A permissions flaw in Apple Type Services (ATS) let a sandboxed process read files outside its container. Apple fixed the issue across macOS Tahoe, Sequoia, and Sonoma and assigned CVE-2026-43763.
Sandbox file-read via a permissions issue in Apple Type Services, fixed across macOS Tahoe, Sequoia, and Sonoma.
cve.org record · Apple: macOS Tahoe 26.6 · Apple: macOS Sequoia 15.7.8 · Apple: macOS Sonoma 14.8.8