PT-2026-91596 · Apple · Ios+6
CVE-2026-84534
·
Publicado
2026-09-14
·
Atualizado
2026-09-16
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 26.7
iPadOS versões anteriores a 26.7
iOS versões anteriores a 27
iPadOS versões anteriores a 27
macOS Golden Gate versões anteriores a 27
macOS Sequoia versões anteriores a 15.8
macOS Tahoe versões anteriores a 26.7
visionOS versões anteriores a 27
Description
Existe um problema de manipulação de caminho onde ocorre uma validação insuficiente durante a extração de arquivos compactados. Um invasor pode explorar isso fornecendo um arquivo compactado maliciosamente criado, o que pode permitir a gravação de arquivos arbitrários no sistema.
Recommendations
Atualize o iOS para a versão 26.7 ou posterior.
Atualize o iPadOS para a versão 26.7 ou posterior.
Atualize o iOS para a versão 27 ou posterior.
Atualize o iPadOS para a versão 27 ou posterior.
Atualize o macOS Golden Gate para a versão 27 ou posterior.
Atualize o macOS Sequoia para a versão 15.8 ou posterior.
Atualize o macOS Tahoe para a versão 26.7 ou posterior.
Atualize o visionOS para a versão 27 ou posterior.
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Golden Gate
Macos Sequoia
Macos Tahoe
Visionos