Sécurité · 2 octobre 2026
Également publié en Русский, 日本語, 中文, हिन्दी, ไทย, 한국어, العربية, Svenska, Polski, Bahasa Indonesia, Italiano
Apple corrige une vulnérabilité zero-day dans CoreGraphics
Apple a publié des mises à jour de sécurité pour corriger une vulnérabilité zero-day exploitée dans des attaques ciblées "extrêmement sophistiquées" sur des appareils iOS.
Identifiée comme CVE-2026-86950, cette faille provient d'une faiblesse d'écriture hors limites découverte par la sécurité des produits de Meta dans CoreGraphics, un cadre utilisé pour les graphiques vectoriels en deux dimensions, le rendu d'images et le dessin de texte sur iOS, macOS, iPadOS, watchOS et tvOS.
L'exploitation réussie de vulnérabilités d'écriture hors limites peut permettre aux attaquants de faire planter un programme, de corrompre des données ou, dans le pire des cas, d'obtenir une exécution de code à distance en écrivant des données en dehors de la mémoire allouée.
Apple a averti que "l'entreprise est consciente d'un rapport selon lequel ce problème pourrait avoir été exploité dans une attaque extrêmement sophistiquée contre des individus ciblés spécifiques sur des versions d'iOS antérieures à iOS 27".
Le traitement d'un fichier malveillant peut conduire à une exécution de code arbitraire. Un problème d'écriture hors limites a été résolu avec un contrôle des limites amélioré.
La liste complète des appareils touchés par ce zero-day est vaste, car elle concerne à la fois des modèles plus anciens et plus récents. Apple a corrigé cette problématique avec un contrôle des limites amélioré pour iOS 26.7.1 et iPadOS 26.7.1, macOS Tahoe 26.7.1 et macOS Sequoia 15.8.1.
Bien que cette faille soit probablement exploitée uniquement dans des attaques très ciblées, il est fortement conseillé d'installer ces mises à jour de sécurité rapidement pour prévenir d'éventuelles attaques en cours.