PT-2026-39830 · Apple · Macos Tahoe+6
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 18.7.9
iOS versões anteriores a 26.5
iPadOS versões anteriores a 18.7.9
iPadOS versões anteriores a 26.5
macOS Sequoia versões anteriores a 15.7.4
macOS Sonoma versões anteriores a 14.8.4
macOS Tahoe versões anteriores a 26.5
tvOS versões anteriores a 26.5
visionOS versões anteriores a 26.5
watchOS versões anteriores a 26.5
Description
Um problema de lógica envolvendo o gerenciamento inadequado de privilégios no App Intents permite que um aplicativo malicioso escape de seu sandbox. Essa falha possibilita uma evasão completa do sandbox e pode ignorar o Modo de Bloqueio (Lockdown Mode), um recurso de segurança projetado para limitar rigorosamente a superfície de ataque do dispositivo. Existem relatos de que este problema foi explorado em cenários reais.
Recommendations
Atualize o iOS para a versão 18.7.9 ou 26.5
Atualize o iPadOS para a versão 18.7.9 ou 26.5
Atualize o macOS Sequoia para a versão 15.7.4
Atualize o macOS Sonoma para a versão 14.8.4
Atualize o macOS Tahoe para a versão 26.5
Atualize o tvOS para a versão 26.5
Atualize o visionOS para a versão 26.5
Atualize o watchOS para a versão 26.5
Correção
DoS
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Tahoe
Tvos
Visionos
Watchos