Acerca dos conteúdos de segurança do macOS Sonoma 14.8.8

Este documento descreve os conteúdos de segurança do macOS Sonoma 14.8.8.

Acerca das atualizações de segurança da Apple

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.

Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.

Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.

macOS Sonoma 14.8.8

Data de lançamento: 27 de julho de 2026

Accounts

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.

CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) da CyStack, Ashish Kunwar

afpfs

Disponível para: macOS Sonoma

Impacto: um atacante remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-64767: Dave G.

apache

Disponível para: macOS Sonoma

Impacto: um atacante remoto poderá conseguir causar uma recusa de serviço

Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.

CVE-2026-23918: Юлия Мерцалова

APFS

Disponível para: macOS Sonoma

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64695: Peter Malone

App Store

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2026-43801: Rahul Raj

Apple Account

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-43781: Pinak Oza

Apple Account

Disponível para: macOS Sonoma

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-64737: Robert Mindo

AppleRAID

Disponível para: macOS Sonoma

Impacto: um utilizador local poderá conseguir ler a memória do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security

Assets

Disponível para: macOS Sonoma

Impacto: uma aplicação maliciosa poderá conseguir contornar as preferências de privacidade

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43672: 이재영

ATS

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox

Descrição: um problema de permissões foi resolvido através da remoção de código vulnerável.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

Audio

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de acesso através de restrições adicionais da sandbox.

CVE-2026-64702: John Lussier

Audio

Disponível para: macOS Sonoma

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.

CVE-2026-64747: Franco Belman da Blackwing Intelligence

AVEVideoEncoder

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-64762: Franco Belman da Blackwing Intelligence, Dun

BackgroundAssets

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir apagar ficheiros para os quais não tem permissão

Descrição: foi resolvido um problema de permissões através da validação melhorada.

CVE-2026-64707: YingQi Shi (@Mas0nShi) do WeBin lab da DBAppSecurity

BOM

Disponível para: macOS Sonoma

Impacto: um arquivo ZIP criado com intuito malicioso poderá contornar as verificações do Gatekeeper

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2026-28849: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs

cd9660

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou ler a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), um investigador anónimo

Contacts

Disponível para: macOS Sonoma

Impacto: o processamento de um contacto criado com intuito malicioso poderá provocar a divulgação de dados confidenciais

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2026-64734: Daniel Williams

Control Center

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de lógica através da validação melhorada.

CVE-2026-43756: 이재영

Core Services

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-43693: Gergely Kalman (@gergely_kalman)

CoreAudio

Disponível para: macOS Sonoma

Impacto: o processamento de um ficheiro de áudio criado com intuito malicioso poderá danificar a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43673: investigador anónimo em colaboração com a TrendAI Zero Day Initiative

CoreAudio

Disponível para: macOS Sonoma

Impacto: o processamento de um fluxo de áudio num ficheiro multimédia criado com intuito malicioso poderá terminar o processo

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43744: Mathis Mansière, um investigador anónimo

CoreAudio

Disponível para: macOS Sonoma

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponível para: macOS Sonoma

Impacto: o processamento de um ficheiro de vídeo criado com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreServices

Disponível para: macOS Sonoma

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2026-28936: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs

CoreUI

Disponível para: macOS Sonoma

Impacto: o processamento de um catálogo de recursos criado com intuito malicioso poderá provocar a divulgação da memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43738: Peter Malone

CoreVideo

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43802: um investigador anónimo

Crash Reporter

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador

Descrição: foi resolvido um problema de privacidade ao remover dados confidenciais.

CVE-2026-64710: Matthew Schneider

CUPS

Disponível para: macOS Sonoma

Impacto: uma app maliciosa poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs, Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de injeção através da validação melhorada.

CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs

curl

Disponível para: macOS Sonoma

Impacto: as credenciais de autenticação poderão ser enviadas para um servidor noutra origem

Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.

CVE-2026-3784

CVE-2026-3783

Data Detectors UI

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43758: HvxyZLF

DesktopServices

Disponível para: macOS Sonoma

Impacto: uma app poderá ignorar as verificações do Gatekeeper

Descrição: o contorno da quarentena de ficheiros foi resolvido através de verificações adicionais.

CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.

Disk Images

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aumentar os privilégios

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)

Disk Images

Disponível para: macOS Sonoma

Impacto: a análise de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado de uma app

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)

Disk Images

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-64694: Gil Portnoy e Henry

Disk Images

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir contornar as restrições de rede

Descrição: foi resolvido um problema de permissões com restrições adicionais da sandbox.

CVE-2026-28945: Ayaan Ahmad

Disk Images

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: o problema foi resolvido através de verificações melhoradas dos limites.

CVE-2026-64776: Hyunwoo Kim (@v4bel)

DriverKit

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: existia um problema no processamento das variáveis de ambiente. Este problema foi resolvido através da validação melhorada.

CVE-2026-43793: erdene-och Byambabayar

DriverKit

Disponível para: macOS Sonoma

Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43753: Niels Hofmans

Foundation

Disponível para: macOS Sonoma

Impacto: uma app maliciosa poderá conseguir aceder a dados do utilizador protegidos

Descrição: o problema foi resolvido através da limpeza melhorada da entrada.

CVE-2026-43714: um investigador anónimo

Game Center

Disponível para: macOS Sonoma

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da proteção de dados melhorada.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) da Positive Technologies

Heimdal

Disponível para: macOS Sonoma

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-64692: Redon Gashi

HFS

Disponível para: macOS Sonoma

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43682: Trung Nguyen (@everping) da CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V e Ashmit Sharma

HFS

Disponível para: macOS Sonoma

Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-28981: Hcamael e 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun

HFS

Disponível para: macOS Sonoma

Impacto: montar uma imagem de disco criada com intuito malicioso poderá causar o encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun

HFS

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43767: Hyunwoo Kim (@v4bel)

HFS

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64697: Peter Malone

HFS

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43764: Tristan Madani (@TristanInSec) da Talence Security

HFS

Disponível para: macOS Sonoma

Impacto: um atacante poderá conseguir provocar o encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43710: Peter Malone

Icons

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de acesso através de restrições adicionais da sandbox.

CVE-2025-43325: um investigador anónimo

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de uma textura criada com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43780: Michael DePlante (@izobashi) da TrendAI Zero Day Initiative

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43818: um investigador anónimo

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através do processamento melhorado da memória.

CVE-2026-43661: Gandalf4a da PKU-ICODE, Anton Pakhunov, um investigador anónimo

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)

ImageIO

Disponível para: macOS Sonoma

Impacto: o processamento de uma imagem criada com intuito malicioso poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOKit

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: foi resolvida uma condição de disputa através do processamento melhorado do estado.

CVE-2026-43805: 이재영

IOSkywalkFamily

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2026-43782: Igor Ushakov

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: uma fuga de informações foi resolvida com validação adicional.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.

CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: macOS Sonoma

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: foi resolvida uma condição de disputa através do bloqueio melhorado.

CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd., Adam Doupé da ASU SEFCOM

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43778: f0r da MurphySec, Mahmoud Abdelmoniem, Feng Xue e XGPT da ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), um investigador anónimo

Kernel

Disponível para: macOS Sonoma

Impacto: um atacante remoto poderá conseguir contornar os filtros de rede

Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-64700: Asjid Kalam (@odinshell)

CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: o problema foi resolvido através da limpeza melhorada da entrada.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel

Descrição: o problema foi resolvido através da limpeza melhorada da entrada.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue e XGPT da ThreatBook

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel

Descrição: este problema foi resolvido através de melhorias na redação de informações confidenciais.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de lógica através de verificações melhoradas.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: este problema foi resolvido através da validação melhorada da entrada.

CVE-2026-39868: Ye Zhang (@VAR10CK) da Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da gestão melhorada do estado.

CVE-2026-64721: Lukas Gerlach

LaunchServices

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: um problema de divulgação de informações foi resolvido com controlos de privacidade melhorados.

CVE-2026-20672: Kirin(@Pwnrin) e LFY (@secsys) da Fudan University

LaunchServices

Disponível para: macOS Sonoma

Impacto: um atacante remoto poderá conseguir provocar uma recusa de serviço

Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.

CVE-2026-28983: Ruslan Dautov

libarchive

Disponível para: macOS Sonoma

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar a divulgação da memória de processamento

Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.

CVE-2026-4424

libarchive

Disponível para: macOS Sonoma

Impacto: um arquivo ZIP criado com intuito malicioso poderá contornar as verificações do Gatekeeper

Descrição: o contorno da quarentena de ficheiros foi resolvido através de verificações adicionais.

CVE-2026-28900: Prathamesh Walunj

libc

Disponível para: macOS Sonoma

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-28973: um investigador anónimo

Libnotify

Disponível para: macOS Sonoma

Impacto: um atacante poderá conseguir provocar o encerramento inesperado de apps

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64739: Feng Xue e XGPT da ThreatBook, Dun

libxslt

Disponível para: macOS Sonoma

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43703: Tristan Madani (@TristanInSec) da Talence Security

libxslt

Disponível para: macOS Sonoma

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: foi resolvido um problema de libertação dupla através da gestão melhorada da memória.

CVE-2026-43706: Tristan Madani (@TristanInSec) da Talence Security

LoginWindow

Disponível para: macOS Sonoma

Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-43766: Amy (amys.website)

Maps

Disponível para: macOS Sonoma

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Disponível para: macOS Sonoma

Impacto: um atacante na rede local poderá conseguir causar uma negação de serviço

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs

Metal

Disponível para: macOS Sonoma

Impacto: uma app maliciosa poderá conseguir danificar a memória de um processo do sistema

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-28911: yk lin da @pixiepointsec

MobileAccessoryUpdater

Disponível para: macOS Sonoma

Impacto: um acessório malicioso poderá conseguir provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-43807: Tristan Madani (@TristanInSec) da Talence Security

Model I/O

Disponível para: macOS Sonoma

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponível para: macOS Sonoma

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponível para: macOS Sonoma

Impacto: um atacante remoto poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada da entrada.

CVE-2026-64768: stratan (@5tratan)

Net-SNMP

Disponível para: macOS Sonoma

Impacto: uma app poderá causar uma recusa de serviço

Descrição: a ultrapassagem do limite máximo foi resolvida com validação melhorada da entrada.

CVE-2026-43771: Robert Tran

NetFSFramework

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema com um caminho transversal através da validação melhorada da entrada.

CVE-2026-43772: Mickey Jin (@patch1t)

Network Extensions

Disponível para: macOS Sonoma

Impacto: um atacante com acesso físico a um dispositivo bloqueado poderá conseguir ver informações confidenciais do utilizador

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2026-28961: Dan Raviv

NSColorPanel

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador

Descrição: este problema foi revolvido através de verificações de direitos adicionais.

CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) da FFRI Security, Inc.

PackageKit

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir modificar partes protegidas do sistema de ficheiros

Descrição: este problema foi resolvido através do tratamento melhorado de ligações simbólicas.

CVE-2026-43765: Mickey Jin (@patch1t)

ppp

Disponível para: macOS Sonoma

Impacto: um atacante poderá conseguir provocar um encerramento inesperado do sistema ou ler a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-28896: Dave G.

quarantine

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43694: Hcamael e 章鱼哥@aipy (aipyaipy.com), JC Alvarado da Stripe, Jacob Hazak

Remote Management

Disponível para: macOS Sonoma

Impacto: uma app maliciosa poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-39874: @pixiepointsec

SceneKit

Disponível para: macOS Sonoma

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponível para: macOS Sonoma

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de escrita fora dos limites através da remoção do código vulnerável.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Disponível para: macOS Sonoma

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Screen Sharing Server

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir intercetar ligações de rede destinadas a outro processo

Descrição: foi resolvido um problema de lógica através de restrições melhoradas.

CVE-2026-43779: Dave G., Asaf Cohen

Screen Sharing Server

Disponível para: macOS Sonoma

Impacto: um atacante remoto poderá conseguir provocar uma recusa de serviço

Descrição: este problema foi resolvido através da validação melhorada da entrada.

CVE-2026-43777: Junming C.(Chapoly1305)

Screen Sharing Server

Disponível para: macOS Sonoma

Impacto: um atacante local poderá conseguir determinar a palavra-passe de VNC antiga configurada para a Partilha de ecrã

Descrição: este problema foi revolvido através de verificações de direitos adicionais.

CVE-2026-43665: Ayaan Ahmad

Screen Sharing Server

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: um problema de acesso foi resolvido através da melhoria das restrições de acesso.

CVE-2026-43760: wdszzml e Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) da Bynar.io

SecurityAgent

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvida uma condição de disputa através da gestão melhorada do estado.

CVE-2026-43755: Mickey Jin (@patch1t)

SMB

Disponível para: macOS Sonoma

Impacto: estabelecer ligação a um servidor SMB malicioso poderá causar o encerramento inesperado do sistema

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-39873: Peter Malone

SMB

Disponível para: macOS Sonoma

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64696: Feng Xue e XGPT da ThreatBook, Peter Malone

SMB

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de confusão de tipos através do processamento melhorado da memória.

CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto da Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Kitten Food, Calif.io em colaboração com Claude e Anthropic Research

Spotlight

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43774: Csaba Fitzl (@theevilbit) da Iru

StorageKit

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvida uma condição de disputa através de validação adicional.

CVE-2026-43770: Tien-Chih Lin da CyCraft Technology

udf

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43768: Hyunwoo Kim (@v4bel)

WebDAV

Disponível para: macOS Sonoma

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-64703: Bruce Dang da Calif.io em colaboração com Claude e Anthropic Research

WebDAV

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: foi resolvido um problema de inicialização de memória através do processamento melhorado da memória.

CVE-2026-64699: Bruce Dang da Calif.io

Wi‑Fi

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir executar um código arbitrário fora da sandbox ou com determinados privilégios elevados

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-43750: um investigador anónimo

xar

Disponível para: macOS Sonoma

Impacto: uma app poderá conseguir provocar uma recusa de serviço

Descrição: a existência de um problema de lógica originou a corrupção da memória. Este problema foi resolvido através da gestão melhorada do estado.

CVE-2026-28932: Mathis Mansière

zip

Disponível para: macOS Sonoma

Impacto: um arquivo ZIP criado com intuito malicioso poderá contornar as verificações do Gatekeeper

Descrição: foi resolvido um problema de lógica através de um processamento melhorado do ficheiro.

CVE-2026-28914: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs (nosebeard.co)

Agradecimentos adicionais

Audio

Gostaríamos de agradecer a Niels Hofmans pela sua colaboração.

copyfile

Gostaríamos de agradecer a Keisuke Hosoda pela sua colaboração.

CoreMedia

Gostaríamos de agradecer a yaohway pela sua colaboração.

Disk Images

Gostaríamos de agradecer a Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana pela sua colaboração.

Kernel

Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) da DEVCORE Research Team pela sua colaboração.

libxslt

Gostaríamos de agradecer a Kubilay Berk Alkan pela sua colaboração.

mDNSResponder

Gostaríamos de agradecer a Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) da aipyaipy.com pela sua colaboração.

PluginKit

Gostaríamos de agradecer a Asaf Cohen, Ashish Kunwar pela sua colaboração.

Printing UIKit

Gostaríamos de agradecer a Jacolon Walker (@call_eax) pela sua colaboração.

ReplayKit

Gostaríamos de agradecer a um investigador anónimo pela sua colaboração.

System Settings

Gostaríamos de agradecer a Masaki Moriguchi pela sua colaboração.

Time Machine

Gostaríamos de agradecer a Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs pela sua colaboração.

As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.

Data de publicação: