PT-2026-39830 · Apple · Macos Tahoe+6

·

CVE-2026-28995

·

Publicado

2026-02-11

·

Atualizado

2026-09-01

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas iOS versões anteriores a 18.7.9 iOS versões anteriores a 26.5 iPadOS versões anteriores a 18.7.9 iPadOS versões anteriores a 26.5 macOS Sequoia versões anteriores a 15.7.4 macOS Sonoma versões anteriores a 14.8.4 macOS Tahoe versões anteriores a 26.5 tvOS versões anteriores a 26.5 visionOS versões anteriores a 26.5 watchOS versões anteriores a 26.5
Description Um problema de lógica envolvendo o gerenciamento inadequado de privilégios no App Intents permite que um aplicativo malicioso escape de seu sandbox. Essa falha possibilita uma evasão completa do sandbox e pode ignorar o Modo de Bloqueio (Lockdown Mode), um recurso de segurança projetado para limitar rigorosamente a superfície de ataque do dispositivo. Existem relatos de que este problema foi explorado em cenários reais.
Recommendations Atualize o iOS para a versão 18.7.9 ou 26.5 Atualize o iPadOS para a versão 18.7.9 ou 26.5 Atualize o macOS Sequoia para a versão 15.7.4 Atualize o macOS Sonoma para a versão 14.8.4 Atualize o macOS Tahoe para a versão 26.5 Atualize o tvOS para a versão 26.5 Atualize o visionOS para a versão 26.5 Atualize o watchOS para a versão 26.5

Correção

DoS

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28995

Produtos afetados

Apple Macos
Ios
Ipados
Macos Tahoe
Tvos
Visionos
Watchos