Acerca dos conteúdos de segurança do iOS 26.6.1 e do iPadOS 26.6.1

Esta atualização fornece correções de segurança que foram inicialmente disponibilizadas nas versões beta do iOS 27 e do iPadOS 27. Este documento descreve os conteúdos de segurança do iOS 26.6.1 e do iPadOS 26.6.1.

Acerca das atualizações de segurança da Apple

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.

Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.

Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.

iOS 26.6.1 e iPadOS 26.6.1

Lançado a 17 de agosto de 2026

Audio

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: uma app poderá conseguir divulgar informações confidenciais do utilizador

Descrição: foi resolvido um problema de lógica através de verificações melhoradas.

CVE-2026-65339: Meta Red Team X - Nik Tsytsarkin

ImageIO

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de uma imagem pode resultar numa recusa de serviço

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2026-65347: Geonha Lee (@leegn4a)

ImageIO

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de uma imagem poderá provocar a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-65346: Meta Red Team X - Nik Tsytsarkin

IOGPUFamily

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64788: f00l (@PPPF00L) e 3ndy1(@_3ndy1) e Minghao Lin@Y1nkoc and 云散花折, Arjanit Isufi

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado do sistema

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-65343: Drinor Selmanaj (Sentry), Surya Narayan Kushwaha

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou ler a memória do kernel

Descrição: foi resolvido um problema de leitura fora dos limites através da validação melhorada da entrada.

CVE-2026-65349: um investigador anónimo

Kernel

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-65330: Bhaswanth Chigurupati, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927), da STAR Labs SG Pte. Ltd. Ltd.

Telephony

Disponível para: iPhone 11 e posterior

Impacto: um atacante numa posição privilegiada na rede poderá conseguir contornar a autenticação IPSec e intercetar o tráfego de rede

Descrição: foi resolvido um problema de autenticação através da gestão melhorada do estado.

CVE-2026-65329: Bedran Karakoc, Tobias Funke, Jacopo Clark, Katharina Kohls da Universidade de Bochum

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee, da Out of Bounds, e Amy Burnett, da OpenAI Codex Security

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de vulnerabilidade de corrupção da memória através do bloqueio melhorado.

WebKit Bugzilla: 321480

CVE-2026-64782: Seonwook Kim, Shubham Chaskar, lattice e Josef Korbel

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: o problema foi resolvido através da validação melhorada da entrada.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: este problema foi resolvido através da gestão melhorada do estado.

WebKit Bugzilla: 321517

CVE-2026-65351: Niels Hofmans

WebKit Bugzilla: 316996

CVE-2026-65340: Claudio Bozzato e Francesco Benvenuto, da Cisco Talos, e Josef Korbel (Citadelo)

WebKit Bugzilla: 317142

CVE-2026-65337: Amy Burnett, da OpenAI Codex Security

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316723

CVE-2026-65335: Amy Burnett, da OpenAI Codex Security

WebKit Bugzilla: 317603

CVE-2026-65333: Amy Burnett, da OpenAI Codex Security

WebKit Bugzilla: 317450

CVE-2026-65332: Amy Burnett, da OpenAI Codex Security

WebKit Bugzilla: 317611

CVE-2026-65331: Amy Burnett, da OpenAI Codex Security

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot), da TrendAI Zero Day Initiative

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: o problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 316918

CVE-2026-64780: Amy Burnett, da OpenAI Codex Security

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de corrupção de memória através da gestão melhorada do estado.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória

Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2), da Calif.io

WebKit

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdo Web maliciosamente manipulado pode provocar o encerramento inesperado de um processo

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313703

CVE-2026-64787: 杉山 壮太, Shubham Chaskar

WebKit History

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: aceder a um site criado com intuito malicioso poderá provocar a divulgação de dados confidenciais

Descrição: o problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Storage

Disponível para: iPhone 11 e posterior, iPad Pro de 12,9 polegadas (3.ª geração e posterior), iPad Pro de 11 polegadas (1.ª geração e posterior), iPad Air (3.ª geração e posterior), iPad (8.ª geração e posterior) e iPad mini (5.ª geração e posterior)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de vulnerabilidade de corrupção da memória através do bloqueio melhorado.

WebKit Bugzilla: 321485

CVE-2026-64779: Shubham Chaskar e Tommy DeVoss, da Braze Security Team (@thedawgyg)

Agradecimentos adicionais

Compression

Gostaríamos de agradecer a Tommy DeVoss, da Braze Security Team (@thedawgyg), pela sua colaboração.

libcryptex

Gostaríamos de agradecer a Ashish Kunwar pela sua colaboração.

WebKit

Gostaríamos de agradecer a Henock Habte pela sua colaboração.

As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.

Data de publicação: