Logo TecMundo
Software

Apple lança patch de segurança que corrige brecha grave em versões antigas do iOS

A Apple corrigiu uma brecha grave de versões antigas do iOS, presente em pouquíssimos aparelhos, que permitia escrita fora dos limites da memória usando arquivos de imagem maliciosos

Avatar do(a) autor(a): Igor Almenara Carneiro

schedule16/09/2025, às 17:00

updateAtualizado em 03/03/2026, às 08:07

A Apple lançou uma atualização de segurança importante para corrigir uma grave vulnerabilidade em iPhones e iPads que ficaram presos no iOS 15.8 e no iPadOS 15.8. O update, liberado nesta semana, corrige a falha identificada como CVE-2025-43300, descoberta por pesquisadores da própria Apple.

Segundo a empresa, a falha está no framework Image I/O, componente que permite que apps leiam e gerem arquivos de imagem. A vulnerabilidade é causada por uma escrita fora dos limites (out-of-bounds), que pode ser explorada quando o sistema processa uma imagem maliciosa. Isso abre espaço para travamentos, corrupção de dados e até execução remota de código, comprometendo o dispositivo.

smart_display

Nossos vídeos em destaque

A correção não ficou restrita aos sistemas antigos. A Apple também aplicou o patch em versões recentes, incluindo o iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10 e os macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8. A empresa confirmou que a vulnerabilidade estava sendo ativamente explorada em ataques “extremamente sofisticados” que tinham como alvo indivíduos específicos.

pessoa-segurando-um-iphone
A correção de segurança chega para versões bem antigas do iOS. (Fonte: Getty Images)

Dispositivos afetados

A abrangência do update para sistemas tão antigos indica que a lista de dispositivos afetados é ampla, incluindo desde o iPhone 6s até o iPhone X, além de vários modelos de iPad lançados entre 2015 e 2017. Usuários desses aparelhos devem instalar a atualização o quanto antes para evitar exposição a ameaças.

Para mais informações sobre atualizações críticas e como manter seu dispositivo protegido, acompanhe as notícias no TecMundo e fique atento aos alertas de segurança.

Perguntas Frequentes

O que é a vulnerabilidade CVE-2025-43300?
A vulnerabilidade CVE-2025-43300 é uma falha de segurança no framework Image I/O, que permite que aplicativos leiam e gerem arquivos de imagem. Essa falha pode ser explorada por meio de imagens maliciosas, resultando em escrita fora dos limites da memória, o que pode causar travamentos, corrupção de dados e até execução remota de código.
Quais dispositivos foram afetados pela vulnerabilidade?
A vulnerabilidade afetou dispositivos que ficaram presos no iOS 15.8 e no iPadOS 15.8, incluindo modelos de iPhone do 6s ao X e vários modelos de iPad lançados entre 2015 e 2017.
A Apple lançou a correção apenas para versões antigas do iOS?
Não, a Apple também aplicou o patch de segurança em versões mais recentes, como o iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, e nos macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8.
Por que a correção de segurança foi considerada urgente?
A correção foi considerada urgente porque a vulnerabilidade estava sendo ativamente explorada em ataques extremamente sofisticados, direcionados a indivíduos específicos, o que poderia comprometer seriamente a segurança dos dispositivos afetados.
star

Continue por aqui