PT-2026-91682 · Apple · Ios+8

CVE-2026-86881

·

Publicado

2026-09-14

·

Atualizado

2026-09-16

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas iOS versões anteriores a 26.7 iPadOS versões anteriores a 26.7 iOS versões anteriores a 27 iPadOS versões anteriores a 27 macOS Golden Gate versões anteriores a 27 macOS Sequoia versões anteriores a 15.8 macOS Tahoe versões anteriores a 26.7 tvOS versões anteriores a 27 visionOS versões anteriores a 27 watchOS versões anteriores a 27
Descrição Existe um problema de validação de certificado onde um invasor com uma autoridade certificadora intermediária comprometida pode ser capaz de emitir certificados com usos de chave estendidos arbitrários. O uso de chave estendido é uma extensão de certificado que define a finalidade para a qual a chave pública contida no certificado pode ser utilizada.
Recomendações Atualizar o iOS para a versão 26.7 ou 27 Atualizar o iPadOS para a versão 26.7 ou 27 Atualizar o macOS Golden Gate para a versão 27 Atualizar o macOS Sequoia para a versão 15.8 Atualizar o macOS Tahoe para a versão 26.7 Atualizar o tvOS para a versão 27 Atualizar o visionOS para a versão 27 Atualizar o watchOS para a versão 27

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86881

Produtos afetados

Apple Macos
Ios
Ipados
Macos Golden Gate
Macos Sequoia
Macos Tahoe
Tvos
Visionos
Watchos