Seguridad · 1 de octubre de 2026
También publicado en 한국어, 日本語, हिन्दी, Bahasa Indonesia, Türkçe, עברית, Deutsch, Svenska, Norsk, 中文, العربية, ไทย, Français, Italiano
Apple corrige vulnerabilidad en CoreGraphics posiblemente explotada en ataques dirigidos
Apple ha lanzado actualizaciones de seguridad para abordar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según indicó, podría haber sido explotada en ataques dirigidos.
La vulnerabilidad, rastreada como CVE-2026-86950, se refiere a un fallo de escritura fuera de límites que impacta el componente CoreGraphics y que podría llevar a la ejecución de código arbitrario al procesar un archivo maliciosamente diseñado.
El fabricante de iPhone afirmó que el problema fue solucionado con una mejora en la verificación de límites. Reconoció a Meta Product Security por descubrir y reportar el problema.
Apple está al tanto de un informe que indica que esta cuestión podría haber sido explotada en un ataque extremadamente sofisticado contra individuos específicos en versiones de iOS anteriores a iOS 27.
No obstante, la empresa no ofreció detalles sobre cuántos individuos fueron afectados, si alguno de esos intentos tuvo éxito, ni cuándo ocurrió la primera instancia de explotación de CVE-2026-86950.
La deficiencia ha sido abordada en los dispositivos y versiones de sistemas operativos correspondientes. La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA), el 29 de septiembre de 2026, agregó CVE-2026-86950 a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), exigiendo a las agencias federales aplicar las correcciones antes del 2 de octubre de 2026.