PT-2026-7805 · Apple · Apple Macos+6
CVE-2026-20700
·
Publicado
2026-02-11
·
Atualizado
2026-09-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 19.4.1
iOS versões anteriores a 18.7.5
iPadOS versões anteriores a 19.4.1
iPadOS versões anteriores a 18.7.5
macOS versões anteriores a 15.7.4
macOS versões anteriores a 26.3
visionOS versões anteriores a 2.4.1
visionOS versões anteriores a 26.3
tvOS versões anteriores a 26.3
watchOS versões anteriores a 26.3
Description
Um problema de corrupção de memória baseada em heap existe no componente
dyld (editor de ligação dinâmica), responsável por carregar e vincular aplicativos e bibliotecas. A falha é causada pela validação inadequada dos metadados bind info dentro de um binário carregado, onde um deslocamento inválido para uma vinculação de símbolo pode levar a um estouro de buffer. Isso permite que um invasor sobrescreva ponteiros de função críticos dentro do processo dyld, potencialmente resultando em uma fuga de sandbox e execução remota de código com privilégios de sistema. O problema pode ser acionado por binários Mach-O malformados ou conteúdo web e prévias de mensagens maliciosas, potencialmente sem a necessidade de interação do usuário. Esta falha foi explorada em ataques sofisticados e altamente direcionados a indivíduos de alto valor.Recommendations
Atualize o iOS para a versão 19.4.1 ou 18.7.5.
Atualize o iPadOS para a versão 19.4.1 ou 18.7.5.
Atualize o macOS para a versão 15.7.4 ou 26.3.
Atualize o visionOS para a versão 2.4.1 ou 26.3.
Atualize o tvOS para a versão 26.3.
Atualize o watchOS para a versão 26.3.
Ative o Modo de Bloqueio (Lockdown Mode) em Ajustes > Privacidade e Segurança para restringir conteúdos web complexos e prévias de mensagens.
Redefina as configurações de rede após a atualização para limpar possíveis sequestros de DNS persistentes.
Correção
LPE
RCE
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Dyld
Ios
Ipados
Tvos
Visionos
Watchos