CVE-2026-20700
Vulnerabilidade de Múltiplos Estouros de Buffer na Apple
- Publicado
- 11 de fev. de 2026
- Atualizado
- 2 de abr. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 12 de fev. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 69,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma questão de corrupção de memória foi resolvida com melhor gerenciamento de estado. Este problema foi corrigido no iOS 26.3 e iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3, visionOS 26.3, watchOS 26.3. Um atacante com capacidade de escrita na memória pode ser capaz de executar código arbitrário. A Apple está ciente de um relato de que este problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos em versões do iOS anteriores ao iOS 26. CVE-2025-14174 e CVE-2025-43529 também foram emitidos em resposta a este relato.
Fontes
2Exploit de prova de conceito para CVE-2026-20700, demonstrando uma vulnerabilidade específica com um payload de exploração binária para testes e validação de segurança.
PoC demonstrando o dyld como um oráculo de assinatura PAC por meio de fixups encadeados Mach-O criados manualmente em arm64e, alcançando gravações controladas de ponteiros válidos para PAC e execução de callbacks de despacho no iOS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.