Sécurité · 1 octobre 2026

Apple corrige une vulnérabilité dans CoreGraphics

MacBook Pro on top of brown table
Kari Shea / Unsplash

Apple a publié des mises à jour de sécurité pour corriger une vulnérabilité dans les versions plus anciennes d'iOS, d'iPadOS et de macOS, qu'elle a déclaré pourrait avoir été exploitée dans des attaques ciblées.

La vulnérabilité, suivie sous le nom de CVE-2026-86950, fait référence à une écriture hors limites affectant le composant CoreGraphics, ce qui pourrait entraîner l'exécution de code arbitraire lors du traitement d'un fichier malicieusement conçu.

Le fabricant d'iPhone a indiqué que le problème avait été résolu grâce à une amélioration de la vérification des limites. Il a crédité Meta Product Security pour la découverte et le signalement du problème.

"Apple est au courant d'un rapport selon lequel ce problème pourrait avoir été exploité dans une attaque extrêmement sophistiquée contre des individus spécifiques sur des versions d'iOS antérieures à iOS 27," a-t-elle ajouté.

Cependant, la société n'a fourni aucun détail sur le nombre d'individus ciblés, si des tentatives avaient réussi ou quand la première instance d'exploitation de CVE-2026-86950 avait eu lieu.

Cette faille a été corrigée dans les dispositifs et versions du système d'exploitation concernés. Plus tôt en février, Apple avait résolu un problème de corruption de mémoire dans dyld (CVE-2026-20700, score CVSS : 7,8), qu'elle avait déclaré avait été utilisé dans des cyberattaques sophistiquées.

L'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA), le 29 septembre 2026, a ajouté CVE-2026-86950 à son catalogue des vulnérabilités connues exploitées (KEV), exigeant que les agences fédérales appliquent les correctifs d'ici le 2 octobre 2026.