CVE-2026-64747
Um estouro de buffer foi corrigido com validação aprimorada de tamanho. Este problema foi resolvido em iOS 18.7.10 e iPadOS 18.7.10, iOS 26.6 e iPadOS 26.6,...
- Publicado
- 27 de jul. de 2026
- Atualizado
- 17 de ago. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 15,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um estouro de buffer foi corrigido com validação aprimorada de tamanho. Este problema foi resolvido em iOS 18.7.10 e iPadOS 18.7.10, iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Um aplicativo pode ser capaz de executar código arbitrário com privilégios de kernel.
Fontes
2Análise de causa raiz e PoC de alcançabilidade para CVE-2026-64747, um estouro de buffer na extensão de kernel AppleAVE2. Inclui protocolo de fio IOKit revertido, matemática de estouro e um PoC em userspace que aciona o caminho de configuração.
- ave263-chainPesquisa
iPad 8 iPadOS 26.3 pesquisa da toolchain AVE (classe CVE-2026-64747)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.