Sobre o conteúdo de segurança do iOS 26.7 e do iPadOS 26.7
Este documento descreve o conteúdo de segurança do iOS 26.7 e do iPadOS 26.7.
Sobre as atualizações de segurança da Apple
Para garantir a proteção de nossos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão listadas na página Versões de segurança da Apple.
Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.
Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.
iOS 26.7 e iPadOS 26.7
Lançamento em 14 de setembro de 2026
Accelerate Framework
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar uma imagem criada com códigos maliciosos pode causar o encerramento inesperado do processo
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-86882: Peter Malone
Accessibility
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de melhorias na proteção de dados.
CVE-2026-43664: Stuart Wallace, Rosyna Keller da Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-84523: Cem Onat Karagun, pesquisador anônimo
Apple Neural Engine
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-65408: tamdao
AppleAVD
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-65407: Franco Belman, da Blackwing Intelligence
AppleDouble
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: a montagem de uma imagem de disco com arquivos criados com códigos maliciosos pode causar o encerramento inesperado do sistema
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-84519: Richard Zana
AuthKit
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app local pode ler um identificador persistente de conta
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-84583: Zhongcheng Li da IES Red Team
AVEVideoEncoder
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: o problema foi resolvido por meio de melhorias nas verificações.
CVE-2026-65410: Calif.io em colaboração com Claude and Anthropic Research
AVEVideoEncoder
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app em área restrita pode conseguir executar código arbitrário com privilégios de kernel
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de lógica foi resolvido por meio de melhorias na validação.
CVE-2026-65406: Ye Zhang (@VAR10CK) da Baidu Security
Bluetooth
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de apps ou a execução arbitrária de códigos
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-65414
copyfile
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: Um arquivo pode ser capaz de ignorar o Gatekeeper
Descrição: um desvio de quarentena de arquivo foi resolvido com verificações adicionais.
CVE-2026-65399: Rishabh Jain (rjcyber) da cyberplanet, Pasquale Scola, pesquisador anônimo
CoreMedia
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar um arquivo de vídeo criado com códigos maliciosos pode causar o encerramento inesperado de apps
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-65344: Siyeong kim
CoreMedia
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um processo em área restrita pode contornar restrições dessa área
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-86876: Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: o processamento de um arquivo de vídeo criado com códigos mal-intencionados pode levar ao encerramento inesperado do app ou corromper a memória do processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app em área restrita pode ter acesso a arquivos restritos
Descrição: um problema de permissão foi resolvido por meio de melhorias na validação de caminho.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode acessar dados de movimento de fones de ouvido sem o consentimento do usuário
Descrição: um problema de autorização foi resolvido por meio de melhorias na validação.
CVE-2026-43737: Stuart Wallace
CoreText
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: o processamento de conteúdo da web pode levar a uma negação de serviço
Descrição: um problema de desreferenciamento de ponteiro nulo foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-65412: Pavan Nallamothu
DeviceCheck
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode ler identificadores persistentes de dispositivo
Descrição: um problema de autorização foi resolvido por meio de melhorias no controle de acesso.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Disk Images
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-84552: Tommy DeVoss da Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research)
exFAT
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: montar um volume criado com códigos maliciosos pode levar ao encerramento inesperado do sistema
Descrição: um estouro de buffer de conjunto foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-84510: Richard Zana, Meta Red Team X - Nik Tsytsarkin
file_cmds
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: extrair um arquivo criado com códigos maliciosos pode permitir que um invasor grave arquivos arbitrários
Descrição: um problema de gerenciamento de caminhos foi resolvido por meio de melhorias na validação.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar um arquivo de fonte criado de forma mal-intencionada pode causar o encerramento inesperado de apps
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-84524: pesquisador anônimo
Foundation
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode ser capaz de causar uma negação de serviço
Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-65409: Bruce Dang da Calif.io em colaboração com Claude e Anthropic Research
Graphics
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-84492: Tommy DeVoss da Braze Security Team (@thedawgyg), Shubham Chaskar
ImageIO
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar uma imagem criada de forma maliciosa poderia resultar na divulgação da memória de processamento
Descrição: um problema de memória não inicializada foi resolvido por meio de melhorias na inicialização da memória.
CVE-2026-84564: Justin O'Leary
ImageIO
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar um arquivo criado de forma mal-intencionada pode causar o encerramento inesperado de apps
Descrição: o problema foi resolvido por meio de melhorias nas verificações de limites.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo
Descrição: um problema de estouro de buffer foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43661: Gandalf4a da PKU-ICODE, Anton Pakhunov, um pesquisador anônimo
ImageIO
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar uma imagem criada com códigos maliciosos pode causar o encerramento inesperado do app
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-86869: Niels Hofmans, Meta Red Team X, Geonha Lee (@leegn4a), Chris Bailey - Short Circuit
ImageIO
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar uma imagem criada com códigos maliciosos pode resultar na corrupção da memória
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-65395: Mateusz Jurczyk do Google Project Zero, Varik Matevosyan
IOGPUFamily
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-43743: Lyutoon, Dun
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um invasor local pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-28968: Svetoslav Stolarov e Aisa Fox, Josh Maine da Calif.io, genter0, Dun
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app mal-intencionado pode obter privilégios de raiz
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-43689: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-65377: Ye Zhang (@VAR10CK) da Baidu Security, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: a conexão a um servidor NFS mal-intencionado pode corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43687: R4mbb da KRsecurity, Peter Malone
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43684: Peter Malone
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: a conexão a um servidor NFS malicioso pode levar à corrupção de memória do kernel
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43686: Peter Malone
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode determinar o layout de memória do kernel
Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-65405: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-84630: Tristan Madani (@TristanInSec) da Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode divulgar a memória do kernel
Descrição: um problema de exposição de informações foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app com privilégios de raiz pode conseguir ler a memória kernel não inicializada
Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias nas verificações.
CVE-2026-84602: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-84507: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: um problema do tipo "double free" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-84561: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um usuário local pode conseguir causar o encerramento inesperado do sistema ou ler a memória do kernel
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-65359: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
libarchive
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar um arquivo criado de forma mal-intencionada pode causar o encerramento inesperado de apps
Descrição: um estouro de buffer de conjunto foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-86870: Kitten Food
MobileAccessoryUpdater
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: conectar um acessório malicioso pode causar o encerramento inesperado do sistema
Descrição: um problema de memória corrompida foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-86924: Matthew Zamat
MobileBackup
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir modificar áreas protegidas do sistema de arquivos
Descrição: um problema de gerenciamento de caminhos foi resolvido por meio de melhorias na validação.
CVE-2026-65411: Rodolphe Brunetti (@eisw0lf) da Lupus Nova
MobileBackup
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um invasor com acesso físico a um dispositivo emparelhado confiável pode ler e gravar arquivos arbitrários
Descrição: um problema de travessia de caminho foi resolvido com a melhoria da validação do caminho.
CVE-2026-84598: Drin Raci da sentry.security
Model I/O
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: abrir um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do processo
Descrição: um estouro de buffer foi resolvido por meio de melhorias na validação de tamanho.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
Music
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-84615: Stanislav Jelezoglo
NetworkExtension
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto:um app pode identificar quais outros apps um usuário instalou.
Descrição: um problema de exposição de informações foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-84626: Sindre Sorhus, Hoffcona da IES Red Team
Photos
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-84491: pesquisador anônimo
Power Management
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir capturar a impressão digital do dispositivo
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-84623: Ilya Andr (andrd3v)
RealityKit
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: abrir um arquivo criado com códigos maliciosos pode causar o encerramento inesperado de um processo ou a divulgação da memória do processo
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar um arquivo criado de forma mal-intencionada pode causar o encerramento inesperado de apps
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-28966: stratan (@5tratan)
Reminders
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de melhorias nas verificações.
CVE-2026-65403: Rahul Raj
Safe Browsing
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.
CVE-2026-86897: Stuart Wallace
SceneKit
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: o processamento de um arquivo criado com códigos maliciosos poderia resultar na divulgação da memória de processamento
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: o processamento de um modelo 3D criado com códigos maliciosos pode levar à corrupção da memória
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: o processamento de um modelo 3D criado com códigos maliciosos pode levar à corrupção da memória
Descrição: o problema foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-84632: Peter Malone
SceneKit
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: o processamento de um modelo 3D criado com códigos maliciosos pode levar à corrupção da memória
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-84620: Peter Malone
SceneKit
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar uma cena 3D com códigos maliciosos pode causar o encerramento inesperado do processo
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-84526: stratan (@5tratan)
Security
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um invasor com uma autoridade de certificação intermediária comprometida pode emitir certificados com usos arbitrários de chave estendida
Descrição: um problema de validação de certificado foi resolvido por meio de melhorias na validação de certificado.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Siri Suggestions
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações confidenciais do usuário
Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.
CVE-2026-86890: Abhay Kailasia (@abhay_kailasia) da Safran Mumbai India
Spotlight
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de autorização foi resolvido por meio de melhorias no controle de acesso.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
SpringBoard
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode ser capaz de causar uma negação de serviço
Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.
CVE-2026-86892: Lehan Dilusha Jayasingha
Storage
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) da Positive Technologies
Storage
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir modificar áreas protegidas do sistema de arquivos
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-65348: Jérôme Djouder
Symptom Framework
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um aplicativo com código malicioso pode descobrir a localização atual de um usuário
Descrição: um problema de privacidade foi resolvido com a ocultação aprimorada de dados privados para entradas de registro.
CVE-2026-84513: Sindre Sorhus
TCC
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode modificar arquivos protegidos do sistema
Descrição: um problema de travessia de caminho foi resolvido com a melhoria da validação de entradas.
CVE-2026-86886: Constantin Clerc, Shad J, Huy Nguyen (@34306) da Calif.io, huami1314 (@huamidev), um pesquisador anônimo
Time Zone
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir contornar determinadas preferências de Privacidade
Descrição: um problema de privacidade foi resolvido com a remoção de dados confidenciais.
CVE-2026-86887: pesquisador anônimo
Watch App
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode rastrear usuários em apps e sites sem permissão
Descrição: um problema de privacidade foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-86904: Stanislav Jelezoglo
WebKit
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: o processamento de conteúdo da web criado com códigos mal-intencionados pode resultar na corrupção de memória
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr e Nicholas Carlini com Claude, Anthropic
WebKit Canvas
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, um pesquisador anônimo
XPC
Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3ª geração) e posterior, iPad Pro de 11 polegadas (1ª geração) e posterior, iPad Air (3ª geração) e posterior, iPad (8ª geração) e posterior e iPad mini (5ª geração) e posterior
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-84617: Stuart Wallace
Outros reconhecimentos
AVEVideoEncoder
Gostaríamos de agradecer a tamdao pela ajuda.
Bluetooth
Gostaríamos de agradecer a Suresh Sundaram pela ajuda.
Contacts
Gostaríamos de agradecer a 이지안 (@speedyfriend433) pela ajuda.
Calendar
Gostaríamos de agradecer a Dany Assuid, Jacob Hazak do Zero-Defense Labs, Varik Matevosyan, stratan (@5tratan) pela ajuda.
ImageIO
Gostaríamos de agradecer a Muhamad Syaiful, um pesquisador anônimo e songbird pela ajuda.
Kernel
Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) pela ajuda.
Notes
Gostaríamos de agradecer a Peter Henri pela ajuda.
Quick Look
Gostaríamos de agradecer a Peter Malone pela ajuda.
rapportd
Gostaríamos de agradecer a Tae Woo Kim pela ajuda.
Safari
Gostaríamos de agradecer a Dem0ns @天府简易信工作室 pela ajuda.
Safari Downloads
Gostaríamos de agradecer a Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav pela ajuda.
Shortcuts
Gostaríamos de agradecer a Owen Pawling (@owenpawling) pela ajuda.
Status Bar
Gostaríamos de agradecer a Andr.Ess pela ajuda.
Virtualization
Gostaríamos de agradecer a Ye Zhang (@VAR10CK), da Baidu Security, pela ajuda.
WebKit
Gostaríamos de agradecer a Henock Habte e wwwlk pela ajuda.
As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.