Sicurezza · 1 ottobre 2026
Pubblicato anche in 한국어, 日本語, हिन्दी, Bahasa Indonesia, Türkçe, עברית, Deutsch, Svenska, Norsk, 中文, العربية, ไทย, Français
Apple corregge una vulnerabilità in CoreGraphics potenzialmente sfruttata in attacchi mirati
Apple ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità nelle versioni più vecchie di iOS, iPadOS e macOS che potrebbe essere stata sfruttata in attacchi mirati.
La vulnerabilità, tracciata come CVE-2026-86950, si riferisce a un'operazione di scrittura fuori dai limiti che impatta il componente CoreGraphics e potrebbe portare all'esecuzione di codice arbitrario durante l'elaborazione di un file creato in modo malevolo.
Il produttore di iPhone ha dichiarato che il problema è stato risolto con un miglioramento nel controllo dei limiti. Ha accreditato Meta Product Security per la scoperta e la segnalazione del problema.
"Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato sfruttato in un attacco estremamente sofisticato contro individui specificamente mirati su versioni di iOS precedenti a iOS 27," ha aggiunto.
Tuttavia, l'azienda non ha fornito dettagli su quante persone siano state mirate, se alcuni di questi tentativi abbiano avuto successo, o quando sia avvenuta la prima istanza di sfruttamento di CVE-2026-86950.
La carenza è stata affrontata nei seguenti dispositivi e versioni del sistema operativo. Il 29 settembre 2026, la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto CVE-2026-86950 al suo catalogo delle vulnerabilità note sfruttate (KEV), richiedendo alle agenzie federali di applicare le correzioni entro il 2 ottobre 2026.