CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

NCSC-2026-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS en Samba door Apple en Samba

unknownpublic exploitCVE-2022-3437CVE-2026-20683CVE-2026-28899CVE-2026-28930CVE-2026-28934CVE-2026-28935
Apple heeft meerdere kwetsbaarheden verholpen in macOS (Specifiek voor Golden Gate 27, Sequoia 15.8, Tahoe 26.7). De kwetsbaarheden in macOS betreffen onder andere heap-based buffer overflows, use-after-free fouten, integer overflows, null pointer dereferences, onjuiste toegangscontrole, privilege escalatie, race conditions, out-of-bounds reads en writes, loggingsproblemen, en problemen met state management. Deze kunnen leiden tot onverwachte systeem- of applicatie-terminaties, kernel geheugen corruptie, ongeautoriseerde toegang tot gevoelige gebruikersdata, omzeilen van sandbox- en Gatekeeper-beveiligingen, en het mogelijk maken van remote code execution of denial-of-service.

Details

Source
NCSC-NL Advisories (NL · national-cert · site)
Severity
unknown
Published
2026-09-15
Exploitation
Not in CISA KEV at last sync

Original advisory: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0371

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2022-3437coverage & exploitation statusNVD · CVE.org
CVE-2026-20683coverage & exploitation statusNVD · CVE.org
CVE-2026-28899coverage & exploitation statusNVD · CVE.org
CVE-2026-28930coverage & exploitation statusNVD · CVE.org
CVE-2026-28934coverage & exploitation statusNVD · CVE.org
CVE-2026-28935coverage & exploitation statusNVD · CVE.org
CVE-2026-28937coverage & exploitation statusNVD · CVE.org
CVE-2026-28966coverage & exploitation statusNVD · CVE.org
CVE-2026-28968coverage & exploitation statusNVD · CVE.org
CVE-2026-28969coverage & exploitation statusNVD · CVE.org
CVE-2026-34979coverage & exploitation statusNVD · CVE.org
CVE-2026-43664coverage & exploitation statusNVD · CVE.org
CVE-2026-43677coverage & exploitation statusNVD · CVE.org
CVE-2026-43683coverage & exploitation statusNVD · CVE.org
CVE-2026-43684coverage & exploitation statusNVD · CVE.org
CVE-2026-43686coverage & exploitation statusNVD · CVE.org
CVE-2026-43687coverage & exploitation statusNVD · CVE.org
CVE-2026-43688coverage & exploitation statusNVD · CVE.org
CVE-2026-43689coverage & exploitation statusNVD · CVE.org
CVE-2026-43690coverage & exploitation statusNVD · CVE.org
CVE-2026-43691coverage & exploitation statusNVD · CVE.org
CVE-2026-43692coverage & exploitation statusNVD · CVE.org
CVE-2026-43695coverage & exploitation statusNVD · CVE.org
CVE-2026-43696coverage & exploitation statusNVD · CVE.org
CVE-2026-43697coverage & exploitation statusNVD · CVE.org
CVE-2026-43698coverage & exploitation statusNVD · CVE.org
CVE-2026-43702coverage & exploitation statusNVD · CVE.org
CVE-2026-43719coverage & exploitation statusNVD · CVE.org
CVE-2026-43737coverage & exploitation statusNVD · CVE.org
CVE-2026-43738coverage & exploitation statusNVD · CVE.org
CVE-2026-43741coverage & exploitation statusNVD · CVE.org
CVE-2026-43743coverage & exploitation statusNVD · CVE.org
CVE-2026-43760coverage & exploitation statusNVD · CVE.org
CVE-2026-43763coverage & exploitation statusNVD · CVE.org
CVE-2026-43785coverage & exploitation statusNVD · CVE.org
CVE-2026-43786coverage & exploitation statusNVD · CVE.org
CVE-2026-43787coverage & exploitation statusNVD · CVE.org
CVE-2026-43788coverage & exploitation statusNVD · CVE.org
CVE-2026-43789coverage & exploitation statusNVD · CVE.org
CVE-2026-43790coverage & exploitation statusNVD · CVE.org
CVE-2026-43791coverage & exploitation statusNVD · CVE.org
CVE-2026-64712coverage & exploitation statusNVD · CVE.org
CVE-2026-64714coverage & exploitation statusNVD · CVE.org
CVE-2026-64718coverage & exploitation statusNVD · CVE.org
CVE-2026-64736coverage & exploitation statusNVD · CVE.org
CVE-2026-64752coverage & exploitation statusNVD · CVE.org
CVE-2026-64753coverage & exploitation statusNVD · CVE.org
CVE-2026-64756coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Kwetsbaarheden verholpen in

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from NCSC-NL Advisories