macOS 26.x < 26.5 多个漏洞 (127115)

high Nessus 插件 ID 314172

简介

远程主机缺少用于修复多个漏洞的 macOS 更新

描述

远程主机上运行的 macOS/Mac OS X 版本为低于 26.5 的 26.x。因此,该应用程序受到多个漏洞的影响:

- 特别构建的文件可造成 libjxl 的解码器将像素数据写入未初始化的未分配内存。不久之后,另一个未初始化的未分配区域的数据被复制到 pixel data 中。这可以通过请求将灰度图像颜色转换到另一个灰度颜色空间来实现。
分配给每像素 1 个浮点的缓冲区的使用方式与分配给每像素 3 个浮点的缓冲区相同。仅当 LCMS2 用作 CMS 引擎时才会发生此情况。有另一个 CMS 引擎可用(通过构建标记选择)。 (CVE-2026-1837)

- 已通过额外验证解决一个信息泄漏。(CVE-2026-28819 , , , CVE-2026-28847, CVE-2026-28848CVE-2026-28953CVE-2026-28924CVE-2026-28925CVE-2026-28913CVE-2026-28914CVE-2026-28908CVE-2026-28917CVE-2026-28915CVE-2026-28918CVE-2026-28919CVE-2026-28920CVE-2026-28922CVE-2026-28923CVE-2026-28907CVE-2026-28930CVE-2026-28929CVE-2026-28936CVE-2026-28940CVE-2026-28941CVE-2026-28942CVE-2026-28943CVE-2026-28906CVE-2026-28946CVE-2026-28944CVE-2026-28947CVE-2026-28951CVE-2026-28952CVE-2026-28954CVE-2026-28955CVE-2026-28905CVE-2026-28958CVE-2026-28956CVE-2026-28977CVE-2026-28976CVE-2026-28978CVE-2026-28974CVE-2026-28972CVE-2026-28971CVE-2026-28983CVE-2026-28969CVE-2026-28962CVE-2026-28961CVE-2026-28985CVE-2026-28959CVE-2026-28904CVE-2026-28986CVE-2026-28991CVE-2026-28990CVE-2026-28992CVE-2026-28988CVE-2026-28993CVE-2026-28994CVE-2026-28883CVE-2026-28901CVE-2026-28995CVE-2026-28897CVE-2026-28902CVE-2026-28903CVE-2026-28987CVE-2026-28846、 、 、 CVE-2026-43652CVE-2026-43659CVE-2026-43666CVE-2026-43655CVE-2026-43656CVE-2026-43658CVE-2026-43661CVE-2026-43668CVE-2026-43653CVE-2026-43660CVE-2026-39871CVE-2026-43654CVE-2026-39870CVE-2026-39869CVE-2026-28996

请注意,Nessus 并未测试这些问题,而是只依据操作系统自我报告的版本号进行判断。

解决方案

升级至 macOS 26.5 或更高版本。

另见

https://support.apple.com/en-us/127115

插件详情

严重性: High

ID: 314172

文件名: macos_127115.nasl

版本: 1.1

类型: Local

代理: macosx

发布时间: 2026/5/11

最近更新时间: 2026/5/11

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-1837

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 7.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:apple:mac_os_x:26.0, cpe:/o:apple:macos:26.0

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/5/11

漏洞发布日期: 2026/2/11

参考资料信息

CVE: CVE-2026-1837, CVE-2026-28819, CVE-2026-28846, CVE-2026-28847, CVE-2026-28848, CVE-2026-28883, CVE-2026-28897, CVE-2026-28901, CVE-2026-28902, CVE-2026-28903, CVE-2026-28904, CVE-2026-28905, CVE-2026-28906, CVE-2026-28907, CVE-2026-28908, CVE-2026-28913, CVE-2026-28914, CVE-2026-28915, CVE-2026-28917, CVE-2026-28918, CVE-2026-28919, CVE-2026-28920, CVE-2026-28922, CVE-2026-28923, CVE-2026-28924, CVE-2026-28925, CVE-2026-28929, CVE-2026-28930, CVE-2026-28936, CVE-2026-28940, CVE-2026-28941, CVE-2026-28942, CVE-2026-28943, CVE-2026-28944, CVE-2026-28946, CVE-2026-28947, CVE-2026-28951, CVE-2026-28952, CVE-2026-28953, CVE-2026-28954, CVE-2026-28955, CVE-2026-28956, CVE-2026-28958, CVE-2026-28959, CVE-2026-28961, CVE-2026-28962, CVE-2026-28969, CVE-2026-28971, CVE-2026-28972, CVE-2026-28974, CVE-2026-28976, CVE-2026-28977, CVE-2026-28978, CVE-2026-28983, CVE-2026-28985, CVE-2026-28986, CVE-2026-28987, CVE-2026-28988, CVE-2026-28990, CVE-2026-28991, CVE-2026-28992, CVE-2026-28993, CVE-2026-28994, CVE-2026-28995, CVE-2026-28996, CVE-2026-39869, CVE-2026-39870, CVE-2026-39871, CVE-2026-43652, CVE-2026-43653, CVE-2026-43654, CVE-2026-43655, CVE-2026-43656, CVE-2026-43658, CVE-2026-43659, CVE-2026-43660, CVE-2026-43661, CVE-2026-43666, CVE-2026-43668

APPLE-SA: 127115