PT-2026-91592 · Apple · Visionos+7

CVE-2026-84530

·

Publicado

2026-05-19

·

Atualizado

2026-09-22

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas iOS versões anteriores a 26.7 iPadOS versões anteriores a 26.7 macOS Golden Gate versões anteriores a 27 macOS Tahoe versões anteriores a 26.7 tvOS versões anteriores a 27 visionOS versões anteriores a 27 watchOS versões anteriores a 27
Description Um problema de divulgação de informações existe onde um aplicativo pode expor a memória do kernel. Especificamente, ocorre um vazamento de endereço do kernel no subsistema AIO (Asynchronous I/O). A função aio register kevent coloca um ponteiro aio workq entry nos metadados do kqueue. Este ponteiro é subsequentemente copiado para kn sdata por kevent register e armazenado em kn hook por filt aioattach, mas nunca é limpo de kn sdata. Consequentemente, o espaço do usuário pode ler este ponteiro do kernel remanescente via kqext sdata.
Recommendations Atualize o iOS para a versão 26.7 ou posterior. Atualize o iPadOS para a versão 26.7 ou posterior. Atualize o macOS Golden Gate para a versão 27 ou posterior. Atualize o macOS Tahoe para a versão 26.7 ou posterior. Atualize o tvOS para a versão 27 ou posterior. Atualize o visionOS para a versão 27 ou posterior. Atualize o watchOS para a versão 27 ou posterior.

Correção

DoS

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07470
CVE-2026-84530

Produtos afetados

Apple Macos
Ios
Ipados
Macos Golden Gate
Macos Tahoe
Tvos
Visionos
Watchos