Sobre o conteúdo de segurança do macOS Sequoia 15.7.8
Este documento descreve o conteúdo de segurança do macOS Sequoia 15.7.8.
Sobre as atualizações de segurança da Apple
Para garantir a proteção dos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão indicadas na página Versões de segurança da Apple.
Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.
Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.
macOS Sequoia 15.7.8
Lançado em 27 de julho de 2026
Accounts
Disponível para: macOS Sequoia
Impacto: um app pode obter privilégios raiz
Descrição: um problema de análise no processamento de caminhos de diretório foi resolvido por meio de melhorias na validação de caminhos.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) da CyStack, Ashish Kunwar
afpfs
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64767: Dave G.
apache
Disponível para: macOS Sequoia
Impacto: um invasor remoto podia causar uma negação de serviço
Descrição: vulnerabilidade em código aberto e software Apple entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Disponível para: macOS Sequoia
Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64695: Peter Malone
App Store
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de melhorias nas verificações.
CVE-2026-43801: Rahul Raj
Apple Account
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-43781: Pinak Oza
Apple Account
Disponível para: macOS Sequoia
Impacto: um app malicioso pode sair de sua área restrita
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43748: pesquisador anônimo, tamdao, Franco Belman da Blackwing Intelligence
AppleDouble
Disponível para: macOS Sequoia
Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43776: Peter Malone, Nicolas Rabrenovic, Irvin Wang
AppleRAID
Disponível para: macOS Sequoia
Impacto: um usuário local pode ler a memória do kernel
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43681: impost0r (ret2plt), David Ige — Beryllium Security
Assets
Disponível para: macOS Sequoia
Impacto: um aplicativo malicioso pode conseguir ignorar as preferências de privacidade
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-43672: 이재영
ATS
Disponível para: macOS Sequoia
Impacto: um app pode conseguir ler arquivos fora de sua área restrita
Descrição: um problema de permissão foi resolvido removendo o código vulnerável.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Disponível para: macOS Sequoia
Impacto: um app pode conseguir sair de sua área restrita
Descrição: um problema de acesso foi resolvido por meio de outras restrições.
CVE-2026-64702: John Lussier
Audio
Disponível para: macOS Sequoia
Impacto: um app pode ser capaz de causar uma negação de serviço
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
Disponível para: macOS Sequoia
Impacto: um app pode conseguir executar códigos arbitrários com privilégios de kernel
Descrição: um estouro de buffer foi resolvido por meio de melhorias na validação de tamanho.
CVE-2026-64747: Franco Belman, da Blackwing Intelligence
AVEVideoEncoder
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64762: Franco Belman, da Blackwing Intelligence, Dun
BackgroundAssets
Disponível para: macOS Sequoia
Impacto: um app pode apagar arquivos para os quais não tem permissão
Descrição: um problema de permissão foi resolvido por meio de melhorias na validação.
CVE-2026-64707: YingQi Shi (@Mas0nShi) do WeBin lab da DBAppSecurity
BOM
Disponível para: macOS Sequoia
Impacto: um arquivo ZIP criado com códigos maliciosos pode não ser detectado nas verificações do Gatekeeper
Descrição: o problema foi resolvido por meio de melhorias nas verificações.
CVE-2026-28849: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs
cd9660
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema ou ler na memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), um pesquisador anônimo
Contacts
Disponível para: macOS Sequoia
Impacto: processar um contato criado com códigos mal-intencionados pode causar o vazamento de dados confidenciais
Descrição: o problema foi resolvido por meio de melhorias nas verificações.
CVE-2026-64734: Daniel Williams
Control Center
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de lógica foi resolvido por meio de melhorias na validação.
CVE-2026-43756: 이재영
Core Services
Disponível para: macOS Sequoia
Impacto: um app pode obter privilégios raiz
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Disponível para: macOS Sequoia
Impacto: processar um arquivo de áudio criado com códigos mal-intencionados pode corromper a memória do processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43673: anônimo em parceria com a Zero Day Initiative da TrendAI
CoreAudio
Disponível para: macOS Sequoia
Impacto: o processamento de um fluxo de áudio em um arquivo de mídia criado de forma mal-intencionada pode encerrar o processo
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43744: Mathis Mansière, um pesquisador anônimo
CoreAudio
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode causar o encerramento inesperado do sistema
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-43775: Csaba Fitzl (@theevilbit) da Iru
CoreMedia
Disponível para: macOS Sequoia
Impacto: processar um arquivo de vídeo criado com códigos maliciosos pode causar o encerramento inesperado de apps
Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
Disponível para: macOS Sequoia
Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado de apps
Descrição: o problema foi resolvido por meio de melhorias nas verificações.
CVE-2026-28936: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs
CoreUI
Disponível para: macOS Sequoia
Impacto: processar um catálogo de ativos criado com códigos mal-intencionados pode resultar na divulgação da memória de processamento
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43738: Peter Malone
CoreVideo
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43802: pesquisador anônimo
Crash Reporter
Disponível para: macOS Sequoia
Impacto: um app pode causar vazamento de informações confidenciais do usuário
Descrição: um problema de privacidade foi resolvido com a remoção de dados confidenciais.
CVE-2026-64710: Matthew Schneider
CUPS
Disponível para: macOS Sequoia
Impacto: um app mal-intencionado pode obter privilégios de raiz
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs, Aaron Grattafiori — NVIDIA AI Red Team
CUPS
Disponível para: macOS Sequoia
Impacto: um app pode obter privilégios raiz
Descrição: um problema de injeção foi resolvido por meio de melhorias na validação.
CVE-2026-43698: Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs
curl
Disponível para: macOS Sequoia
Impacto: credenciais de autenticação podem ser enviadas para um servidor de outra origem
Descrição: vulnerabilidade em código aberto e software Apple entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-43758: HvxyZLF
DesktopServices
Disponível para: macOS Sequoia
Impacto: um app pode ignorar as verificações do Gatekeeper
Descrição: um desvio de quarentena de arquivo foi resolvido com verificações adicionais.
CVE-2026-64708: Lance Cain — Engenheiro de Segurança Ofensiva, SpecterOps Inc.
Disk Images
Disponível para: macOS Sequoia
Impacto: um app pode elevar privilégios
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
Disponível para: macOS Sequoia
Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado de apps
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-64694: Gil Portnoy e Henry
Disk Images
Disponível para: macOS Sequoia
Impacto: um app pode ignorar as restrições de rede
Descrição: um problema de permissão foi resolvido por meio de restrições adicionais de sandbox.
CVE-2026-28945: Ayaan Ahmad
Disk Images
Disponível para: macOS Sequoia
Impacto: um app pode divulgar a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias nas verificações de limites.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: havia um problema na análise de variáveis do ambiente. Esse problema foi resolvido por meio de melhorias na validação.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Disponível para: macOS Sequoia
Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações de contato privadas
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43753: Niels Hofmans
Foundation
Disponível para: macOS Sequoia
Impacto: um app mal-intencionado pode ter acesso a dados protegidos de usuários
Descrição: o problema foi resolvido por meio de melhorias na limpeza de entradas.
CVE-2026-43714: pesquisador anônimo
Game Center
Disponível para: macOS Sequoia
Impacto: um app malicioso pode sair de sua área restrita
Descrição: um problema de análise no processamento de caminhos de diretório foi resolvido por meio de melhorias na validação de caminhos.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de melhorias na proteção de dados.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) da Positive Technologies
Heimdal
Disponível para: macOS Sequoia
Impacto: um app pode ser capaz de causar uma negação de serviço
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64692: Redon Gashi
HFS
Disponível para: macOS Sequoia
Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43682: Trung Nguyen (@everping) da CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V e Ashmit Sharma
HFS
Disponível para: macOS Sequoia
Impacto: processar uma imagem criada com códigos maliciosos pode levar à execução arbitrária de códigos
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-28981: Hcamael e 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Disponível para: macOS Sequoia
Impacto: a instalação de uma imagem de disco criada com códigos maliciosos pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64697: Peter Malone
HFS
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-43764: Tristan Madani (@TristanInSec) da Talence Security
HFS
Disponível para: macOS Sequoia
Impacto: um invasor pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43710: Peter Malone
Icons
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de acesso foi resolvido por meio de outras restrições.
CVE-2025-43325: pesquisador anônimo
ImageIO
Disponível para: macOS Sequoia
Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
Disponível para: macOS Sequoia
Impacto: processar uma textura criada com códigos maliciosos pode causar o encerramento inesperado de apps
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-43780: Michael DePlante (@izobashi) da Zero Day Initiative da TrendAI
ImageIO
Disponível para: macOS Sequoia
Impacto: processar uma imagem criada com códigos maliciosos pode levar à execução arbitrária de códigos
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-43818: pesquisador anônimo
ImageIO
Disponível para: macOS Sequoia
Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo
Descrição: um problema de estouro de buffer foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43661: Gandalf4a da PKU-ICODE, Anton Pakhunov, um pesquisador anônimo
ImageIO
Disponível para: macOS Sequoia
Impacto: processar um arquivo criado com códigos maliciosos pode resultar em negação de serviço
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64754: Rahul Raj, PETOWORKS의 Bugeun Choi (@Bugeun)
ImageIO
Disponível para: macOS Sequoia
Impacto: processar uma imagem criada com códigos maliciosos pode levar a uma negação de serviço
Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias nas verificações.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel
Descrição: uma condição de corrida foi resolvida por meio de melhorias no gerenciamento de estados.
CVE-2026-43805: 이재영
IOSkywalkFamily
Disponível para: macOS Sequoia
Impacto: um app pode divulgar a memória do kernel
Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64749: hxr1, Hiroki Imai (LAC Co., Ltd.), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Ashish Kunwar
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de melhorias nas verificações.
CVE-2026-43782: Igor Ushakov
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode divulgar a memória do kernel
Descrição: um vazamento de informações foi resolvido por meio de validação adicional.
CVE-2026-64744: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64775: Ryan Hileman via Xint Code (xint.io)
Kernel
Disponível para: macOS Sequoia
Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: uma condição de corrida foi resolvida por meio de melhorias no bloqueio.
CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Adam Doupé da ASU SEFCOM
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43778: f0r da MurphySec, Mahmoud Abdelmoniem, Feng Xue e XGPT da ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), um pesquisador anônimo
Kernel
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode conseguir contornar filtros de rede
Descrição: um problema de interface de usuário inconsistente foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel
Descrição: o problema foi resolvido por meio de melhorias na limpeza de entradas.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar vazamento de estados confidenciais do kernel
Descrição: o problema foi resolvido por meio de melhorias na limpeza de entradas.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue e XGPT da ThreatBook
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar vazamento de estados confidenciais do kernel
Descrição: esse problema foi resolvido por meio de melhorias na redação de informações confidenciais.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema na lógica foi resolvido por meio de melhorias nas verificações.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: este problema foi resolvido por meio de melhorias na validação de entrada.
CVE-2026-39868: Ye Zhang (@VAR10CK) da Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode divulgar a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd.
Kernel
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-64721: Lukas Gerlach
LaunchServices
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de divulgação de informações foi corrigido por meio da melhoria dos controles de privacidade.
CVE-2026-20672: Kirin (@Pwnrin) da LFY (@secsys) da Fudan University
LaunchServices
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode causar uma negação de serviço
Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias nas verificações.
CVE-2026-28983: Ruslan Dautov
libarchive
Disponível para: macOS Sequoia
Impacto: processar um arquivo criado com códigos maliciosos pode resultar na divulgação da memória de processamento
Descrição: vulnerabilidade em código aberto e software Apple entre os projetos afetados. O CVE-ID foi atribuído por terceiros. Saiba mais sobre o problema e o CVE-ID em cve.org.
CVE-2026-4424
libarchive
Disponível para: macOS Sequoia
Impacto: um arquivo ZIP criado com códigos maliciosos pode não ser detectado nas verificações do Gatekeeper
Descrição: um desvio de quarentena de arquivo foi resolvido com verificações adicionais.
CVE-2026-28900: Prathamesh Walunj
libc
Disponível para: macOS Sequoia
Impacto: um app malicioso pode sair de sua área restrita
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-28973: pesquisador anônimo
Libnotify
Disponível para: macOS Sequoia
Impacto: um invasor pode causar um desligamento inesperado de apps
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64739: Feng Xue e XGPT da ThreatBook, Dun
libxslt
Disponível para: macOS Sequoia
Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar uma falha inesperada no processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43703: Tristan Madani (@TristanInSec) da Talence Security
libxslt
Disponível para: macOS Sequoia
Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar uma falha inesperada no processo
Descrição: um problema do tipo "double free" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43706: Tristan Madani (@TristanInSec) da Talence Security
LoginWindow
Disponível para: macOS Sequoia
Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações de contato privadas
Descrição: um problema de autorização foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-43766: Amy (amys.website)
Maps
Disponível para: macOS Sequoia
Impacto: um app malicioso pode sair de sua área restrita
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
Disponível para: macOS Sequoia
Impacto: um invasor na rede local pode causar uma negação de serviço
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43653: Atul R V
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponível para: macOS Sequoia
Impacto: um app pode obter privilégios raiz
Descrição: um problema de processamento de caminhos foi resolvido por meio de melhorias na validação.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg da Nosebeard Labs
MobileAccessoryUpdater
Disponível para: macOS Sequoia
Impacto: um acessório mal-intencionado pode causar o encerramento inesperado do app.
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43807: Tristan Madani (@TristanInSec) da Talence Security
Model I/O
Disponível para: macOS Sequoia
Impacto: o processamento de uma imagem criada de forma maliciosa pode corromper a memória do processo
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43733: Michael DePlante (@izobashi) da Zero Day Initiative da TrendAI
CVE-2026-43729: Michael DePlante (@izobashi) da Zero Day Initiative da TrendAI
Model I/O
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-64772: wh0am1i, stratan (@5tratan)
Model I/O
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponível para: macOS Sequoia
Impacto: processar um modelo 3D pode resultar na divulgação da memória de processamento
Descrição: um problema de estouro de buffer foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64722: wh0am1i
Model I/O
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode causar o encerramento inesperado de apps
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-64768: stratan (@5tratan)
Model I/O
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode conseguir causar o encerramento inesperado de aplicativos ou a corrupção em massa
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64771: wh0am1i
Net-SNMP
Disponível para: macOS Sequoia
Impacto: um app pode ser capaz de causar uma negação de serviço
Descrição: um estouro de pilha foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-43771: Robert Tran
NetFSFramework
Disponível para: macOS Sequoia
Impacto: um app pode conseguir sair de sua área restrita
Descrição: um problema de path traversal foi resolvido com a melhoria da validação de entradas.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
Disponível para: macOS Sequoia
Impacto: um invasor com acesso físico a um dispositivo bloqueado pode ver informações de contato privadas
Descrição: esse problema foi resolvido por meio de melhorias nas verificações.
CVE-2026-28961: Dan Raviv
NSColorPanel
Disponível para: macOS Sequoia
Impacto: um app pode causar vazamento de informações confidenciais do usuário
Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) da FFRI Security, Inc.
PackageKit
Disponível para: macOS Sequoia
Impacto: um usuário pode conseguir elevar privilégios
Descrição: um problema de lógica foi resolvido por meio de melhorias nas restrições.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Disponível para: macOS Sequoia
Impacto: um app pode conseguir modificar áreas protegidas do sistema de arquivos
Descrição: esse problema foi resolvido por meio de melhorias no processamento de links simbólicos.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
Disponível para: macOS Sequoia
Impacto: um invasor pode causar o encerramento inesperado do sistema ou ler a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-28896: Dave G.
Printing
Disponível para: macOS Sequoia
Impacto: um app malicioso pode sair de sua área restrita
Descrição: um problema de processamento de caminhos foi resolvido por meio de melhorias na validação.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-43812: Francisco Knabe
quarantine
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema ou gravar na memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43694: Hcamael e 章鱼哥@aipy (aipyaipy.com), JC Alvarado da Stripe, Jacob Hazak
Remote Management
Disponível para: macOS Sequoia
Impacto: um app mal-intencionado pode obter privilégios de raiz
Descrição: um problema em permissões foi resolvido por meio de restrições adicionais.
CVE-2026-39874: @pixiepointsec
SceneKit
Disponível para: macOS Sequoia
Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos
Descrição: um problema de gravação fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponível para: macOS Sequoia
Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos
Descrição: um problema de gravação fora dos limites foi resolvido por meio da remoção do código vulnerável.
CVE-2026-64763: stratan (@5tratan)
SceneKit
Disponível para: macOS Sequoia
Impacto: processar um arquivo criado com códigos maliciosos pode causar o encerramento inesperado do app ou a execução arbitrária de códigos
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
Screen Sharing Server
Disponível para: macOS Sequoia
Impacto: um app pode conseguir interceptar conexões de rede destinadas a outro processo
Descrição: um problema de lógica foi resolvido por meio de melhorias nas restrições.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Disponível para: macOS Sequoia
Impacto: um invasor remoto pode causar uma negação de serviço
Descrição: este problema foi resolvido por meio de melhorias na validação de entrada.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
Disponível para: macOS Sequoia
Impacto: um invasor local pode conseguir determinar a senha VNC ultrapassada configurada para o Compartilhamento de Tela
Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.
CVE-2026-43665: Ayaan Ahmad
Siri
Disponível para: macOS Sequoia
Impacto: uma pessoa com acesso físico a um dispositivo bloqueado pode acessar contatos e fotos
Descrição: esse problema foi resolvido com restrições adicionais na tela de bloqueio.
CVE-2026-64745: Vivek Dhar, ASI (RM) da Border Security Force, FTR HQ BSF Kashmir
SMB
Disponível para: macOS Sequoia
Impacto: a conexão a um servidor SMB mal-intencionado pode levar ao encerramento inesperado do sistema
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-39873: Peter Malone
SMB
Disponível para: macOS Sequoia
Impacto: um usuário remoto pode causar o encerramento inesperado do sistema ou corromper a memória do kernel
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64696: Feng Xue e XGPT da ThreatBook, Peter Malone
SMB
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: um problema de confusão de tipos foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto da Cisco Talos, Aswin Kumar Gokulakannan, Peter Malone, Calif.io em colaboração com Claude e Anthropic Research, Kitten Food
Spotlight
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: um problema de leitura fora dos limites foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43774: Csaba Fitzl (@theevilbit) da Iru
StorageKit
Disponível para: macOS Sequoia
Impacto: um app pode conseguir acessar dados confidenciais do usuário
Descrição: uma condição de corrida foi resolvida por meio de validação adicional.
CVE-2026-43770: Tien-Chih Lin da CyCraft Technology
udf
Disponível para: macOS Sequoia
Impacto: um app pode causar o encerramento inesperado do sistema
Descrição: o problema foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Disponível para: macOS Sequoia
Impacto: um app pode ser capaz de causar uma negação de serviço
Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.
CVE-2026-64703: Bruce Dang da Calif.io em parceria com Claude e Anthropic Research
WebDAV
Disponível para: macOS Sequoia
Impacto: um app pode divulgar a memória do kernel
Descrição: um problema na inicialização da memória foi resolvido por meio de melhorias no processamento da memória.
CVE-2026-64699: Bruce Dang da Calif.io
Wi‑Fi
Disponível para: macOS Sequoia
Impacto: um app pode executar código arbitrário fora da área restrita ou com determinados privilégios elevados
Descrição: um estouro de buffer foi resolvido por meio de melhorias na verificação de limites.
CVE-2026-43750: pesquisador anônimo
xar
Disponível para: macOS Sequoia
Impacto: um app pode conseguir causar uma negação de serviço
Descrição: havia um problema de lógica que corrompia a memória. Esse problema foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2026-28932: Mathis Mansière
zip
Disponível para: macOS Sequoia
Impacto: um arquivo ZIP criado com códigos maliciosos pode não ser detectado nas verificações do Gatekeeper
Descrição: um problema de lógica foi resolvido por meio de melhorias no processamento de arquivos.
CVE-2026-28914: Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs (nosebeard.co)
Outros reconhecimentos
Audio
Gostaríamos de agradecer a Niels Hofmans pela ajuda.
copyfile
Gostaríamos de agradecer a Keisuke Hosoda pela ajuda.
CoreMedia
Gostaríamos de agradecer a yaohway pela ajuda.
Disk Images
Gostaríamos de agradecer a Jordy Zomer (@pwningsystems), Phillip Groves e Richard Zana pela ajuda.
Kernel
Gostaríamos de agradecer a Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) da STAR Labs SG Pte. Ltd., Chris Betz, James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Yeojin Kim, YingMuo (@YingMuo) da DEVCORE Research Team pela ajuda.
libxslt
Gostaríamos de agradecer a Kubilay Berk Alkan pela ajuda.
mDNSResponder
Gostaríamos de agradecer a Cem Onat Karagun, He Wei (ギカク), Jex Amro, 章鱼哥 (@aipy) da aipyaipy.com pela ajuda.
PluginKit
Gostaríamos de agradecer a Asaf Cohen e Ashish Kunwar pela ajuda.
Printing UIKit
Gostaríamos de agradecer a Jacolon Walker ( @call_eax ) pela ajuda.
ReplayKit
Gostaríamos de agradecer a um pesquisador anônimo pela ajuda.
Spotlight
Gostaríamos de agradecer a Ilya Andr (andrd3v) e nkhmelni pela ajuda.
System Settings
Gostaríamos de agradecer a Masaki Moriguchi pela ajuda.
Time Machine
Gostaríamos de agradecer a Andreas Jaegersberger e Ro Achterberg do Nosebeard Labs pela ajuda.
As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.