CVE-2026-43682
O problema foi corrigido com um melhor tratamento de memória. Este problema está corrigido no macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6....
- Publicado
- 27 de jul. de 2026
- Atualizado
- 28 de jul. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 26 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 51,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O problema foi corrigido com um melhor tratamento de memória. Este problema está corrigido no macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Um usuário remoto pode ser capaz de causar encerramento inesperado do sistema ou corromper a memória do kernel.
Fontes
Gerador de imagem de disco proof-of-concept que cria uma chave de árvore B de atributos HFS+ malformada para acionar o heap overflow do kernel CVE-2026-43682 no macOS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.