macOS 26.x < 26.6 多个漏洞 (128067)

critical Nessus 插件 ID 330144

简介

远程主机缺少用于修复多个漏洞的 macOS 更新

描述

远程主机上运行的 macOS/Mac OS X 版本为低于 26.6 的 26.x。因此,该应用程序受到多个漏洞的影响:

- 已通过改进内存管理解决释放后使用问题。已在 Safari 26.6、iOS 26.6 和 iPadOS 26.6、macOS Tahoe 26.6、visionOS 26.6、watchOS 26.6中修复此问题。处理恶意构建的 Web 内容可能导致 Safari 意外崩溃。(CVE-2026-64783)

- 已通过改进内存处理解决内存初始化问题。已在 iOS 26.6、iPadOS 26.6 和 macOS Sequoia15.7.8、macOS Sonoma 14.8.8、macOS Tahoe26.6、tvOS 26.6、visionOS 26.6、watchOS 26.6。应用程序可能导致系统意外终止。(CVE-2026-64775)

- 使用 HTTP/2 协议的 Apache HTTP Server 中存在双重释放和可能的 RCE 漏洞。此问题影响 Apache HTTP Server:2.4.66。建议用户升级到修复了此问题的版本 2.4.67。(CVE-2026-23918)

- 已通过改进内存处理解决此问题。此问题已在 macOS Sonoma 14.8.8、macOS Tahoe 26.6 中修复。恶意应用程序可能会破坏系统进程的内存。(CVE-2026-28911)

- 已通过改进限制解决逻辑问题。此问题已在 macOS Sequoia 15.7.8、macOS Tahoe 26.6 中修复。用户可能会提升权限。(CVE-2026-28912)

请注意,Nessus 并未测试这些问题,而是只依据操作系统自我报告的版本号进行判断。

解决方案

升级至 macOS 26.6 或更高版本。

另见

https://support.apple.com/en-us/128067

插件详情

严重性: Critical

ID: 330144

文件名: macos_128067.nasl

版本: 1.5

类型: Local

代理: macosx

发布时间: 2026/7/27

最近更新时间: 2026/8/28

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99.06

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-64783

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2026-64775

漏洞信息

CPE: cpe:/o:apple:mac_os_x:26.0, cpe:/o:apple:macos:26.0

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/7/27

漏洞发布日期: 2026/3/11

参考资料信息

CVE: CVE-2026-23918, CVE-2026-28911, CVE-2026-28912, CVE-2026-28928, CVE-2026-28931, CVE-2026-28932, CVE-2026-28945, CVE-2026-28973, CVE-2026-28981, CVE-2026-28982, CVE-2026-3783, CVE-2026-3784, CVE-2026-39873, CVE-2026-39874, CVE-2026-39875, CVE-2026-43672, CVE-2026-43673, CVE-2026-43681, CVE-2026-43682, CVE-2026-43693, CVE-2026-43694, CVE-2026-43710, CVE-2026-43711, CVE-2026-43714, CVE-2026-43723, CVE-2026-43728, CVE-2026-43729, CVE-2026-43730, CVE-2026-43733, CVE-2026-43739, CVE-2026-43744, CVE-2026-43747, CVE-2026-43748, CVE-2026-43749, CVE-2026-43750, CVE-2026-43753, CVE-2026-43754, CVE-2026-43755, CVE-2026-43756, CVE-2026-43757, CVE-2026-43758, CVE-2026-43759, CVE-2026-43760, CVE-2026-43763, CVE-2026-43764, CVE-2026-43765, CVE-2026-43766, CVE-2026-43767, CVE-2026-43768, CVE-2026-43769, CVE-2026-43770, CVE-2026-43771, CVE-2026-43772, CVE-2026-43773, CVE-2026-43774, CVE-2026-43775, CVE-2026-43776, CVE-2026-43777, CVE-2026-43778, CVE-2026-43779, CVE-2026-43780, CVE-2026-43781, CVE-2026-43782, CVE-2026-43792, CVE-2026-43793, CVE-2026-43796, CVE-2026-43797, CVE-2026-43799, CVE-2026-43800, CVE-2026-43801, CVE-2026-43802, CVE-2026-43803, CVE-2026-43804, CVE-2026-43805, CVE-2026-43806, CVE-2026-43809, CVE-2026-43810, CVE-2026-43812, CVE-2026-43813, CVE-2026-43814, CVE-2026-43816, CVE-2026-43817, CVE-2026-43818, CVE-2026-43819, CVE-2026-43821, CVE-2026-43822, CVE-2026-4424, CVE-2026-64691, CVE-2026-64692, CVE-2026-64693, CVE-2026-64694, CVE-2026-64695, CVE-2026-64696, CVE-2026-64697, CVE-2026-64698, CVE-2026-64699, CVE-2026-64700, CVE-2026-64702, CVE-2026-64703, CVE-2026-64704, CVE-2026-64707, CVE-2026-64708, CVE-2026-64709, CVE-2026-64710, CVE-2026-64711, CVE-2026-64713, CVE-2026-64716, CVE-2026-64718, CVE-2026-64719, CVE-2026-64720, CVE-2026-64721, CVE-2026-64722, CVE-2026-64723, CVE-2026-64724, CVE-2026-64725, CVE-2026-64726, CVE-2026-64727, CVE-2026-64728, CVE-2026-64729, CVE-2026-64730, CVE-2026-64731, CVE-2026-64733, CVE-2026-64734, CVE-2026-64735, CVE-2026-64737, CVE-2026-64738, CVE-2026-64739, CVE-2026-64740, CVE-2026-64743, CVE-2026-64744, CVE-2026-64745, CVE-2026-64746, CVE-2026-64747, CVE-2026-64749, CVE-2026-64751, CVE-2026-64754, CVE-2026-64757, CVE-2026-64758, CVE-2026-64762, CVE-2026-64763, CVE-2026-64764, CVE-2026-64765, CVE-2026-64766, CVE-2026-64767, CVE-2026-64768, CVE-2026-64769, CVE-2026-64770, CVE-2026-64771, CVE-2026-64772, CVE-2026-64774, CVE-2026-64775, CVE-2026-64776, CVE-2026-64783

APPLE-SA: 128067

IAVA: 2026-A-0786, 2026-A-0860