Acerca dos conteúdos de segurança do iOS 18.7.10 e iPadOS 18.7.10

Esta atualização fornece correções de segurança que foram inicialmente disponibilizadas nas versões beta do iOS 26.6 e 27, e iPadOS 26.6 e 27. Este documento descreve os conteúdos de segurança do iOS 18.7.10 e iPadOS 18.7.10.

Acerca das atualizações de segurança da Apple

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.

Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.

Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.

iOS 18.7.10 e iPadOS 18.7.10

Data de lançamento: 17 de agosto de 2026

Accessibility

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante com acesso físico poderá conseguir aceder a dados confidenciais do utilizador durante a Replicação do iPhone

Descrição: este problema foi resolvido através da gestão melhorada do estado.

CVE-2026-64732: Jorge Welch (@jorgwelch)

AirDrop

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante com uma posição privilegiada na rede poderá conseguir provocar uma recusa de serviço

Descrição: uma asserção acessível foi resolvida com validação melhorada da entrada.

CVE-2026-43667: Arash Ale Ebrahim do grupo de investigação SCy-Phy do CISPA Helmholtz Center for Information Security

APFS

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone

App Store

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2026-43801: Rahul Raj

AppleDouble

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang

Audio

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)

AVEVideoEncoder

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.

CVE-2026-64747: Franco Belman da Blackwing Intelligence

AVEVideoEncoder

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-64762: Franco Belman da Blackwing Intelligence, Dun

BackgroundAssets

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir apagar ficheiros para os quais não tem permissão

Descrição: foi resolvido um problema de permissões através da validação melhorada.

CVE-2026-64707: YingQi Shi (@Mas0nShi) do WeBin lab da DBAppSecurity

Books

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir modificar partes protegidas do sistema de ficheiros

Descrição: foi resolvida uma condição de disputa através de verificações melhoradas.

CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) da Lupus Nova

Contacts

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir adicionar contactos sem autorização do utilizador

Descrição: foi resolvido um problema de autorização através da validação melhorada.

CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) da Lupus Nova, Daniel Febrero

Contacts

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um contacto criado com intuito malicioso poderá provocar a divulgação de dados confidenciais

Descrição: o problema foi resolvido através de verificações melhoradas.

CVE-2026-64734: Daniel Williams

Contacts

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app maliciosa poderá conseguir aceder a informações sobre os contactos do utilizador

Descrição: este problema foi resolvido através de verificações melhoradas.

CVE-2026-43797: Arni Hardarson (Neonix Security)

CoreAudio

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um ficheiro de áudio criado com intuito malicioso poderá corromper a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43673: investigador anónimo em colaboração com o programa Zero Day Initiative da TrendAI

CoreAudio

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um fluxo de áudio num ficheiro multimédia criado com intuito malicioso poderá terminar o processo

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43744: ret2happy, Mathis Mansière, um investigador anónimo

CoreAudio

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43803: Rahul Raj

CoreMedia

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um ficheiro de vídeo criado com intuito malicioso poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.

CVE-2026-43711: James Duffy (@0x4A616D657344)

CoreUI

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um catálogo de recursos criado com intuito malicioso poderá provocar a divulgação da memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43738: Peter Malone

CoreVideo

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-43802: um investigador anónimo

curl

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: as credenciais de autenticação poderão ser enviadas para um servidor de outra origem

Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.

CVE-2026-3784

CVE-2026-3783

Foundation

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app maliciosa poderá conseguir aceder a dados protegidos do utilizador

Descrição: o problema foi resolvido através da limpeza melhorada da entrada.

CVE-2026-43714: um investigador anónimo

FrontBoard

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da utilização de HTTPS durante o envio de informações pela rede.

CVE-2026-64742: Huỳnh Tấn Ngàn

Game Center

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.

CVE-2026-64740: Manuel Fernandez (Stackhopper Security)

Game Center

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir ler um identificador de dispositivo persistente

Descrição: este problema foi resolvido através da proteção de dados melhorada.

CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) da Positive Technologies

Heimdal

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-64692: Redon Gashi

ImageIO

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson

CVE-2026-28990: Jiri Ha, Arni Hardarson

ImageIO

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através do processamento melhorado da memória.

CVE-2026-43661: Gandalf4a da PKU-ICODE, Anton Pakhunov, um investigador anónimo

ImageIO

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43818: um investigador anónimo

ImageIO

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de uma imagem criada com intuito malicioso poderá causar uma recusa de serviço

Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.

CVE-2026-64693: Geonha Lee (@leegn4a)

IOSkywalkFamily

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.

CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)

IOSurfaceAccelerator

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel

Descrição: uma fuga de informações foi resolvida com validação adicional.

CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman da Blackwing Intelligence, um investigador anónimo

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd., Ashish Kunwar

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: uma fuga de informações foi resolvida com validação adicional.

CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43778: Ashish Kunwar, f0r da MurphySec, Mahmoud Abdelmoniem, Feng Xue e XGPT da ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), um investigador anónimo

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante remoto poderá conseguir contornar os filtros de rede

Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.

CVE-2026-64735: Gor Aleksanyan

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin

CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

CVE-2026-64700: Asjid Kalam (@odinshell)

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel

Descrição: o problema foi resolvido através da limpeza melhorada da entrada.

CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel

Descrição: o problema foi resolvido através da limpeza melhorada da entrada.

CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue e XGPT da ThreatBook

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da gestão melhorada do estado.

CVE-2026-64721: Lukas Gerlach

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.

CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel

Descrição: este problema foi resolvido através de melhorias na redação de informações confidenciais.

CVE-2026-43754: Ernesto Martínez García, Calif Research

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de lógica através de verificações melhoradas.

CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel

Descrição: este problema foi resolvido através da validação melhorada da entrada.

CVE-2026-39868: Ye Zhang (@VAR10CK) da Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

Kernel

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir divulgar a memória do kernel

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.

libarchive

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar a divulgação da memória de processamento

Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.

CVE-2026-4424

libc

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-28973: um investigador anónimo

Libnotify

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante poderá conseguir provocar o encerramento inesperado de apps

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64739: Feng Xue e XGPT da ThreatBook, Dun

Managed Configuration

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-64743: Daniel Febrero

Maps

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app maliciosa poderá conseguir infringir a sandbox

Descrição: foi resolvido um problema de permissões com restrições adicionais.

CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)

mDNSResponder

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante na rede local poderá conseguir causar uma negação de serviço

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)

MediaRemote

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir obter privilégios de raiz

Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.

CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs

MobileAccessoryUpdater

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um acessório malicioso poderá conseguir provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-43807: Tristan Madani (@TristanInSec) da Talence Security

Model I/O

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-43733: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI

CVE-2026-43729: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI

Model I/O

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.

CVE-2026-64772: wh0am1i, stratan (@5tratan)

Model I/O

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-64774: stratan (@5tratan)

Model I/O

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64770: stratan (@5tratan)

CVE-2026-64769: stratan (@5tratan)

Model I/O

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um módulo 3D poderá provocar a divulgação da memória de processamento

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através do processamento melhorado da memória.

CVE-2026-64722: wh0am1i

Model I/O

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante remoto poderá provocar o encerramento inesperado da app

Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada da entrada.

CVE-2026-64768: stratan (@5tratan)

Model I/O

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados

Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.

CVE-2026-64771: wh0am1i

Pro Res

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.

CVE-2026-43812: Francisco Knabe

SceneKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.

CVE-2026-64764: stratan (@5tratan)

SceneKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de escrita fora dos limites através da remoção do código vulnerável.

CVE-2026-64763: stratan (@5tratan)

SceneKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário

Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.

CVE-2026-64766: stratan (@5tratan)

CVE-2026-64765: stratan (@5tratan)

Siri

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de divulgação de informações através da remoção do código vulnerável.

CVE-2026-43800: Stanislav Jelezoglo

Storage

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvida uma condição de disputa através de validação adicional.

CVE-2026-28996: Alex Radocea

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 307669

CVE-2026-43658: Do Young Park

WebKit Bugzilla: 318348

CVE-2026-65338: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 313452

CVE-2026-43795: wwwlk

WebKit Bugzilla: 311883

CVE-2026-28984: Artem Dinaburg da Trail of Bits via Anthropic CVD

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: este problema foi resolvido através da proteção de dados melhorada.

WebKit Bugzilla: 311228

CVE-2026-28958: Cantina

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 310234

CVE-2026-28947: dr3dd

WebKit Bugzilla: 313691

CVE-2026-43727: Tommy DeVoss da Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) da Calif.io

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um site malicioso poderá exfiltrar dados de origens cruzadas

Descrição: o problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 313357

CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 313528

CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)

WebKit Bugzilla: 312781

CVE-2026-43663: utilizando o GLM da Z.AI, Tristan Madani (@TristanInSec) da Talence Security, stratan (@5tratan) da Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) e NiNi (@terrynini38514) da DEVCORE Research Team, Brian Carpenter

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de corrupção de memória através da gestão melhorada do estado.

WebKit Bugzilla: 316791

CVE-2026-65334: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr e Nicholas Carlini com Claude, Anthropic

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.

WebKit Bugzilla: 317632

CVE-2026-64784: Janggoon Lee da Out of Bounds, OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317231

CVE-2026-43676: Tommy DeVoss da Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: este problema foi resolvido através da gestão melhorada do estado.

WebKit Bugzilla: 317611

CVE-2026-65331: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 316723

CVE-2026-65335: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317450

CVE-2026-65332: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317603

CVE-2026-65333: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317142

CVE-2026-65337: OpenAI Codex Security - Amy Burnett

WebKit Bugzilla: 317349

CVE-2026-65336: Josef Korbel

WebKit Bugzilla: 316996

CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato e Francesco Benvenuto da Cisco Talos

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: o problema foi resolvido através da validação melhorada da entrada.

WebKit Bugzilla: 321484

CVE-2026-64781: Thomas Guillem

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de vulnerabilidade de corrupção da memória através do bloqueio melhorado.

WebKit Bugzilla: 321480

CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória

Descrição: o problema foi resolvido através do processamento da memória melhorado.

WebKit Bugzilla: 318405

CVE-2026-65341: Henock Habte

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 316347

CVE-2026-64715: Hossein Lotfi (@hosselot) da TrendAI Zero Day Initiative

WebKit Bugzilla: 313693

CVE-2026-43734: Jonathan Alush-Aben

WebKit Bugzilla: 313857

CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) da Talence Security, stratan (@5tratan) da Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) da Calif.io

WebKit Bugzilla: 317227

CVE-2026-43699: Tommy DeVoss da Braze Security Team (@thedawgyg)

WebKit Bugzilla: 315161

CVE-2026-43742: Юлия Мерцалова

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: o problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 316918

CVE-2026-64780: OpenAI Codex Security - Amy Burnett

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória

Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.

WebKit Bugzilla: 317317

CVE-2026-43794: Dung Do (@_piers2) da Calif.io

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um site malicioso poderá conseguir processar conteúdos web restritos fora da sandbox

Descrição: o problema foi resolvido através da validação melhorada da entrada.

WebKit Bugzilla: 312832

CVE-2026-43725: Luke Francis

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 314115

CVE-2026-43731: dr3dd

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória

Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.

WebKit Bugzilla: 314528

CVE-2026-43705: dr3dd

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um site malicioso poderá exfiltrar dados de origens cruzadas

Descrição: o problema foi resolvido através da validação melhorada da entrada.

WebKit Bugzilla: 315306

CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá divulgar informações confidenciais do utilizador

Descrição: foi resolvido um problema de origens cruzadas através do controlo melhorado de origens de segurança.

WebKit Bugzilla: 315368

CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um site malicioso poderá conseguir processar conteúdos web restritos fora da sandbox

Descrição: o problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 315004

CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team

WebKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.

WebKit Bugzilla: 315365

CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran

WebKit Canvas

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313175

CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) da Calif.io

WebKit History

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: aceder a um site criado com intuito malicioso poderá provocar a divulgação de dados confidenciais

Descrição: o problema foi resolvido através de verificações melhoradas.

WebKit Bugzilla: 315528

CVE-2026-64778: Mohit Negi

WebKit Process Model

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox

Descrição: um problema de acesso foi resolvido através da melhoria das restrições de acesso.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Storage

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de vulnerabilidade de corrupção da memória através do bloqueio melhorado.

WebKit Bugzilla: 321485

CVE-2026-64779: Tommy DeVoss da Braze Security Team (@thedawgyg), Shubham Chaskar

WebRTC

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.

WebKit Bugzilla: 313351

CVE-2026-43717: Nan Wang (@eternalsakura13)

WebRTC

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo

Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.

WebKit Bugzilla: 317324

CVE-2026-28979

WebRTC

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari

Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Wi-Fi

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: um atacante que se encontre fisicamente próximo poderá conseguir corromper a memória do processo

Descrição: o problema foi resolvido através do processamento da memória melhorado.

CVE-2026-64726: Peter Malone, Mathis Mansière

WorkoutKit

Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)

Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador

Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.

CVE-2026-64755: Stuart Wallace

Agradecimentos adicionais

CoreMedia

Gostaríamos de agradecer a yaohway pela sua colaboração.

Kernel

Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) da DEVCORE Research Team pela sua colaboração.

mDNSResponder

Gostaríamos de agradecer a Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) da aipyaipy.com pela sua colaboração.

Printing UIKit

Gostaríamos de agradecer a Jacolon Walker ( @call_eax ) pela sua colaboração.

WebKit

Gostaríamos de agradecer a Henock Habte, Souta Sugiyama pela sua colaboração.

WebKit JavaScript Bindings

Gostaríamos de agradecer a Karan Kurani pela sua colaboração.

As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.

Data de publicação: