PT-2026-91682 · Apple · Ios+8
CVE-2026-86881
·
Publicado
2026-09-14
·
Atualizado
2026-09-16
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 26.7
iPadOS versões anteriores a 26.7
iOS versões anteriores a 27
iPadOS versões anteriores a 27
macOS Golden Gate versões anteriores a 27
macOS Sequoia versões anteriores a 15.8
macOS Tahoe versões anteriores a 26.7
tvOS versões anteriores a 27
visionOS versões anteriores a 27
watchOS versões anteriores a 27
Descrição
Existe um problema de validação de certificado onde um invasor com uma autoridade certificadora intermediária comprometida pode ser capaz de emitir certificados com usos de chave estendidos arbitrários. O uso de chave estendido é uma extensão de certificado que define a finalidade para a qual a chave pública contida no certificado pode ser utilizada.
Recomendações
Atualizar o iOS para a versão 26.7 ou 27
Atualizar o iPadOS para a versão 26.7 ou 27
Atualizar o macOS Golden Gate para a versão 27
Atualizar o macOS Sequoia para a versão 15.8
Atualizar o macOS Tahoe para a versão 26.7
Atualizar o tvOS para a versão 27
Atualizar o visionOS para a versão 27
Atualizar o watchOS para a versão 27
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Golden Gate
Macos Sequoia
Macos Tahoe
Tvos
Visionos
Watchos