Безопасность · 1 октября 2026 г.

Apple устранила уязвимость нулевого дня в CoreGraphics

turned off MacBook Pro beside white ceramic mug filled with coffee
Lauren Mancke / Unsplash

Компания Apple выпустила обновления безопасности для исправления уязвимости нулевого дня, которая использовалась в "крайне сложных" целевых атаках на устройства под управлением iOS.

Уязвимость, получившая номер CVE-2026-86950, является результатом слабости записи за пределами выделенной памяти, обнаруженной службой безопасности Meta Product в CoreGraphics, фреймворке, используемом для двумерной векторной графики, рендеринга изображений и рисования текста на iOS, macOS, iPadOS, watchOS и tvOS.

Успешная эксплуатация уязвимостей записи за пределами выделенной памяти может позволить злоумышленникам аварийно завершить программу, повредить данные или, в худшем случае, получить удаленное выполнение кода, записывая данные за пределами выделенного буфера памяти.

"Apple осведомлена о том, что данная проблема могла быть использована в крайне сложной атаке против конкретных целевых лиц на версиях iOS до iOS 27,", предупредила компания в понедельник.

Обработка злонамеренно созданного файла может привести к выполнению произвольного кода. Проблема записи за пределами выделенной памяти была устранена с помощью улучшенной проверки границ.