Sobre o conteúdo de segurança do macOS Sonoma 14.8.8

Este documento descreve o conteúdo de segurança do macOS Sonoma 14.8.8.

Sobre as atualizações de segurança da Apple

Para garantir a proteção de nossos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão listadas na página Versões de segurança da Apple.

Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.

Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.

macOS Sonoma 14.8.8

Lançado em 27 de julho de 2026

Accounts

Disponível para: macOS Sonoma

Impacto: um app pode obter privilégios raiz

Descrição: um problema de análise no processamento de caminhos de diretório foi resolvido por meio de melhorias na validação de caminhos.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) da CyStack, Ashish Kunwar

Accounts

Disponível para: macOS Sonoma

Impacto: um aplicativo malicioso pode conseguir ignorar as preferências de privacidade

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-65404: 이재영, Vinay Kumar Rasala (Xplo8E) da Appknox, Stuart Wallace, Arni Hardarson (Neonix Security)

Entrada adicionada em 14 de setembro de 2026

afpfs

Disponível para: macOS Sonoma

Impacto: um invasor remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64767: Dave G.

afpfs

Disponível para: macOS Sonoma

Impacto: a conexão a um servidor afpfs malicioso pode levar à corrupção de memória do kernel

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43815: Dave G.

Entrada adicionada em 14 de setembro de 2026

apache

Disponível para: macOS Sonoma

Impacto: um invasor remoto podia causar uma negação de serviço

Descrição: esta é uma vulnerabilidade em código aberto e o software Apple está entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.

CVE-2026-23918: Bartlomiej Dmitruk da striga.ai, Stanislaw Strzalkowski da isec.pl

Entrada atualizada em 14 de setembro de 2026

APFS

Disponível para: macOS Sonoma

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

Entrada atualizada em 14 de setembro de 2026

App Store

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-43801: Rahul Raj

Conta Apple

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-43781: Pinak Oza

Conta Apple

Disponível para: macOS Sonoma

Impacto: um app malicioso pode sair de sua área restrita

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-64737: Robert Mindo

AppleRAID

Disponível para: macOS Sonoma

Impacto: um usuário local pode ler a memória do kernel

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

AppleRAID

Disponível para: macOS Sonoma

Impacto: a montagem de uma imagem de disco maliciosa pode causar o encerramento inesperado do sistema

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, George Stergiopoulos, InfoSec lab, Athens University of Economics and Business, Greece, Aswin Kumar Gokulakannan

Entrada adicionada em 14 de setembro de 2026

Assets

Disponível para: macOS Sonoma

Impacto: um aplicativo malicioso pode conseguir ignorar as preferências de privacidade

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43672: 이재영

ATS

Disponível para: macOS Sonoma

Impacto: um app pode conseguir ler arquivos fora de sua área restrita

Descrição: um problema de permissão foi resolvido removendo o código vulnerável.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Disponível para: macOS Sonoma

Impacto: um app pode conseguir sair de sua área restrita

Descrição: um problema de acesso foi resolvido por meio de outras restrições.

CVE-2026-64702: John Lussier

Audio

Disponível para: macOS Sonoma

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Disponível para: macOS Sonoma

Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel

Descrição: um estouro de buffer foi resolvido por meio de melhorias na validação de tamanho.

CVE-2026-64747: Franco Belman da Blackwing Intelligence

AVEVideoEncoder

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64762: Franco Belman, da Blackwing Intelligence, Dun

BackgroundAssets

Disponível para: macOS Sonoma

Impacto: um app pode apagar arquivos para os quais não tem permissão

Descrição: um problema de permissão foi resolvido por meio de melhorias na validação.

CVE-2026-64707: YingQi Shi (@Mas0nShi) do WeBin lab da DBAppSecurity

BOM

Disponível para: macOS Sonoma

Impacto: um arquivo ZIP criado com códigos maliciosos pode não ser detectado nas verificações do Gatekeeper

Descrição: o problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-28849: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs

cd9660

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema ou ler na memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), um pesquisador anônimo

Contacts

Disponível para: macOS Sonoma

Impacto: o processamento de um contato criado com códigos maliciosos pode causar o vazamento de dados confidenciais

Descrição: o problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-64734: Daniel Williams

Control Center

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de lógica foi resolvido por meio de melhorias na validação.

CVE-2026-43756: 이재영

Core Services

Disponível para: macOS Sonoma

Impacto: um app pode obter privilégios raiz

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Disponível para: macOS Sonoma

Impacto: o processamento de um arquivo de áudio criado com códigos maliciosos pode corromper a memória do processo

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43673: anônimo em parceria com a Zero Day Initiative da TrendAI

CoreAudio

Disponível para: macOS Sonoma

Impacto: o processamento de um fluxo de áudio em um arquivo de mídia criado de forma mal-intencionada pode encerrar o processo

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43744: ret2happy, Mathis Mansière, um pesquisador anônimo

Entrada atualizada em 14 de setembro de 2026

CoreAudio

Disponível para: macOS Sonoma

Impacto: um invasor remoto pode causar o encerramento inesperado do sistema

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponível para: macOS Sonoma

Impacto: processar um arquivo de vídeo criado com códigos maliciosos pode causar o encerramento inesperado de apps

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Disponível para: macOS Sonoma

Impacto: processar um arquivo criado de forma mal-intencionada pode causar o encerramento inesperado de apps

Descrição: o problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-28936: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs

CoreUI

Disponível para: macOS Sonoma

Impacto: processar um catálogo de ativos criado com códigos mal-intencionados pode resultar na divulgação da memória de processamento

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43738: Peter Malone

CoreUI

Disponível para: macOS Sonoma

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-84489: stratan (@5tratan), Peter Malone

Entrada adicionada em 14 de setembro de 2026

CoreVideo

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43802: um pesquisador anônimo

Crash Reporter

Disponível para: macOS Sonoma

Impacto: um app pode causar vazamento de informações confidenciais do usuário

Descrição: um problema de privacidade foi resolvido com a remoção de dados confidenciais.

CVE-2026-64710: Matthew Schneider

CUPS

Disponível para: macOS Sonoma

Impacto: um app mal-intencionado pode obter privilégios de raiz

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs, Aaron Grattafiori — NVIDIA AI Red Team

CUPS

Disponível para: macOS Sonoma

Impacto: um app pode obter privilégios raiz

Descrição: um problema de injeção foi resolvido por meio de melhorias na validação.

CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs

curl

Disponível para: macOS Sonoma

Impacto: as credenciais de autenticação podem ser enviadas para um servidor de outra origem

Descrição: esta é uma vulnerabilidade em código aberto e o software Apple está entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.

CVE-2026-3784

CVE-2026-3783

curl

Disponível para: macOS Sonoma

Impacto: diversos problemas no curl

Descrição: esta é uma vulnerabilidade em código aberto e o software Apple está entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.

CVE-2025-14017

CVE-2025-14819

Entrada adicionada em 14 de setembro de 2026

Data Detectors UI

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43758: HvxyZLF

DesktopServices

Disponível para: macOS Sonoma

Impacto: um app pode ignorar as verificações do Gatekeeper

Descrição: um desvio de quarentena de arquivo foi resolvido com verificações adicionais.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

Disponível para: macOS Sonoma

Impacto: um app pode elevar privilégios

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Disponível para: macOS Sonoma

Impacto: processar um arquivo criado de forma mal-intencionada pode causar o encerramento inesperado de apps

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-64694: Gil Portnoy e Henry

Disk Images

Disponível para: macOS Sonoma

Impacto: um app pode ignorar as restrições de rede

Descrição: um problema de permissão foi resolvido por meio de restrições adicionais de sandbox.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Disponível para: macOS Sonoma

Impacto: um app pode divulgar a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias nas verificações de limites.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: havia um problema no gerenciamento de variáveis do ambiente. Esse problema foi resolvido por meio de melhorias na validação.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Disponível para: macOS Sonoma

Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações confidenciais do usuário

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43753: Niels Hofmans

Find My

Disponível para: macOS Sonoma

Impacto: um invasor com acesso físico pode conseguir persistir silenciosamente uma Conta Apple em um dispositivo apagado

Descrição: um problema de correção foi resolvido por meio de melhorias nas verificações.

CVE-2026-28836: Pyrophoria, Estifanos Megersa e Ahmed Uddin

Entrada adicionada em 14 de setembro de 2026

Foundation

Disponível para: macOS Sonoma

Impacto: um app malicioso pode conseguir acessar dados protegidos do usuário

Descrição: o problema foi resolvido por meio de melhorias na limpeza de entradas.

CVE-2026-43714: um pesquisador anônimo

Game Center

Disponível para: macOS Sonoma

Impacto: um app malicioso pode sair de sua área restrita

Descrição: um problema de análise no processamento de caminhos de diretório foi resolvido por meio de melhorias na validação de caminhos.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias na proteção de dados.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) da Positive Technologies

Heimdal

Disponível para: macOS Sonoma

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64692: Redon Gashi

HFS

Disponível para: macOS Sonoma

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43682: Trung Nguyen (@everping) da CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V e Ashmit Sharma

HFS

Disponível para: macOS Sonoma

Impacto: processar uma imagem criada com códigos maliciosos pode levar à execução arbitrária de códigos

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-28981: Hcamael e 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Disponível para: macOS Sonoma

Impacto: montar uma imagem criada de forma maliciosa pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43767: Alfredo Pesoli (@__rev) da Bynar.io, Hyunwoo Kim (@v4bel)

Entrada atualizada em 14 de setembro de 2026

HFS

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64697: Peter Malone

HFS

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43764: Tristan Madani (@TristanInSec) da Talence Security

HFS

Disponível para: macOS Sonoma

Impacto: um invasor pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43710: Peter Malone

Icons

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de acesso foi resolvido por meio de outras restrições.

CVE-2025-43325: pesquisador anônimo

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Disponível para: macOS Sonoma

Impacto: processar uma textura criada com códigos maliciosos pode causar o encerramento inesperado de apps

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43780: Michael DePlante (@izobashi) da Zero Day Initiative da TrendAI

ImageIO

Disponível para: macOS Sonoma

Impacto: processar uma imagem criada com códigos maliciosos pode levar à execução arbitrária de códigos

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43818: um pesquisador anônimo

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo

Descrição: um problema de estouro de buffer foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43661: Gandalf4a da PKU-ICODE, Anton Pakhunov, um pesquisador anônimo

ImageIO

Disponível para: macOS Sonoma

Impacto: processar um arquivo criado de forma maliciosa pode resultar em negação de serviço

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Disponível para: macOS Sonoma

Impacto: processar uma imagem criada com códigos maliciosos pode levar a uma negação de serviço

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias nas verificações.

CVE-2026-64693: Geonha Lee (@leegn4a)

ImageIO

Disponível para: macOS Sonoma

Impacto: processar uma imagem criada com códigos maliciosos pode levar a uma negação de serviço

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64714: pesquisador anônimo

Entrada adicionada em 14 de setembro de 2026

IOKit

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-43805: 이재영

IOSkywalkFamily

Disponível para: macOS Sonoma

Impacto: um app pode divulgar a memória do kernel

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-43782: Igor Ushakov

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode divulgar a memória do kernel

Descrição: um vazamento de informações foi resolvido por meio de validação adicional.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: macOS Sonoma

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: uma condição de corrida foi resolvida por meio de melhorias no bloqueio.

CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Adam Doupé da ASU SEFCOM

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43778: Ashish Kunwar, f0r do MurphySec, Mahmoud Abdelmoniem, Feng Xue e XGPT do ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg) e um pesquisador anônimo

Entrada atualizada em 14 de setembro de 2026

Kernel

Disponível para: macOS Sonoma

Impacto: um invasor remoto pode conseguir ignorar filtros de rede

Descrição: um problema de interface de usuário inconsistente foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel

Descrição: o problema foi resolvido por meio de melhorias na limpeza de entradas.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode causar vazamento de estados confidenciais do kernel

Descrição: o problema foi resolvido por meio de melhorias na limpeza de entradas.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue e XGPT da ThreatBook

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode causar vazamento de estados confidenciais do kernel

Descrição: esse problema foi resolvido por meio de melhorias na redação de informações confidenciais.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: este problema foi resolvido por meio de melhorias na validação de entrada.

CVE-2026-39868: Ye Zhang (@VAR10CK) da Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode divulgar a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de divulgação de informações foi corrigido por meio da melhoria dos controles de privacidade.

CVE-2026-20672: Kirin (@Pwnrin) da LFY (@secsys) da Fudan University

LaunchServices

Disponível para: macOS Sonoma

Impacto: um invasor remoto pode causar uma negação de serviço

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias nas verificações.

CVE-2026-28983: Ruslan Dautov

libarchive

Disponível para: macOS Sonoma

Impacto: o processamento de um arquivo criado com códigos maliciosos poderia resultar na divulgação da memória de processamento

Descrição: esta é uma vulnerabilidade em código aberto e o software Apple está entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.

CVE-2026-4424

libarchive

Disponível para: macOS Sonoma

Impacto: um arquivo ZIP criado com códigos maliciosos pode não ser detectado nas verificações do Gatekeeper

Descrição: um desvio de quarentena de arquivo foi resolvido com verificações adicionais.

CVE-2026-28900: Prathamesh Walunj (@attahasa)

Entrada atualizada em 14 de setembro de 2026

libc

Disponível para: macOS Sonoma

Impacto: um app malicioso pode sair de sua área restrita

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-28973: um pesquisador anônimo

Libnotify

Disponível para: macOS Sonoma

Impacto: um invasor pode causar o encerramento inesperado de apps

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64739: Feng Xue e XGPT do ThreatBook, Dun

libxslt

Disponível para: macOS Sonoma

Impacto: processar conteúdo da web criado de forma mal-intencionada pode causar uma falha inesperada no processo

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43703: Tristan Madani (@TristanInSec) da Talence Security

libxslt

Disponível para: macOS Sonoma

Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar uma falha inesperada no processo

Descrição: um problema do tipo "double free" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43706: Tristan Madani (@TristanInSec) da Talence Security

LoginWindow

Disponível para: macOS Sonoma

Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-43766: Amy (amys.website)

Maps

Disponível para: macOS Sonoma

Impacto: um app malicioso pode sair de sua área restrita

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Disponível para: macOS Sonoma

Impacto: um invasor na rede local pode causar uma negação de serviço

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponível para: macOS Sonoma

Impacto: um app pode obter privilégios raiz

Descrição: um problema de gerenciamento de caminhos foi resolvido por meio de melhorias na validação.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger & Ro Achterberg da Nosebeard Labs

Metal

Disponível para: macOS Sonoma

Impacto: um app malicioso pode conseguir corromper a memória de um processo de sistema

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-28911: yk lin da @pixiepointsec

MobileAccessoryUpdater

Disponível para: macOS Sonoma

Impacto: um acessório mal-intencionado pode causar o encerramento inesperado do app

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43807: Tristan Madani (@TristanInSec) da Talence Security

Model I/O

Disponível para: macOS Sonoma

Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponível para: macOS Sonoma

Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponível para: macOS Sonoma

Impacto: um invasor remoto pode causar o encerramento inesperado de apps

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Disponível para: macOS Sonoma

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um estouro de pilha foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-43771: Robert Tran

NetFSFramework

Disponível para: macOS Sonoma

Impacto: um app pode conseguir sair de sua área restrita

Descrição: um problema de travessia de caminho foi resolvido com a melhoria da validação de entradas.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Disponível para: macOS Sonoma

Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-28961: Dan Raviv

NSColorPanel

Disponível para: macOS Sonoma

Impacto: um app pode causar vazamento de informações confidenciais do usuário

Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) da FFRI Security, Inc.

NSDocument

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de análise no gerenciamento de caminhos de diretório foi resolvido por meio de melhorias na validação de caminhos.

CVE-2026-86902: silo

Entrada adicionada em 14 de setembro de 2026

PackageKit

Disponível para: macOS Sonoma

Impacto: um app pode conseguir modificar áreas protegidas do sistema de arquivos

Descrição: esse problema foi resolvido por meio de melhorias no processamento de links simbólicos.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Disponível para: macOS Sonoma

Impacto: um invasor pode causar o encerramento inesperado do sistema ou ler a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-28896: Dave G.

ppp

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-28933: 九宫格 da Chongqing Telecom, Chanwit Muenprakoddee (ChemIndy), Aethel-Systems

Entrada adicionada em 14 de setembro de 2026

quarantine

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43694: Zachary Neal, Hcamael e 章鱼哥@aipy (aipyaipy.com), JC Alvarado da Stripe, Jacob Hazak

Entrada atualizada em 14 de setembro de 2026

Remote Management

Disponível para: macOS Sonoma

Impacto: um app mal-intencionado pode obter privilégios de raiz

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-39874: @pixiepointsec

SceneKit

Disponível para: macOS Sonoma

Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponível para: macOS Sonoma

Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos

Descrição: um problema de gravação fora dos limites foi resolvido por meio da remoção do código vulnerável.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Disponível para: macOS Sonoma

Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)

Entrada atualizada em 14 de setembro de 2026

Screen Sharing Server

Disponível para: macOS Sonoma

Impacto: um app pode conseguir interceptar conexões de rede destinadas a outro processo

Descrição: um problema de lógica foi resolvido por meio de melhorias nas restrições.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Disponível para: macOS Sonoma

Impacto: um invasor remoto pode causar uma negação de serviço

Descrição: este problema foi resolvido por meio de melhorias na validação de entrada.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Disponível para: macOS Sonoma

Impacto: um invasor local pode conseguir determinar a senha VNC ultrapassada configurada para o Compartilhamento de Tela

Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de acesso foi resolvido por meio de melhorias nas restrições de acesso.

CVE-2026-43760: wdszzml e Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) da Bynar.io

SecurityAgent

Disponível para: macOS Sonoma

Impacto: um app pode obter privilégios raiz

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

Disponível para: macOS Tahoe

Impacto: conectar a um servidor SMB malicioso pode levar a um encerramento inesperado do sistema

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-39873: Feng Xue e XGPT da ThreatBook, Peter Malone

CVE-2026-64696: Feng Xue e XGPT da ThreatBook, Peter Malone

Entrada atualizada em 14 de setembro de 2026

SMB

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64704: He Wei (ギカク), Claudio Bozzato e Francesco Benvenuto da Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io em colaboração com Claude e Anthropic Research

Entrada atualizada em 14 de setembro de 2026

Spotlight

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43774: Csaba Fitzl (@theevilbit) da Iru

StorageKit

Disponível para: macOS Sonoma

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: uma condição de corrida foi resolvida por meio de validação adicional.

CVE-2026-43770: Tien-Chih Lin da CyCraft Technology

udf

Disponível para: macOS Sonoma

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Disponível para: macOS Sonoma

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-64703: Bruce Dang da Calif.io em colaboração com Claude e Anthropic Research

WebDAV

Disponível para: macOS Sonoma

Impacto: um app pode divulgar a memória do kernel

Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-64699: Bruce Dang of Calif.io

Wi‑Fi

Disponível para: macOS Sonoma

Impacto: um app pode executar código arbitrário fora da área restrita ou com determinados privilégios elevados

Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-43750: um pesquisador anônimo

xar

Disponível para: macOS Sonoma

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: havia um problema de lógica que corrompia a memória. Esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-28932: Mathis Mansière

zip

Disponível para: macOS Sonoma

Impacto: um arquivo ZIP criado com códigos maliciosos pode não ser detectado nas verificações do Gatekeeper

Descrição: um problema de lógica foi resolvido por meio de melhorias no processamento de arquivos.

CVE-2026-28914: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs (nosebeard.co)

Outros reconhecimentos

Audio

Gostaríamos de agradecer a Niels Hofmans pela ajuda.

copyfile

Gostaríamos de agradecer a Keisuke Hosoda pela ajuda.

CoreMedia

Gostaríamos de agradecer a yaohway pela ajuda.

Disk Images

Gostaríamos de agradecer a Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana pela ajuda.

Kerberos v5 PAM module

Gostaríamos de agradecer a Hiroki Imai, Ricerca Security, Inc. pela ajuda.

Entrada adicionada em 14 de setembro de 2026

Kernel

Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Cem Onat Karagun, James Duffy (@0x4A616D657344), Lyutoon, Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) da DEVCORE Research Team pela ajuda.

Entrada atualizada em 14 de setembro de 2026

libxslt

Gostaríamos de agradecer a Kubilay Berk Alkan pela ajuda.

mDNSResponder

Gostaríamos de agradecer a Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) da aipyaipy.com pela ajuda.

PluginKit

Gostaríamos de agradecer a Asaf Cohen e Ashish Kunwar pela ajuda.

Printing UIKit

Gostaríamos de agradecer a Jacolon Walker (@call_eax) pela ajuda.

ReplayKit

Gostaríamos de agradecer a um pesquisador anônimo pela ajuda.

System Settings

Gostaríamos de agradecer a Masaki Moriguchi pela ajuda.

Time Machine

Gostaríamos de agradecer a Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs pela ajuda.

As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: