Logo TecMundo
Software

Apple lança patch de segurança que corrige brecha grave em versões antigas do iOS

A Apple corrigiu uma brecha grave de versões antigas do iOS, presente em pouquíssimos aparelhos, que permitia escrita fora dos limites da memória usando arquivos de imagem maliciosos

Avatar do(a) autor(a): Igor Almenara Carneiro

schedule16/09/2025, às 17:00

updateAtualizado em 17/02/2026, às 07:58

A Apple lançou uma atualização de segurança importante para corrigir uma grave vulnerabilidade em iPhones e iPads que ficaram presos no iOS 15.8 e no iPadOS 15.8. O update, liberado nesta semana, corrige a falha identificada como CVE-2025-43300, descoberta por pesquisadores da própria Apple.

Segundo a empresa, a falha está no framework Image I/O, componente que permite que apps leiam e gerem arquivos de imagem. A vulnerabilidade é causada por uma escrita fora dos limites (out-of-bounds), que pode ser explorada quando o sistema processa uma imagem maliciosa. Isso abre espaço para travamentos, corrupção de dados e até execução remota de código, comprometendo o dispositivo.

smart_display

Nossos vídeos em destaque

A correção não ficou restrita aos sistemas antigos. A Apple também aplicou o patch em versões recentes, incluindo o iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10 e os macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8. A empresa confirmou que a vulnerabilidade estava sendo ativamente explorada em ataques “extremamente sofisticados” que tinham como alvo indivíduos específicos.

pessoa-segurando-um-iphone
A correção de segurança chega para versões bem antigas do iOS. (Fonte: Getty Images)

Dispositivos afetados

A abrangência do update para sistemas tão antigos indica que a lista de dispositivos afetados é ampla, incluindo desde o iPhone 6s até o iPhone X, além de vários modelos de iPad lançados entre 2015 e 2017. Usuários desses aparelhos devem instalar a atualização o quanto antes para evitar exposição a ameaças.

Para mais informações sobre atualizações críticas e como manter seu dispositivo protegido, acompanhe as notícias no TecMundo e fique atento aos alertas de segurança.

Perguntas Frequentes

O que é a vulnerabilidade CVE-2025-43300?
A vulnerabilidade CVE-2025-43300 é uma falha de segurança no framework Image I/O, que permite que aplicativos leiam e gerem arquivos de imagem. Essa falha pode ser explorada por meio de imagens maliciosas, resultando em escrita fora dos limites da memória, o que pode causar travamentos, corrupção de dados e execução remota de código.
Quais dispositivos foram afetados por essa vulnerabilidade?
A vulnerabilidade afetou uma ampla gama de dispositivos, incluindo iPhones do modelo 6s até o iPhone X e vários modelos de iPad lançados entre 2015 e 2017, que estavam presos nas versões iOS 15.8 e iPadOS 15.8.
A Apple lançou a correção apenas para versões antigas do iOS?
Não, a Apple também aplicou o patch de segurança em versões mais recentes dos sistemas operacionais, incluindo iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, e macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8.
Por que a correção de segurança foi considerada urgente?
A correção foi considerada urgente porque a vulnerabilidade estava sendo ativamente explorada em ataques extremamente sofisticados, direcionados a indivíduos específicos, o que poderia comprometer seriamente a segurança dos dispositivos afetados.
star

Continue por aqui