Acerca dos conteúdos de segurança do macOS Sequoia 15.7.8
Este documento descreve os conteúdos de segurança do macOS Sequoia 15.7.8.
Acerca das atualizações de segurança da Apple
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.
Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.
Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.
macOS Sequoia 15.7.8
Data de lançamento: 27 de julho de 2026
Accounts
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) da CyStack, Ashish Kunwar
afpfs
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-64767: Dave G.
apache
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir causar uma recusa de serviço
Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Disponível para: macOS Sequoia
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64695: Peter Malone
App Store
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através de verificações melhoradas.
CVE-2026-43801: Rahul Raj
Apple Account
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-43781: Pinak Oza
Apple Account
Disponível para: macOS Sequoia
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43748: um investigador anónimo, tamdao, Franco Belman da Blackwing Intelligence
AppleDouble
Disponível para: macOS Sequoia
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
AppleRAID
Disponível para: macOS Sequoia
Impacto: um utilizador local poderá conseguir ler a memória do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
Assets
Disponível para: macOS Sequoia
Impacto: uma aplicação maliciosa poderá conseguir contornar as preferências de privacidade
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-43672: 이재영
ATS
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox
Descrição: um problema de permissões foi resolvido através da remoção de código vulnerável.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de acesso através de restrições adicionais da sandbox.
CVE-2026-64702: John Lussier
Audio
Disponível para: macOS Sequoia
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.
CVE-2026-64747: Franco Belman da Blackwing Intelligence
AVEVideoEncoder
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-64762: Franco Belman da Blackwing Intelligence, Dun
BackgroundAssets
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir apagar ficheiros para os quais não tem permissão
Descrição: foi resolvido um problema de permissões através da validação melhorada.
CVE-2026-64707: YingQi Shi (@Mas0nShi) do WeBin lab da DBAppSecurity
BOM
Disponível para: macOS Sequoia
Impacto: um arquivo ZIP criado com intuito malicioso poderá contornar as verificações do Gatekeeper
Descrição: o problema foi resolvido através de verificações melhoradas.
CVE-2026-28849: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs
cd9660
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou ler a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), um investigador anónimo
Contacts
Disponível para: macOS Sequoia
Impacto: o processamento de um contacto criado com intuito malicioso poderá provocar a divulgação de dados confidenciais
Descrição: o problema foi resolvido através de verificações melhoradas.
CVE-2026-64734: Daniel Williams
Control Center
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de lógica através da validação melhorada.
CVE-2026-43756: 이재영
Core Services
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Disponível para: macOS Sequoia
Impacto: o processamento de um ficheiro de áudio criado com intuito malicioso poderá danificar a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43673: investigador anónimo em colaboração com a TrendAI Zero Day Initiative
CoreAudio
Disponível para: macOS Sequoia
Impacto: o processamento de um fluxo de áudio num ficheiro multimédia criado com intuito malicioso poderá terminar o processo
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43744: Mathis Mansière, um investigador anónimo
CoreAudio
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-43775: Csaba Fitzl (@theevilbit) da Iru
CoreMedia
Disponível para: macOS Sequoia
Impacto: o processamento de um ficheiro de vídeo criado com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Disponível para: macOS Sequoia
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: o problema foi resolvido através de verificações melhoradas.
CVE-2026-28936: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs
CoreUI
Disponível para: macOS Sequoia
Impacto: o processamento de um catálogo de recursos criado com intuito malicioso poderá provocar a divulgação da memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43738: Peter Malone
CoreVideo
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43802: um investigador anónimo
Crash Reporter
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador
Descrição: foi resolvido um problema de privacidade ao remover dados confidenciais.
CVE-2026-64710: Matthew Schneider
CUPS
Disponível para: macOS Sequoia
Impacto: uma app maliciosa poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de injeção através da validação melhorada.
CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs
curl
Disponível para: macOS Sequoia
Impacto: as credenciais de autenticação poderão ser enviadas para um servidor noutra origem
Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-43758: HvxyZLF
DesktopServices
Disponível para: macOS Sequoia
Impacto: uma app poderá ignorar as verificações do Gatekeeper
Descrição: o contorno da quarentena de ficheiros foi resolvido através de verificações adicionais.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aumentar os privilégios
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Disponível para: macOS Sequoia
Impacto: a análise de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado de uma app
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64694: Gil Portnoy e Henry
Disk Images
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir contornar as restrições de rede
Descrição: foi resolvido um problema de permissões com restrições adicionais da sandbox.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: o problema foi resolvido através de verificações melhoradas dos limites.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: existia um problema no processamento das variáveis de ambiente. Este problema foi resolvido através da validação melhorada.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Disponível para: macOS Sequoia
Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43753: Niels Hofmans
Foundation
Disponível para: macOS Sequoia
Impacto: uma app maliciosa poderá conseguir aceder a dados do utilizador protegidos
Descrição: o problema foi resolvido através da limpeza melhorada da entrada.
CVE-2026-43714: um investigador anónimo
Game Center
Disponível para: macOS Sequoia
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da proteção de dados melhorada.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) da Positive Technologies
Heimdal
Disponível para: macOS Sequoia
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-64692: Redon Gashi
HFS
Disponível para: macOS Sequoia
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43682: Trung Nguyen (@everping) da CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V e Ashmit Sharma
HFS
Disponível para: macOS Sequoia
Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-28981: Hcamael e 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Disponível para: macOS Sequoia
Impacto: montar uma imagem de disco criada com intuito malicioso poderá causar o encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64697: Peter Malone
HFS
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43764: Tristan Madani (@TristanInSec) da Talence Security
HFS
Disponível para: macOS Sequoia
Impacto: um atacante poderá conseguir provocar o encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43710: Peter Malone
Icons
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de acesso através de restrições adicionais da sandbox.
CVE-2025-43325: um investigador anónimo
ImageIO
Disponível para: macOS Sequoia
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Disponível para: macOS Sequoia
Impacto: o processamento de uma textura criada com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43780: Michael DePlante (@izobashi) da TrendAI Zero Day Initiative
ImageIO
Disponível para: macOS Sequoia
Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43818: um investigador anónimo
ImageIO
Disponível para: macOS Sequoia
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através do processamento melhorado da memória.
CVE-2026-43661: Gandalf4a da PKU-ICODE, Anton Pakhunov, um investigador anónimo
ImageIO
Disponível para: macOS Sequoia
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Disponível para: macOS Sequoia
Impacto: o processamento de uma imagem criada com intuito malicioso poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel
Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.
CVE-2026-43805: 이재영
IOSkywalkFamily
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através de verificações melhoradas.
CVE-2026-43782: Igor Ushakov
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: uma fuga de informações foi resolvida com validação adicional.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponível para: macOS Sequoia
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: foi resolvida uma condição de disputa através do bloqueio melhorado.
CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd., Adam Doupé da ASU SEFCOM
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43778: f0r da MurphySec, Mahmoud Abdelmoniem, Feng Xue e XGPT da ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), um investigador anónimo
Kernel
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir contornar os filtros de rede
Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel
Descrição: o problema foi resolvido através da limpeza melhorada da entrada.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel
Descrição: o problema foi resolvido através da limpeza melhorada da entrada.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue e XGPT da ThreatBook
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel
Descrição: este problema foi resolvido através de melhorias na redação de informações confidenciais.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de lógica através de verificações melhoradas.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: este problema foi resolvido através da validação melhorada da entrada.
CVE-2026-39868: Ye Zhang (@VAR10CK) da Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da gestão melhorada do estado.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: um problema de divulgação de informações foi resolvido com controlos de privacidade melhorados.
CVE-2026-20672: Kirin(@Pwnrin) e LFY (@secsys) da Fudan University
LaunchServices
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir provocar uma recusa de serviço
Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.
CVE-2026-28983: Ruslan Dautov
libarchive
Disponível para: macOS Sequoia
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar a divulgação da memória de processamento
Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.
CVE-2026-4424
libarchive
Disponível para: macOS Sequoia
Impacto: um arquivo ZIP criado com intuito malicioso poderá contornar as verificações do Gatekeeper
Descrição: o contorno da quarentena de ficheiros foi resolvido através de verificações adicionais.
CVE-2026-28900: Prathamesh Walunj
libc
Disponível para: macOS Sequoia
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-28973: um investigador anónimo
Libnotify
Disponível para: macOS Sequoia
Impacto: um atacante poderá conseguir provocar o encerramento inesperado de apps
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64739: Feng Xue e XGPT da ThreatBook, Dun
libxslt
Disponível para: macOS Sequoia
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43703: Tristan Madani (@TristanInSec) da Talence Security
libxslt
Disponível para: macOS Sequoia
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: foi resolvido um problema de libertação dupla através da gestão melhorada da memória.
CVE-2026-43706: Tristan Madani (@TristanInSec) da Talence Security
LoginWindow
Disponível para: macOS Sequoia
Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-43766: Amy (amys.website)
Maps
Disponível para: macOS Sequoia
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Disponível para: macOS Sequoia
Impacto: um atacante na rede local poderá conseguir causar uma negação de serviço
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43653: Atul R V
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs
MobileAccessoryUpdater
Disponível para: macOS Sequoia
Impacto: um acessório malicioso poderá conseguir provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43807: Tristan Madani (@TristanInSec) da Talence Security
Model I/O
Disponível para: macOS Sequoia
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43733: Michael DePlante (@izobashi) da TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) da TrendAI Zero Day Initiative
Model I/O
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponível para: macOS Sequoia
Impacto: o processamento de um módulo 3D poderá provocar a divulgação da memória de processamento
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através do processamento melhorado da memória.
CVE-2026-64722: wh0am1i
Model I/O
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada da entrada.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-64771: wh0am1i
Net-SNMP
Disponível para: macOS Sequoia
Impacto: uma app poderá causar uma recusa de serviço
Descrição: a ultrapassagem do limite máximo foi resolvida com validação melhorada da entrada.
CVE-2026-43771: Robert Tran
NetFSFramework
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema com um caminho transversal através da validação melhorada da entrada.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Disponível para: macOS Sequoia
Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador
Descrição: este problema foi resolvido através de verificações melhoradas.
CVE-2026-28961: Dan Raviv
NSColorPanel
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador
Descrição: este problema foi revolvido através de verificações de direitos adicionais.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) da FFRI Security, Inc.
PackageKit
Disponível para: macOS Sequoia
Impacto: um utilizador poderá conseguir aumentar privilégios
Descrição: foi resolvido um problema de lógica através de restrições melhoradas.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir modificar partes protegidas do sistema de ficheiros
Descrição: este problema foi resolvido através do tratamento melhorado de ligações simbólicas.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Disponível para: macOS Sequoia
Impacto: um atacante poderá conseguir provocar um encerramento inesperado do sistema ou ler a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-28896: Dave G.
Printing
Disponível para: macOS Sequoia
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43812: Francisco Knabe
quarantine
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43694: Hcamael e 章鱼哥@aipy (aipyaipy.com), JC Alvarado da Stripe, Jacob Hazak
Remote Management
Disponível para: macOS Sequoia
Impacto: uma app maliciosa poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-39874: @pixiepointsec
SceneKit
Disponível para: macOS Sequoia
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponível para: macOS Sequoia
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de escrita fora dos limites através da remoção do código vulnerável.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Disponível para: macOS Sequoia
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir intercetar ligações de rede destinadas a outro processo
Descrição: foi resolvido um problema de lógica através de restrições melhoradas.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Disponível para: macOS Sequoia
Impacto: um atacante remoto poderá conseguir provocar uma recusa de serviço
Descrição: este problema foi resolvido através da validação melhorada da entrada.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Disponível para: macOS Sequoia
Impacto: um atacante local poderá conseguir determinar a palavra-passe de VNC antiga configurada para a Partilha de ecrã
Descrição: este problema foi revolvido através de verificações de direitos adicionais.
CVE-2026-43665: Ayaan Ahmad
Siri
Disponível para: macOS Sequoia
Impacto: uma pessoa com acesso físico a um dispositivo bloqueado poderá conseguir aceder aos contactos e fotografias
Descrição: o problema foi resolvido com restrições adicionais no ecrã bloqueado.
CVE-2026-64745: Vivek Dhar, ASI (RM) na Border Security Force, FTR HQ BSF Kashmir
SMB
Disponível para: macOS Sequoia
Impacto: estabelecer ligação a um servidor SMB malicioso poderá causar o encerramento inesperado do sistema
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-39873: Peter Malone
SMB
Disponível para: macOS Sequoia
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64696: Feng Xue e XGPT da ThreatBook, Peter Malone
SMB
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de confusão de tipos através do processamento melhorado da memória.
CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto da Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Calif.io em colaboração com Claude e Anthropic Research, Kitten Food
Spotlight
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43774: Csaba Fitzl (@theevilbit) da Iru
StorageKit
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvida uma condição de disputa através de validação adicional.
CVE-2026-43770: Tien-Chih Lin da CyCraft Technology
udf
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Disponível para: macOS Sequoia
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-64703: Bruce Dang da Calif.io em colaboração com Claude e Anthropic Research
WebDAV
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.
CVE-2026-64699: Bruce Dang da Calif.io
Wi‑Fi
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir executar um código arbitrário fora da sandbox ou com determinados privilégios elevados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43750: um investigador anónimo
xar
Disponível para: macOS Sequoia
Impacto: uma app poderá conseguir provocar uma recusa de serviço
Descrição: a existência de um problema de lógica originou a corrupção da memória. Este problema foi resolvido através da gestão melhorada do estado.
CVE-2026-28932: Mathis Mansière
zip
Disponível para: macOS Sequoia
Impacto: um arquivo ZIP criado com intuito malicioso poderá contornar as verificações do Gatekeeper
Descrição: foi resolvido um problema de lógica através de um processamento melhorado do ficheiro.
CVE-2026-28914: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs (nosebeard.co)
Agradecimentos adicionais
Audio
Gostaríamos de agradecer a Niels Hofmans pela sua colaboração.
copyfile
Gostaríamos de agradecer a Keisuke Hosoda pela sua colaboração.
CoreMedia
Gostaríamos de agradecer a yaohway pela sua colaboração.
Disk Images
Gostaríamos de agradecer a Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana pela sua colaboração.
Kernel
Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) da DEVCORE Research Team pela sua colaboração.
libxslt
Gostaríamos de agradecer a Kubilay Berk Alkan pela sua colaboração.
mDNSResponder
Gostaríamos de agradecer a Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) da aipyaipy.com pela sua colaboração.
PluginKit
Gostaríamos de agradecer a Asaf Cohen, Ashish Kunwar pela sua colaboração.
Printing UIKit
Gostaríamos de agradecer a Jacolon Walker (@call_eax) pela sua colaboração.
ReplayKit
Gostaríamos de agradecer a um investigador anónimo pela sua colaboração.
Spotlight
Gostaríamos de agradecer a Ilya Andr (andrd3v) e nkhmelni pela sua colaboração.
System Settings
Gostaríamos de agradecer a Masaki Moriguchi pela sua colaboração.
Time Machine
Gostaríamos de agradecer a Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs pela sua colaboração.
As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.