PT-2026-102337 · Apple · Macos Tahoe+4

CVE-2026-86950

·

Publicado

2026-09-28

·

Atualizado

2026-10-03

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas iOS versões anteriores a 26.7.1 iPadOS versões anteriores a 26.7.1 macOS Sequoia versões anteriores a 15.8.1 macOS Tahoe versões anteriores a 26.7.1
Description Um problema de gravação fora dos limites (out-of-bounds write) existe no framework Apple CoreGraphics, utilizado nos sistemas operacionais da Apple para exibir e processar conteúdo visual, como imagens e PDFs. Uma gravação fora dos limites ocorre quando o software grava dados além dos limites da área de memória alocada, podendo sobrescrever outros dados ou interferir na operação do programa. O processamento de um arquivo maliciosamente manipulado, especificamente um PDF contendo uma fonte TrueType manipulada, pode desencadear essa corrupção de memória e levar à execução de código arbitrário. Este problema foi explorado em ataques extremamente sofisticados contra indivíduos específicos em versões do iOS anteriores ao iOS 27. Há indícios de que a vulnerabilidade pode ser entregue via mecanismos de visualização de PDF em aplicativos de mensagens como o WhatsApp.
Recommendations Atualize o iOS para a versão 26.7.1 ou posterior. Atualize o iPadOS para a versão 26.7.1 ou posterior. Atualize o macOS Sequoia para a versão 15.8.1 ou posterior. Atualize o macOS Tahoe para a versão 26.7.1 ou posterior. Ative o Modo de Bloqueio (Lockdown Mode) para proteção adicional se você for um alvo de alto risco para spywares.

Correção

RCE

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-15730
CVE-2026-86950

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sequoia
Macos Tahoe