PT-2026-7805 · Apple · Apple Macos+6

CVE-2026-20700

·

Publicado

2026-02-11

·

Atualizado

2026-09-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas iOS versões anteriores a 19.4.1 iOS versões anteriores a 18.7.5 iPadOS versões anteriores a 19.4.1 iPadOS versões anteriores a 18.7.5 macOS versões anteriores a 15.7.4 macOS versões anteriores a 26.3 visionOS versões anteriores a 2.4.1 visionOS versões anteriores a 26.3 tvOS versões anteriores a 26.3 watchOS versões anteriores a 26.3
Description Um problema de corrupção de memória baseada em heap existe no componente dyld (editor de ligação dinâmica), responsável por carregar e vincular aplicativos e bibliotecas. A falha é causada pela validação inadequada dos metadados bind info dentro de um binário carregado, onde um deslocamento inválido para uma vinculação de símbolo pode levar a um estouro de buffer. Isso permite que um invasor sobrescreva ponteiros de função críticos dentro do processo dyld, potencialmente resultando em uma fuga de sandbox e execução remota de código com privilégios de sistema. O problema pode ser acionado por binários Mach-O malformados ou conteúdo web e prévias de mensagens maliciosas, potencialmente sem a necessidade de interação do usuário. Esta falha foi explorada em ataques sofisticados e altamente direcionados a indivíduos de alto valor.
Recommendations Atualize o iOS para a versão 19.4.1 ou 18.7.5. Atualize o iPadOS para a versão 19.4.1 ou 18.7.5. Atualize o macOS para a versão 15.7.4 ou 26.3. Atualize o visionOS para a versão 2.4.1 ou 26.3. Atualize o tvOS para a versão 26.3. Atualize o watchOS para a versão 26.3. Ative o Modo de Bloqueio (Lockdown Mode) em Ajustes > Privacidade e Segurança para restringir conteúdos web complexos e prévias de mensagens. Redefina as configurações de rede após a atualização para limpar possíveis sequestros de DNS persistentes.

Correção

LPE

RCE

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04648
CVE-2026-20700

Produtos afetados

Apple Macos
Dyld
Ios
Ipados
Tvos
Visionos
Watchos