PT-2026-91592 · Apple · Visionos+7
CVE-2026-84530
·
Publicado
2026-05-19
·
Atualizado
2026-09-22
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 26.7
iPadOS versões anteriores a 26.7
macOS Golden Gate versões anteriores a 27
macOS Tahoe versões anteriores a 26.7
tvOS versões anteriores a 27
visionOS versões anteriores a 27
watchOS versões anteriores a 27
Description
Um problema de divulgação de informações existe onde um aplicativo pode expor a memória do kernel. Especificamente, ocorre um vazamento de endereço do kernel no subsistema AIO (Asynchronous I/O). A função
aio register kevent coloca um ponteiro aio workq entry nos metadados do kqueue. Este ponteiro é subsequentemente copiado para kn sdata por kevent register e armazenado em kn hook por filt aioattach, mas nunca é limpo de kn sdata. Consequentemente, o espaço do usuário pode ler este ponteiro do kernel remanescente via kqext sdata.Recommendations
Atualize o iOS para a versão 26.7 ou posterior.
Atualize o iPadOS para a versão 26.7 ou posterior.
Atualize o macOS Golden Gate para a versão 27 ou posterior.
Atualize o macOS Tahoe para a versão 26.7 ou posterior.
Atualize o tvOS para a versão 27 ou posterior.
Atualize o visionOS para a versão 27 ou posterior.
Atualize o watchOS para a versão 27 ou posterior.
Correção
DoS
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Golden Gate
Macos Tahoe
Tvos
Visionos
Watchos