955, CVE-2026-28956, CVE-2026-28958, CVE-2026-28959, CVE-2026-28961, CVE-2026-28962, CVE-2026-28969, CVE-2026-28971, CVE-2026-28972, CVE-2026-28974, CVE-2026-28976, CVE-2026-28977, CVE-2026-28978, CVE-2026-28983, CVE-2026-28985, CVE-2026-28986, CVE-2026-28987, CVE-2026-28988, CVE-2026-28990, CVE-2026-28991, CVE-2026-28992, CVE-2026-28993, CVE-2026-28994, CVE-2026-28995, CVE-2026-28996, CVE-2026-39869, CVE-2026-39870, CVE-2026-39871, CVE-2026-43652, CVE-2026-43653, CVE-2026-43654, CVE-2026-43655, CVE-2026-43656, CVE-2026-43658, CVE-2026-43659, CVE-2026-43660, CVE-2026-43661, CVE-2026-43666, CVE-2026-43668

APPLE-SA: 127115