앤플, AI로 macOS 타호 보안 취약점 대거 수정
2026년 5월 11일, 애플은 macOS Tahoe 26.5 업데이트를 통해 다수의 보안 취약점을 수정했습니다. 특히 이번 업데이트에는 AI 모델인 클로드(Claude)가 발견한 커널 취약점을 비롯해 샌드박스 탈출, 권한 상승, 시스템 종료 유발 등 고위험군 결함들이 포함되어 있어 실무자들에게 매우 중요한 보안 패치입니다.
macOS Tahoe 26.5의 보안 콘텐츠에 관하여 이 문서는 macOS Tahoe 26.5의 보안 콘텐츠에 대해 설명합니다.
애플 보안 업데이트 정보 고객 보호를 위해 애플은 조사가 완료되고 패치 또는 새 버전이 제공될 때까지 보안 문제를 공개, 논의 또는 확인하지 않습니다. 최신 릴리스는 애플 보안 릴리스 페이지에서 확인할 수 있습니다. 애플 보안 문서는 가능한 경우 CVE-ID를 사용하여 취약점을 참조합니다. 보안에 대한 자세한 내용은 애플 제품 보안 페이지를 참조하십시오.
macOS Tahoe 26.5 (2026년 5월 11일 릴리스)
Accelerate (가능한 버전: macOS Tahoe) 영향: 악성 앱이 서비스 거부(DoS)를 유발할 수 있음 설명: 향상된 경계 확인으로 Out-of-bounds read 문제가 해결됨 CVE-2026-28991: Seiji Sakurai (@HeapSmasher)
Accounts (가능한 버전: macOS Tahoe) 영향: 악성 앱이 특정 개인정보 보호 기본 설정을 우회할 수 있음 설명: 추가적인 제한을 통해 권한 문제가 해결됨 CVE-2026-28988: Asaf Cohen
APFS (가능한 버전: macOS Tahoe) 영향: 악성 앱이 예기치 않은 시스템 종료를 유발할 수 있음 설명: 향상된 경계 확인으로 버퍼 오버플로우(Buffer overflow) 문제가 해결됨 CVE-2026-28959: Dave G.
App Intents (가능한 버전: macOS Tahoe) 영향: 악성 앱이 자신의 샌드박스에서 탈출할 수 있음 설명: 향상된 제한을 통해 논리적 문제가 해결됨 CVE-2026-28995: Vamshi Paili, Tony Gorez (@tonygo_) for Reverse Society
AppleJPEG (가능한 버전: macOS Tahoe) 영향: 악의적으로 조작된 이미지를 처리할 때 서비스 거부(DoS)가 발생할 수 있음 설명: 이 문제는 오픈 소스 코드의 취약점이며 애플 소프트웨어도 영향을 받는 프로젝트 중 하나임. 이 CVE-ID는 제3자에 의해 할당되었음. 문제 및 CVE-ID에 대한 자세한 내용은 cve.org에서 확인 가능함. CVE-2026-1837
AppleJPEG (가능한 버전: macOS Tahoe) 영향: 악의적으로 조작된 미디어 파일을 처리할 때 예기치 않은 앱 종료나 프로세스 메모리 손상이 발생할 수 있음 설명: 향상된 입력 유효성 검사를 통해 메모리 손상 문제가 해결됨 CVE-2026-28956: impost0r (ret2plt)
Audio (가능한 버전: macOS Tahoe) 영향: 악의적으로 조작된 미디어 파일의 오디오 스트림을 처리할 때 프로세스가 종료될 수 있음 설명: 향상된 메모리 처리를 통해 문제가 해결됨 CVE-2026-39869: David Ige of BerylliumSecurity
CoreMedia (가능한 버전: macOS Tahoe) 영향: 악성 앱이 개인 정보에 접근할 수 있음 설명: 향상된 상태 관리를 통해 문제가 해결됨 CVE-2026-28922: Arni Hardarson
CoreServices (가능한 버전: macOS Tahoe) 영향: 악의적으로 조작된 파일을 처리할 때 예기치 않은 앱 종료가 발생할 수 있음 설명: 향상된 검사를 통해 문제가 해결됨 CVE-2026-28936: Andreas Jaegersberger & Ro Achterberg of Nosebeard Labs
CoreSymbolication (가능한 버전: macOS Tahoe) 영향: 악의적으로 조작된 파일을 파싱할 때 예기치 않은 앱 종료가 발생할 수 있음 설명: 향상된 경계 확인으로 Out-of-bounds access 문제가 해결됨 CVE-2026-28918: Niels Hofmans, 익명 (TrendAI Zero Day Initiative와 협력)
CUPS (가능한 버전: macOS Tahoe) 영향: 악성 앱이 루트(Root) 권한을 획득할 수 있음 설명: 향상된 경로 유효성 검사를 통해 디렉토리 경로 처리의 파싱 문제가 해결됨 CVE-2026-28915: Andreas Jaegersberger & Ro Achterberg of Nosebeard Labs
FileProvider (가능한 버전: macOS Tahoe) 영향: 악성 앱이 민감한 사용자 데이터에 접근할 수 있음 설명: 추가적인 유효성 검사를 통해 레이스 컨디션(Race condition) 문제가 해결됨 CVE-2026-43659: Alex Radocea
GPU Drivers (가능한 버전: macOS Tahoe) 영향: 악성 앱이 자신의 샌드박스에서 탈출할 수 있음 설명: 향상된 데이터 삭제(Redaction) 처리를 통해 로깅 문제가 해결됨 CVE-2026-28923: Kun Peeks (@SwayZGl1tZyyy)
HFS (가능한 버전: macOS Tahoe) 영향: 악성 앱이 예기치 않은 시스템 종료를 유발하거나 커널 메모리에 쓸 수 있음 설명: 향상된 경계 확인으로 버퍼 오버플로우(Buffer overflow) 문제가 해결됨 CVE-2026-28925: Aswin Kumar Gokula Kannan, Dave G.