CVE-2026-20687
Um problema de use after free foi resolvido com uma melhor gestão de memória. Este problema foi corrigido em iOS 18.7.7 e iPadOS 18.7.7, iOS 26.4 e iPadOS...
- Publicado
- 25 de mar. de 2026
- Atualizado
- 17 de ago. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 26,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema de use after free foi resolvido com uma melhor gestão de memória. Este problema foi corrigido em iOS 18.7.7 e iPadOS 18.7.7, iOS 26.4 e iPadOS 26.4, macOS Sequoia 15.7.5, macOS Tahoe 26.4, tvOS 26.4, watchOS 26.4. Uma aplicação pode ser capaz de causar terminação inesperada do sistema ou escrever na memória do kernel.
Fontes
3CVE-2026-20687: AppleJPEGDriver startDecoder Timeout UAF — vulnerabilidade do kernel iOS/macOS que leva a pânico adiado (A19 Pro, iOS 26.3 RC)
CVE-2026-20687: AppleJPEGDriver startDecoder Timeout UAF — vulnerabilidade do kernel iOS/macOS que leva a pânico adiado (A19 Pro, iOS 26.3 RC)
- CVE-2026-PoCsPesquisa
Uma coleção curada pela comunidade e verificada de exploits de Proof-of-Concept para CVEs divulgadas em 2026.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.