macOS 26.x < 26.5.2 多個弱點 (127595)

critical Nessus Plugin ID 323673

概要

遠端主機缺少可修正多個弱點的 macOS 更新

說明

遠端主機執行的 macOS/Mac OS X 版本為 26.5.2 之前的 26.x 版。因此,會受到多個弱點影響:

- 已透過改進記憶體管理解決釋放後使用問題。已在 Safari 26.5.2、iOS 26.5.2 和 iPadOS 26.5.2、macOS Tahoe 26.5.2 中修正此問題。處理惡意特製的 Web 內容可能導致記憶體損毀。(CVE-2026-43715,CVE-2026-43731)

- 此問題已透過改進輸入驗證解決。已在 iOS 26.5.2 和 iPadOS 26.5.2、macOS Tahoe 26.5.2 中修正此問題。應用程式或許能夠造成系統意外終止或毀損核心記憶體。(CVE-2026-39868)

- 已透過改善邊界存取解決超出邊界寫入問題。已在 Safari 26.5.2、iOS 26.5.2 和 iPadOS 26.5.2、macOS Tahoe 26.5.2 中修正此問題。處理惡意特製的 Web 內容可能導致處理程序意外損毀。(CVE-2026-28979)

- 已透過改善記憶體處理解決此問題。已在 Safari 26.5.2、iOS 26.5.2 和 iPadOS 26.5.2、macOS Tahoe 26.5.2 中修正此問題。處理惡意特製的 Web 內容可能導致處理程序意外損毀。(CVE-2026-39872、CVE-2026-43663、CVE-2026-43712)

- 已透過改善邊界存取解決超出邊界寫入問題。已在 Safari 26.5.2、iOS 26.5.2 和 iPadOS 26.5.2、macOS Tahoe 26.5.2 中修正此問題。處理惡意特製的 Web 內容可能會導致 Safari 意外當機 (CVE-2026-43676)。

請注意,Nessus 並未測試這些問題,而是僅依據作業系統自我報告的版本號碼作出判斷。

解決方案

升級至 macOS 26.5.2 或更新版本。

另請參閱

https://support.apple.com/en-us/127595

Plugin 詳細資訊

嚴重性: Critical

ID: 323673

檔案名稱: macos_127595.nasl

版本: 1.5

類型: Local

代理程式: macosx

已發布: 2026/6/29

已更新: 2026/7/27

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.6

百分位數: 98.4

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-43731

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 8.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-39868

弱點資訊

CPE: cpe:/o:apple:mac_os_x:26.0, cpe:/o:apple:macos:26.0

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/6/29

弱點發布日期: 2026/6/29

參考資訊

CVE: CVE-2026-28979, CVE-2026-39868, CVE-2026-39872, CVE-2026-43663, CVE-2026-43676, CVE-2026-43699, CVE-2026-43700, CVE-2026-43701, CVE-2026-43703, CVE-2026-43704, CVE-2026-43705, CVE-2026-43706, CVE-2026-43707, CVE-2026-43708, CVE-2026-43709, CVE-2026-43712, CVE-2026-43713, CVE-2026-43715, CVE-2026-43716, CVE-2026-43717, CVE-2026-43718, CVE-2026-43720, CVE-2026-43721, CVE-2026-43722, CVE-2026-43724, CVE-2026-43725, CVE-2026-43726, CVE-2026-43727, CVE-2026-43731, CVE-2026-43732, CVE-2026-43734, CVE-2026-43735, CVE-2026-43740, CVE-2026-43742, CVE-2026-43743, CVE-2026-43745, CVE-2026-43746, CVE-2026-43807

APPLE-SA: 127595

IAVA: 2026-A-0644