Sobre o conteúdo de segurança do iOS 26.7 e do iPadOS 26.7

Este documento descreve o conteúdo de segurança do iOS 26.7 e do iPadOS 26.7.

Sobre as atualizações de segurança da Apple

Para garantir a proteção de nossos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão listadas na página Versões de segurança da Apple.

Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.

Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.

iOS 26.7 e iPadOS 26.7

Lançamento em 14 de setembro de 2026

Accelerate Framework

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar uma imagem criada com códigos maliciosos pode causar o encerramento inesperado do processo

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-86882: Peter Malone

Accessibility

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias na proteção de dados.

CVE-2026-43664: Stuart Wallace, Rosyna Keller da Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-84523: Cem Onat Karagun, pesquisador anônimo

Apple Neural Engine

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-65408: tamdao

AppleAVD

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-65407: Franco Belman, da Blackwing Intelligence

AppleDouble

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: a montagem de uma imagem de disco com arquivos criados com códigos maliciosos pode causar o encerramento inesperado do sistema

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-84519: Richard Zana

AuthKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app local pode ler um identificador persistente de conta

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-84583: Zhongcheng Li da IES Red Team

AVEVideoEncoder

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: o problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-65410: Calif.io em colaboração com Claude and Anthropic Research

AVEVideoEncoder

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app em área restrita pode conseguir executar código arbitrário com privilégios de kernel

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de lógica foi resolvido por meio de melhorias na validação.

CVE-2026-65406: Ye Zhang (@VAR10CK) da Baidu Security

Bluetooth

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de apps ou a execução arbitrária de códigos

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-65414

copyfile

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: Um arquivo pode ser capaz de ignorar o Gatekeeper

Descrição: um desvio de quarentena de arquivo foi resolvido com verificações adicionais.

CVE-2026-65399: Rishabh Jain (rjcyber) da cyberplanet, Pasquale Scola, pesquisador anônimo

CoreMedia

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar um arquivo de vídeo criado com códigos maliciosos pode causar o encerramento inesperado de apps

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-65344: Siyeong kim

CoreMedia

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um processo em área restrita pode contornar restrições dessa área

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-86876: Chris Bailey - Short Circuit

CoreMedia Video Toolbox

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: o processamento de um arquivo de vídeo criado com códigos mal-intencionados pode levar ao encerramento inesperado do app ou corromper a memória do processo

Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app em área restrita pode ter acesso a arquivos restritos

Descrição: um problema de permissão foi resolvido por meio de melhorias na validação de caminho.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode acessar dados de movimento de fones de ouvido sem o consentimento do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias na validação.

CVE-2026-43737: Stuart Wallace

CoreText

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: o processamento de conteúdo da web pode levar a uma negação de serviço

Descrição: um problema de desreferenciamento de ponteiro nulo foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-65412: Pavan Nallamothu

DeviceCheck

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode ler identificadores persistentes de dispositivo

Descrição: um problema de autorização foi resolvido por meio de melhorias no controle de acesso.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Disk Images

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-84552: Tommy DeVoss da Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research)

exFAT

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: montar um volume criado com códigos maliciosos pode levar ao encerramento inesperado do sistema

Descrição: um estouro de buffer de conjunto foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin

file_cmds

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: extrair um arquivo criado com códigos maliciosos pode permitir que um invasor grave arquivos arbitrários

Descrição: um problema de gerenciamento de caminhos foi resolvido por meio de melhorias na validação.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar um arquivo de fonte criado de forma mal-intencionada pode causar o encerramento inesperado de apps

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-84524: pesquisador anônimo

Foundation

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-65409: Bruce Dang da Calif.io em colaboração com Claude e Anthropic Research

Graphics

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-84492: Tommy DeVoss da Braze Security Team (@thedawgyg), Shubham Chaskar

ImageIO

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar uma imagem criada de forma maliciosa poderia resultar na divulgação da memória de processamento

Descrição: um problema de memória não inicializada foi resolvido por meio de melhorias na inicialização da memória.

CVE-2026-84564: Justin O'Leary

ImageIO

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar um arquivo criado de forma mal-intencionada pode causar o encerramento inesperado de apps

Descrição: o problema foi resolvido por meio de melhorias nas verificações de limites.

CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo

Descrição: um problema de estouro de buffer foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-43661: Gandalf4a da PKU-ICODE, Anton Pakhunov, um pesquisador anônimo

ImageIO

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar uma imagem criada com códigos maliciosos pode causar o encerramento inesperado do app

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-86869: Niels Hofmans, Meta Red Team X, Geonha Lee (@leegn4a), Chris Bailey - Short Circuit

ImageIO

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar uma imagem criada com códigos maliciosos pode resultar na corrupção da memória

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-65395: Mateusz Jurczyk do Google Project Zero, Varik Matevosyan

IOGPUFamily

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-43743: Lyutoon, Dun

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um invasor local pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-28968: Svetoslav Stolarov e Aisa Fox, Josh Maine da Calif.io, genter0, Dun

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app mal-intencionado pode obter privilégios de raiz

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-43689: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-65377: Ye Zhang (@VAR10CK) da Baidu Security, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: a conexão a um servidor NFS mal-intencionado pode corromper a memória do kernel

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43687: R4mbb da KRsecurity, Peter Malone

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43684: Peter Malone

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: a conexão a um servidor NFS malicioso pode levar à corrupção de memória do kernel

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-43686: Peter Malone

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode determinar o layout de memória do kernel

Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-65405: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-84630: Tristan Madani (@TristanInSec) da Talence Security

CVE-2026-65360: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode divulgar a memória do kernel

Descrição: um problema de exposição de informações foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app com privilégios de raiz pode conseguir ler a memória kernel não inicializada

Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias nas verificações.

CVE-2026-84602: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

CVE-2026-84521: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.

CVE-2026-84507: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: um problema do tipo "double free" foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-84561: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um usuário local pode conseguir causar o encerramento inesperado do sistema ou ler a memória do kernel

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-65359: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

libarchive

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar um arquivo criado de forma mal-intencionada pode causar o encerramento inesperado de apps

Descrição: um estouro de buffer de conjunto foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-86870: Kitten Food

MobileAccessoryUpdater

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: conectar um acessório malicioso pode causar o encerramento inesperado do sistema

Descrição: um problema de memória corrompida foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-86924: Matthew Zamat

MobileBackup

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir modificar áreas protegidas do sistema de arquivos

Descrição: um problema de gerenciamento de caminhos foi resolvido por meio de melhorias na validação.

CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) da Lupus Nova

MobileBackup

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um invasor com acesso físico a um dispositivo emparelhado confiável pode ler e gravar arquivos arbitrários

Descrição: um problema de travessia de caminho foi resolvido com a melhoria da validação do caminho.

CVE-2026-84598: Drin Raci da sentry.security

Model I/O

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: abrir um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do processo

Descrição: um estouro de buffer foi resolvido por meio de melhorias na validação de tamanho.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

Music

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-84615: Stanislav Jelezoglo

NetworkExtension

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto:um app pode identificar quais outros apps um usuário instalou.

Descrição: um problema de exposição de informações foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-84626: Sindre Sorhus, Hoffcona da IES Red Team

Photos

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-84491: pesquisador anônimo

Power Management

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir capturar a impressão digital do dispositivo

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-84623: Ilya Andr (andrd3v)

RealityKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: abrir um arquivo criado com códigos maliciosos pode causar o encerramento inesperado de um processo ou a divulgação da memória do processo

Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar um arquivo criado de forma mal-intencionada pode causar o encerramento inesperado de apps

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-28966: stratan (@5tratan)

Reminders

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de melhorias nas verificações.

CVE-2026-65403: Rahul Raj

Safe Browsing

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.

CVE-2026-86897: Stuart Wallace

SceneKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: o processamento de um arquivo criado com códigos maliciosos poderia resultar na divulgação da memória de processamento

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: o processamento de um modelo 3D criado com códigos maliciosos pode levar à corrupção da memória

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: o processamento de um modelo 3D criado com códigos maliciosos pode levar à corrupção da memória

Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.

CVE-2026-84632: Peter Malone

SceneKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: o processamento de um modelo 3D criado com códigos maliciosos pode levar à corrupção da memória

Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.

CVE-2026-84620: Peter Malone

SceneKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar uma cena 3D com códigos maliciosos pode causar o encerramento inesperado do processo

Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.

CVE-2026-84526: stratan (@5tratan)

Security

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um invasor com uma autoridade de certificação intermediária comprometida pode emitir certificados com usos arbitrários de chave estendida

Descrição: um problema de validação de certificado foi resolvido por meio de melhorias na validação de certificado.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Siri Suggestions

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações confidenciais do usuário

Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.

CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) da Safran Mumbai India

Spotlight

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no controle de acesso.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

SpringBoard

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode ser capaz de causar uma negação de serviço

Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.

CVE-2026-86892: Lehan Dilusha Jayasingha

Storage

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) da Positive Technologies

Storage

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir modificar áreas protegidas do sistema de arquivos

Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.

CVE-2026-65348: Jérôme Djouder

Symptom Framework

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um aplicativo com código malicioso pode descobrir a localização atual de um usuário

Descrição: um problema de privacidade foi resolvido com a ocultação aprimorada de dados privados para entradas de registro.

CVE-2026-84513: Sindre Sorhus

TCC

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode modificar arquivos protegidos do sistema

Descrição: um problema de travessia de caminho foi resolvido com a melhoria da validação de entradas.

CVE-2026-86886: Constantin Clerc, Shad J, Huy Nguyen (@34306) da Calif.io, huami1314 (@huamidev), um pesquisador anônimo

Time Zone

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir contornar determinadas preferências de Privacidade

Descrição: um problema de privacidade foi resolvido com a remoção de dados confidenciais.

CVE-2026-86887: pesquisador anônimo

Watch App

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode rastrear usuários em apps e sites sem permissão

Descrição: um problema de privacidade foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-86904: Stanislav Jelezoglo

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: o processamento de conteúdo da web criado com códigos mal-intencionados pode resultar na corrupção de memória

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 313577

CVE-2026-43715: Milad Nasr e Nicholas Carlini com Claude, Anthropic

WebKit Canvas

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, um pesquisador anônimo

XPC

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-84617: Stuart Wallace

Outros reconhecimentos

AVEVideoEncoder

Gostaríamos de agradecer a tamdao pela ajuda.

Bluetooth

Gostaríamos de agradecer a Suresh Sundaram pela ajuda.

Contacts

Gostaríamos de agradecer a 이지안 (@speedyfriend433) pela ajuda.

Calendar

Gostaríamos de agradecer a Dany Assuid, Jacob Hazak do Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) pela ajuda.

ImageIO

Gostaríamos de agradecer a Muhamad Syaiful, um pesquisador anônimo e songbird pela ajuda.

Kernel

Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) pela ajuda.

Notes

Gostaríamos de agradecer a Peter Henri pela ajuda.

Quick Look

Gostaríamos de agradecer a Peter Malone pela ajuda.

rapportd

Gostaríamos de agradecer a Tae Woo Kim pela ajuda.

Safari

Gostaríamos de agradecer a Dem0ns @天府简易信工作室 pela ajuda.

Safari Downloads

Gostaríamos de agradecer a Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav pela ajuda.

Shortcuts

Gostaríamos de agradecer a Owen Pawling (@owenpawling) pela ajuda.

Status Bar

Gostaríamos de agradecer a Andr.Ess pela ajuda.

Virtualization

Gostaríamos de agradecer a Ye Zhang (@VAR10CK), da Baidu Security, pela ajuda.

WebKit

Gostaríamos de agradecer a Henock Habte e wwwlk pela ajuda.

As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: