Acerca dos conteúdos de segurança do iOS 18.7.10 e iPadOS 18.7.10
Esta atualização fornece correções de segurança que foram inicialmente disponibilizadas nas versões beta do iOS 26.6 e 27, e iPadOS 26.6 e 27. Este documento descreve os conteúdos de segurança do iOS 18.7.10 e iPadOS 18.7.10.
Acerca das atualizações de segurança da Apple
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes estão listados na página Lançamentos de segurança da Apple.
Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.
Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.
iOS 18.7.10 e iPadOS 18.7.10
Data de lançamento: 17 de agosto de 2026
Accessibility
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante com acesso físico poderá conseguir aceder a dados confidenciais do utilizador durante a Replicação do iPhone
Descrição: este problema foi resolvido através da gestão melhorada do estado.
CVE-2026-64732: Jorge Welch (@jorgwelch)
AirDrop
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante com uma posição privilegiada na rede poderá conseguir provocar uma recusa de serviço
Descrição: uma asserção acessível foi resolvida com validação melhorada da entrada.
CVE-2026-43667: Arash Ale Ebrahim do grupo de investigação SCy-Phy do CISPA Helmholtz Center for Information Security
APFS
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
App Store
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através de verificações melhoradas.
CVE-2026-43801: Rahul Raj
AppleDouble
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
Audio
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir executar um código arbitrário com privilégios do kernel
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer com a validação melhorada do tamanho.
CVE-2026-64747: Franco Belman da Blackwing Intelligence
AVEVideoEncoder
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-64762: Franco Belman da Blackwing Intelligence, Dun
BackgroundAssets
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir apagar ficheiros para os quais não tem permissão
Descrição: foi resolvido um problema de permissões através da validação melhorada.
CVE-2026-64707: YingQi Shi (@Mas0nShi) do WeBin lab da DBAppSecurity
Books
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir modificar partes protegidas do sistema de ficheiros
Descrição: foi resolvida uma condição de disputa através de verificações melhoradas.
CVE-2026-43811: Rodolphe Brunetti (@eisw0lf) da Lupus Nova
Contacts
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir adicionar contactos sem autorização do utilizador
Descrição: foi resolvido um problema de autorização através da validação melhorada.
CVE-2026-64746: Rodolphe Brunetti (@eisw0lf) da Lupus Nova, Daniel Febrero
Contacts
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um contacto criado com intuito malicioso poderá provocar a divulgação de dados confidenciais
Descrição: o problema foi resolvido através de verificações melhoradas.
CVE-2026-64734: Daniel Williams
Contacts
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app maliciosa poderá conseguir aceder a informações sobre os contactos do utilizador
Descrição: este problema foi resolvido através de verificações melhoradas.
CVE-2026-43797: Arni Hardarson (Neonix Security)
CoreAudio
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um ficheiro de áudio criado com intuito malicioso poderá corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43673: investigador anónimo em colaboração com o programa Zero Day Initiative da TrendAI
CoreAudio
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um fluxo de áudio num ficheiro multimédia criado com intuito malicioso poderá terminar o processo
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43744: ret2happy, Mathis Mansière, um investigador anónimo
CoreAudio
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um ficheiro de vídeo criado com intuito malicioso poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreUI
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um catálogo de recursos criado com intuito malicioso poderá provocar a divulgação da memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43738: Peter Malone
CoreVideo
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-43802: um investigador anónimo
curl
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: as credenciais de autenticação poderão ser enviadas para um servidor de outra origem
Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.
CVE-2026-3784
CVE-2026-3783
Foundation
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app maliciosa poderá conseguir aceder a dados protegidos do utilizador
Descrição: o problema foi resolvido através da limpeza melhorada da entrada.
CVE-2026-43714: um investigador anónimo
FrontBoard
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da utilização de HTTPS durante o envio de informações pela rede.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de análise no processamento dos caminhos de diretório com a validação melhorada do caminho.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir ler um identificador de dispositivo persistente
Descrição: este problema foi resolvido através da proteção de dados melhorada.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) da Positive Technologies
Heimdal
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-64692: Redon Gashi
ImageIO
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
CVE-2026-28990: Jiri Ha, Arni Hardarson
ImageIO
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através do processamento melhorado da memória.
CVE-2026-43661: Gandalf4a da PKU-ICODE, Anton Pakhunov, um investigador anónimo
ImageIO
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de uma imagem criada com intuito malicioso poderá provocar a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43818: um investigador anónimo
ImageIO
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de uma imagem criada com intuito malicioso poderá causar uma recusa de serviço
Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOSkywalkFamily
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
IOSurfaceAccelerator
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel
Descrição: uma fuga de informações foi resolvida com validação adicional.
CVE-2026-64760: Seiji Sakurai (@HeapSmasher), Franco Belman da Blackwing Intelligence, um investigador anónimo
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) do STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: uma fuga de informações foi resolvida com validação adicional.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43778: Ashish Kunwar, f0r da MurphySec, Mahmoud Abdelmoniem, Feng Xue e XGPT da ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), um investigador anónimo
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante remoto poderá conseguir contornar os filtros de rede
Descrição: foi resolvido um problema de inconsistência na interface de utilizador através da gestão melhorada do estado.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
CVE-2026-64700: Asjid Kalam (@odinshell)
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou escrever na memória do kernel
Descrição: o problema foi resolvido através da limpeza melhorada da entrada.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel
Descrição: o problema foi resolvido através da limpeza melhorada da entrada.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue e XGPT da ThreatBook
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da gestão melhorada do estado.
CVE-2026-64721: Lukas Gerlach
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada dos limites.
CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir divulgar o estado confidencial do kernel
Descrição: este problema foi resolvido através de melhorias na redação de informações confidenciais.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de lógica através de verificações melhoradas.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema ou danificar a memória do kernel
Descrição: este problema foi resolvido através da validação melhorada da entrada.
CVE-2026-39868: Ye Zhang (@VAR10CK) da Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um utilizador remoto poderá conseguir causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir divulgar a memória do kernel
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
libarchive
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar a divulgação da memória de processamento
Descrição: esta é uma vulnerabilidade existente em código open source e o Software da Apple encontra-se entre os projetos afetados. O ID CVE foi atribuído por terceiros. Saiba mais sobre o problema e o ID CVE em cve.org.
CVE-2026-4424
libc
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-28973: um investigador anónimo
Libnotify
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante poderá conseguir provocar o encerramento inesperado de apps
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64739: Feng Xue e XGPT da ThreatBook, Dun
Managed Configuration
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-64743: Daniel Febrero
Maps
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app maliciosa poderá conseguir infringir a sandbox
Descrição: foi resolvido um problema de permissões com restrições adicionais.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante na rede local poderá conseguir causar uma negação de serviço
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir obter privilégios de raiz
Descrição: foi resolvido um problema de gestão de caminhos através da validação melhorada.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs
MobileAccessoryUpdater
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um acessório malicioso poderá conseguir provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-43807: Tristan Madani (@TristanInSec) da Talence Security
Model I/O
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de uma imagem criada com intuito malicioso pode corromper a memória de processamento
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-43733: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) do programa Zero Day Initiative da TrendAI
Model I/O
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um módulo 3D poderá provocar a divulgação da memória de processamento
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através do processamento melhorado da memória.
CVE-2026-64722: wh0am1i
Model I/O
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante remoto poderá provocar o encerramento inesperado da app
Descrição: foi resolvido um problema de leitura fora dos limites através da verificação melhorada da entrada.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante remoto poderá conseguir provocar o encerramento inesperado da app ou corrupção da área dinâmica para dados
Descrição: foi resolvido um problema de ultrapassagem do limite máximo do buffer através da verificação melhorada dos limites.
CVE-2026-64771: wh0am1i
Pro Res
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir provocar um encerramento inesperado do sistema
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) com a gestão melhorada da memória.
CVE-2026-43812: Francisco Knabe
SceneKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de escrita fora dos limites através da verificação melhorada dos limites.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de escrita fora dos limites através da remoção do código vulnerável.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de um ficheiro criado com intuito malicioso poderá provocar o encerramento inesperado da app ou a execução de um código arbitrário
Descrição: foi resolvido um problema de ultrapassagem do limite máximo de números inteiros através da validação melhorada da entrada.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Siri
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de divulgação de informações através da remoção do código vulnerável.
CVE-2026-43800: Stanislav Jelezoglo
Storage
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvida uma condição de disputa através de validação adicional.
CVE-2026-28996: Alex Radocea
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: o problema foi resolvido através do processamento da memória melhorado.
WebKit Bugzilla: 307669
CVE-2026-43658: Do Young Park
WebKit Bugzilla: 318348
CVE-2026-65338: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 313452
CVE-2026-43795: wwwlk
WebKit Bugzilla: 311883
CVE-2026-28984: Artem Dinaburg da Trail of Bits via Anthropic CVD
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: este problema foi resolvido através da proteção de dados melhorada.
WebKit Bugzilla: 311228
CVE-2026-28958: Cantina
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 310234
CVE-2026-28947: dr3dd
WebKit Bugzilla: 313691
CVE-2026-43727: Tommy DeVoss da Braze Security Team (@thedawgyg), Gurpreet Shergill, Gia Bui (@yabeow) da Calif.io
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um site malicioso poderá exfiltrar dados de origens cruzadas
Descrição: o problema foi resolvido através de verificações melhoradas.
WebKit Bugzilla: 313357
CVE-2026-43735: Rhyru9, Merrick Hare, Kwak Kiyong, Song Nuri, Khai Tran, John Lussier, Gurpreet Shergill, Drinor Selmanaj (Sentry)
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: o problema foi resolvido através do processamento da memória melhorado.
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 312781
CVE-2026-43663: utilizando o GLM da Z.AI, Tristan Madani (@TristanInSec) da Talence Security, stratan (@5tratan) da Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) e NiNi (@terrynini38514) da DEVCORE Research Team, Brian Carpenter
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de corrupção de memória através da gestão melhorada do estado.
WebKit Bugzilla: 316791
CVE-2026-65334: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr e Nicholas Carlini com Claude, Anthropic
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.
WebKit Bugzilla: 317632
CVE-2026-64784: Janggoon Lee da Out of Bounds, OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317231
CVE-2026-43676: Tommy DeVoss da Braze Security Team (@thedawgyg), Mateusz Krzywicki (iVerify.io), dr3dd
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: este problema foi resolvido através da gestão melhorada do estado.
WebKit Bugzilla: 317611
CVE-2026-65331: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 316723
CVE-2026-65335: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317450
CVE-2026-65332: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317603
CVE-2026-65333: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317142
CVE-2026-65337: OpenAI Codex Security - Amy Burnett
WebKit Bugzilla: 317349
CVE-2026-65336: Josef Korbel
WebKit Bugzilla: 316996
CVE-2026-65340: Josef Korbel (Citadelo), Claudio Bozzato e Francesco Benvenuto da Cisco Talos
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: o problema foi resolvido através da validação melhorada da entrada.
WebKit Bugzilla: 321484
CVE-2026-64781: Thomas Guillem
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de vulnerabilidade de corrupção da memória através do bloqueio melhorado.
WebKit Bugzilla: 321480
CVE-2026-64782: Shubham Chaskar, Seonwook Kim, lattice, Josef Korbel
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória
Descrição: o problema foi resolvido através do processamento da memória melhorado.
WebKit Bugzilla: 318405
CVE-2026-65341: Henock Habte
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 316347
CVE-2026-64715: Hossein Lotfi (@hosselot) da TrendAI Zero Day Initiative
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: Utkarsh Pal, Tristan Madani (@TristanInSec) da Talence Security, stratan (@5tratan) da Almamater Technologies, Narendra Singh (@_3P1C), Josef Korbel (Citadelo), Gia Bui (@yabeow) da Calif.io
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss da Braze Security Team (@thedawgyg)
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: o problema foi resolvido através de verificações melhoradas.
WebKit Bugzilla: 316918
CVE-2026-64780: OpenAI Codex Security - Amy Burnett
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória
Descrição: foi resolvido um problema de corrupção de memória através do processamento melhorado da memória.
WebKit Bugzilla: 317317
CVE-2026-43794: Dung Do (@_piers2) da Calif.io
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um site malicioso poderá conseguir processar conteúdos web restritos fora da sandbox
Descrição: o problema foi resolvido através da validação melhorada da entrada.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar a corrupção da memória
Descrição: foi resolvido um problema de confusão de tipos através de verificações melhoradas.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um site malicioso poderá exfiltrar dados de origens cruzadas
Descrição: o problema foi resolvido através da validação melhorada da entrada.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá divulgar informações confidenciais do utilizador
Descrição: foi resolvido um problema de origens cruzadas através do controlo melhorado de origens de segurança.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Muhamad Syaiful, Christian Meurer Xavier
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um site malicioso poderá conseguir processar conteúdos web restritos fora da sandbox
Descrição: o problema foi resolvido através de verificações melhoradas.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de escrita fora dos limites através da validação melhorada da entrada.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit Canvas
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 313175
CVE-2026-43720: Josef Korbel, Gia Bui (@yabeow) da Calif.io
WebKit History
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: aceder a um site criado com intuito malicioso poderá provocar a divulgação de dados confidenciais
Descrição: o problema foi resolvido através de verificações melhoradas.
WebKit Bugzilla: 315528
CVE-2026-64778: Mohit Negi
WebKit Process Model
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir ler ficheiros fora da sua sandbox
Descrição: um problema de acesso foi resolvido através da melhoria das restrições de acesso.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Storage
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de vulnerabilidade de corrupção da memória através do bloqueio melhorado.
WebKit Bugzilla: 321485
CVE-2026-64779: Tommy DeVoss da Braze Security Team (@thedawgyg), Shubham Chaskar
WebRTC
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema do tipo "use after free" (utilização após libertação de memória) através da gestão melhorada da memória.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no processo
Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: o processamento de conteúdos web criados com intuito malicioso poderá provocar uma falha inesperada no Safari
Descrição: foi resolvido um problema de acesso fora dos limites através da verificação melhorada dos limites.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: um atacante que se encontre fisicamente próximo poderá conseguir corromper a memória do processo
Descrição: o problema foi resolvido através do processamento da memória melhorado.
CVE-2026-64726: Peter Malone, Mathis Mansière
WorkoutKit
Disponível para: iPhone XS, iPhone XS Max, iPhone XR, iPad (7.ª geração)
Impacto: uma app poderá conseguir aceder a dados confidenciais do utilizador
Descrição: foi resolvido um problema de autorização através da gestão melhorada do estado.
CVE-2026-64755: Stuart Wallace
Agradecimentos adicionais
CoreMedia
Gostaríamos de agradecer a yaohway pela sua colaboração.
Kernel
Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Chris Betz, James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) da DEVCORE Research Team pela sua colaboração.
mDNSResponder
Gostaríamos de agradecer a Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) da aipyaipy.com pela sua colaboração.
Printing UIKit
Gostaríamos de agradecer a Jacolon Walker ( @call_eax ) pela sua colaboração.
WebKit
Gostaríamos de agradecer a Henock Habte, Souta Sugiyama pela sua colaboração.
WebKit JavaScript Bindings
Gostaríamos de agradecer a Karan Kurani pela sua colaboração.
As informações sobre os produtos não fabricados pela Apple ou os sites independentes não controlados ou testados pela Apple são disponibilizadas sem recomendações nem aprovação. A Apple não assume qualquer responsabilidade no que diz respeito à seleção, ao desempenho ou à utilização dos sites ou produtos de terceiros. A Apple não garante a precisão nem a fiabilidade dos sites de terceiros. Contacte o fornecedor para obter mais informações.