CVE-2026-65343
Um problema de use after free foi resolvido com uma gestão de memória melhorada. Este problema foi corrigido no iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe...
- Publicado
- 17 de ago. de 2026
- Atualizado
- 14 de set. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 3 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 36,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema de use after free foi resolvido com uma gestão de memória melhorada. Este problema foi corrigido no iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2. Um atacante remoto pode ser capaz de causar uma terminação inesperada do sistema.
Fontes
3# Prova de Conceito CVE-2026-65343 — Leitura fora dos limites do AppleKeyStore → Neutralização do KASLR (iOS 26.6 / 23G71)
Prova de conceito para CVE-2026-65343, uma leitura fora dos limites no AppleKeyStore que vaza ponteiros do kernel para derrotar o KASLR no iOS 26.6. Inclui captura do handle ACM via DYLD_INTERPOSE e uma sondagem entre seletores AKS.
PoC para CVE-2026-65343, uma leitura fora dos limites (OOB read) no kernel do AppleKeyStore no iOS 26.6 que vaza ponteiros do kernel para contornar o KASLR a partir de um app em sandbox via captura de handle ACM com DYLD_INTERPOSE.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.