PT-2026-102337 · Apple · Macos Tahoe+4
CVE-2026-86950
·
Publicado
2026-09-28
·
Atualizado
2026-10-03
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 26.7.1
iPadOS versões anteriores a 26.7.1
macOS Sequoia versões anteriores a 15.8.1
macOS Tahoe versões anteriores a 26.7.1
Description
Um problema de gravação fora dos limites (out-of-bounds write) existe no framework Apple CoreGraphics, utilizado nos sistemas operacionais da Apple para exibir e processar conteúdo visual, como imagens e PDFs. Uma gravação fora dos limites ocorre quando o software grava dados além dos limites da área de memória alocada, podendo sobrescrever outros dados ou interferir na operação do programa. O processamento de um arquivo maliciosamente manipulado, especificamente um PDF contendo uma fonte TrueType manipulada, pode desencadear essa corrupção de memória e levar à execução de código arbitrário. Este problema foi explorado em ataques extremamente sofisticados contra indivíduos específicos em versões do iOS anteriores ao iOS 27. Há indícios de que a vulnerabilidade pode ser entregue via mecanismos de visualização de PDF em aplicativos de mensagens como o WhatsApp.
Recommendations
Atualize o iOS para a versão 26.7.1 ou posterior.
Atualize o iPadOS para a versão 26.7.1 ou posterior.
Atualize o macOS Sequoia para a versão 15.8.1 ou posterior.
Atualize o macOS Tahoe para a versão 26.7.1 ou posterior.
Ative o Modo de Bloqueio (Lockdown Mode) para proteção adicional se você for um alvo de alto risco para spywares.
Correção
RCE
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Sequoia
Macos Tahoe