Apple publica macOS Tahoe 26.6 con más de un centenar de parches de seguridad

Fuentes: Apple releases macOS Tahoe 26.6 with over one hundred security patches

Apple lanzó el 27 de julio de 2026 la actualización macOS Tahoe 26.6, centrada en la corrección de vulnerabilidades de seguridad en el sistema operativo. El boletín oficial, publicado en su portal de soporte, detalla decenas de CVE-ID que afectan a componentes como Accounts, Apple Neural Engine, CoreAudio, APFS, Audio, Contacts, AVEVideoEncoder, Apple Account y App Store, entre otros. Entre los fallos más relevantes se encuentran varios que permitían a una aplicación escapar del sandbox, obtener privilegios de root, leer memoria del kernel o ejecutar código arbitrario con privilegios del sistema. Apple también parchó vulnerabilidades que posibilitaban el acceso a datos sensibles del usuario, la suplantación de preferencias de privacidad y la omisión de la verificación de firma de código. Algunos de los problemas, como un desbordamiento de búfer en afpfs y fallos en Apache, podían ser explotados de forma remota para provocar la caída del sistema o denegaciones de servicio. La compañía ha acreditado el trabajo de decenas de investigadores de seguridad externos e internos, incluidos profesionales de firmas como CyStack, Blackwing Intelligence, DBAppSecurity's WeBin lab y TrendAI Zero Day Initiative. Como es habitual en su política de divulgación, Apple no reveló los fallos hasta tener disponibles los parches correspondientes.