---
title: Apple corregge una vulnerabilità zero-day in CoreGraphics
url: https://www.dataloco.com/it/apple-corregge-una-vulnerabilita-zero-day-in-coregraphics
published: 2026-10-02T08:31:24+00:00
language: it
section: Sicurezza
source: https://www.bleepingcomputer.com/news/security/apple-patches-coregraphics-zero-day-flaw-exploited-in-attacks/
organizations: apple, meta product security, coregraphics, ios, macos, ipados
publisher: Dataloco
---

# Apple corregge una vulnerabilità zero-day in CoreGraphics

Apple ha rilasciato aggiornamenti di sicurezza per correggere una vulnerabilità zero-day sfruttata in attacchi mirati "estremamente sofisticati" su dispositivi iOS.

Tracciata come CVE-2026-86950, questa vulnerabilità deriva da una debolezza di scrittura out-of-bounds scoperta da Meta Product Security in CoreGraphics, un framework utilizzato per grafica vettoriale bidimensionale, rendering di immagini e disegno di testo su iOS, macOS, iPadOS, watchOS e tvOS.

L'esploitazione riuscita delle vulnerabilità di scrittura out-of-bounds può consentire agli attaccanti di bloccare un programma, corrompere dati o, nei casi più gravi, ottenere l'esecuzione di codice remoto scrivendo dati al di fuori del buffer di memoria allocato.

Apple ha avvisato che è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato sfruttato in un attacco estremamente sofisticato contro individui specifici su versioni di iOS precedenti a iOS 27. È stato avvertito che "l'elaborazione di un file malevolmente creato può portare all'esecuzione di codice arbitrario".

La lista completa dei dispositivi colpiti da questa vulnerabilità zero-day è ampia, poiché interessa sia modelli più vecchi che più recenti. Apple ha affrontato questa problematica con un miglioramento del controllo dei limiti per prevenire l'esploitazione in iOS 26.7.1 e iPadOS 26.7.1, macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1.

Sebbene questa vulnerabilità sia probabilmente sfruttata solo in attacchi altamente mirati, si consiglia vivamente di installare tempestivamente questi aggiornamenti di sicurezza per prevenire potenziali attacchi in corso. Dall'inizio dell'anno, Apple ha corretto due zero-day sfruttati in natura.

## This story in other languages

- [Русский](https://www.dataloco.com/ru/apple-ustranila-uiazvimost-nulevogo-dnia-v-coregraphics-kotoraia-ispolzovalas-v-celevyx-atakax)
- [日本語](https://www.dataloco.com/ja/coregraphics)
- [中文](https://www.dataloco.com/zh/story-30)
- [हिन्दी](https://www.dataloco.com/hi/apple-na-hamal-ma-isatamal-haii-coregraphics-shanaya-thavasa-khama-ka-thaka-kaya)
- [ไทย](https://www.dataloco.com/th/zero-day-coregraphics)
- [한국어](https://www.dataloco.com/ko/coregraphics-3)
- [العربية](https://www.dataloco.com/ar/abl-tsdr-thdythat-amny-laslah-thghr-yom-alsfr-fy-coregraphics)
- [Français](https://www.dataloco.com/fr/apple-corrige-une-vulnerabilite-zero-day-dans-coregraphics)
- [Svenska](https://www.dataloco.com/sv/apple-atgardar-zero-day-sarbarhet-i-coregraphics)
- [Polski](https://www.dataloco.com/pl/apple-naprawia-luke-zero-day-w-coregraphics-wykorzystywana-w-atakach)
- [Bahasa Indonesia](https://www.dataloco.com/id/apple-merilis-pembaruan-keamanan-untuk-memperbaiki-celah-zero-day)
- [Deutsch](https://www.dataloco.com/de/apple-behebt-coregraphics-lucke-die-bereits-in-gezielten-angriffen-ausgenutzt-wurde)
