PT-2026-53719 · Apple · Macos Tahoe+3
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 26.5.2
iPadOS versões anteriores a 26.5.2
macOS Tahoe versões anteriores a 26.5.2
Description
A sanitização insuficiente de entrada em plataformas Apple permite que um aplicativo executado localmente acesse caminhos de código sensíveis do kernel. Essa validação de entrada inadequada pode levar à corrupção de memória, permitindo que um invasor cause a terminação inesperada do sistema ou escreva na memória do kernel. Tal exploração pode levar à escalada de privilégios ou ao comprometimento total do dispositivo. Incidentes reais indicam que este problema está sendo encadeado com exploits do WebKit para escalar da execução de código baseada em navegador para o controle total do sistema.
Recommendations
Atualize o iOS para a versão 26.5.2.
Atualize o iPadOS para a versão 26.5.2.
Atualize o macOS Tahoe para a versão 26.5.2.
Correção
DoS
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Tahoe