CVE-2026-43687
O problema foi corrigido com um melhor tratamento de memória. Este problema está corrigido no iOS 26.7 e iPadOS 26.7, iOS 27 e iPadOS 27, macOS Golden Gate...
- Publicado
- 14 de set. de 2026
- Atualizado
- 15 de set. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 25 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 28,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O problema foi corrigido com um melhor tratamento de memória. Este problema está corrigido no iOS 26.7 e iPadOS 26.7, iOS 27 e iPadOS 27, macOS Golden Gate 27, macOS Tahoe 26.7, tvOS 27, visionOS 27, watchOS 27. A conexão a um servidor NFS malicioso pode divulgar memória do kernel.
Fontes
Notas de engenharia reversa e um PoC autocontido para a race do cache de acesso do cliente NFS do macOS (CVE-2026-43687), com diff de desmontagem do kext e captura da race via dtrace.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.