Apple закрыла уязвимость CoreGraphics, которую могли использовать в целевых атаках

Изображение: OpenAI
Apple исправила уязвимость нулевого дня CVE-2026-86950 в CoreGraphics, которую уже могли использовать в целевой атаке. По словам компании, под удар попали отдельные люди, у которых стояли версии iOS до iOS 27.
Обработка специально подготовленного файла на уязвимом устройстве может привести к выполнению произвольного кода, пишет The Register. Ошибка позволяет записать данные за пределами выделенной памяти в CoreGraphics, компоненте операционных систем Apple, который отвечает за работу с графикой.
Apple назвала предполагаемую атаку крайне сложной, но не раскрыла её механизм. Неизвестно, кто стоял за атакой, кого выбрали целью и сколько человек пострадало. Свежие iOS 27.0.1, iPadOS 27.0.1 и macOS Golden Gate 27.0.1, судя по всему, не затронуты, пишет Help Net Security: в этих обновлениях Apple не указала ни одной уязвимости с номером CVE. Об уязвимости Apple сообщила команда Meta Product Security.
Исправления для мобильных устройств вышли 28 сентября в iOS 26.7.1 и iPadOS 26.7.1. Обновления доступны для iPhone 11 и более новых моделей, а также ряда поколений iPad. По данным BleepingComputer, Apple закрыла эту уязвимость в macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1.
Apple устранила ошибку, усилив проверку границ памяти. Пользователям затронутых версий рекомендуют установить обновления, не дожидаясь дополнительных подробностей об атаках.



