PT-2026-53696 · Apple · Ios+3
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 26.5.2
iPadOS versões anteriores a 26.5.2
macOS Tahoe versões anteriores a 26.5.2
Description
A validação de entrada inadequada no kernel do sistema operacional permite que um aplicativo malicioso envie dados manipulados para uma interface privilegiada do sistema ou do kernel. Isso pode levar à corrupção de memória do kernel, onde a memória central do sistema é modificada de forma não pretendida, ou ao encerramento inesperado do sistema. Um invasor pode explorar isso executando um aplicativo especialmente criado localmente no dispositivo para acionar o caminho de código vulnerável e enviar entradas malformadas para o kernel, resultando potencialmente em negação de serviço por meio de reinicializações forçadas ou escalonamento de privilégios.
Recommendations
Atualize o iOS para a versão 26.5.2.
Atualize o iPadOS para a versão 26.5.2.
Atualize o macOS Tahoe para a versão 26.5.2.
Exploit
Correção
LPE
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Tahoe