Sicurezza · 1 ottobre 2026

Apple corregge una vulnerabilità in CoreGraphics potenzialmente sfruttata in attacchi mirati

turned on MacBook Pro on gray surface
Ben Kolde / Unsplash

Apple ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità nelle versioni più vecchie di iOS, iPadOS e macOS che potrebbe essere stata sfruttata in attacchi mirati.

La vulnerabilità, tracciata come CVE-2026-86950, si riferisce a un'operazione di scrittura fuori dai limiti che impatta il componente CoreGraphics e potrebbe portare all'esecuzione di codice arbitrario durante l'elaborazione di un file creato in modo malevolo.

Il produttore di iPhone ha dichiarato che il problema è stato risolto con un miglioramento nel controllo dei limiti. Ha accreditato Meta Product Security per la scoperta e la segnalazione del problema.

"Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato sfruttato in un attacco estremamente sofisticato contro individui specificamente mirati su versioni di iOS precedenti a iOS 27," ha aggiunto.

Tuttavia, l'azienda non ha fornito dettagli su quante persone siano state mirate, se alcuni di questi tentativi abbiano avuto successo, o quando sia avvenuta la prima istanza di sfruttamento di CVE-2026-86950.

La carenza è stata affrontata nei seguenti dispositivi e versioni del sistema operativo. Il 29 settembre 2026, la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto CVE-2026-86950 al suo catalogo delle vulnerabilità note sfruttate (KEV), richiedendo alle agenzie federali di applicare le correzioni entro il 2 ottobre 2026.