Säkerhet · 2 oktober 2026

Apple åtgärdar zero-day sårbarhet i CoreGraphics

an office with a lot of desks and chairs
Bernd 📷 Dittrich / Unsplash

Apple släppte säkerhetsuppdateringar för att åtgärda en zero-day sårbarhet som utnyttjades i "extremt sofistikerade" riktade attacker mot iOS-enheter.

Denna sårbarhet, som spåras som CVE-2026-86950, härstammar från en out-of-bounds write-svaghet som upptäcktes av Meta Product Security i CoreGraphics, ett ramverk som används för tvådimensionell vektorgrafik, bildrendering och textritning över iOS, macOS, iPadOS, watchOS och tvOS.

Framgångsrik utnyttjande av out-of-bounds write-sårbarheter kan tillåta angripare att krascha ett program, korrupta data eller, i värsta fall, få fjärrkodexekvering genom att skriva data utanför den tilldelade minnesbufferten.

Apple varnar för att "Apple är medveten om en rapport att detta problem kan ha utnyttjats i en extremt sofistikerad attack mot specifika riktade individer på versioner av iOS före iOS 27".

Företaget har åtgärdat denna fråga med förbättrad gränskontroll för att förhindra utnyttjande i iOS 26.7.1 och iPadOS 26.7.1 samt macOS Tahoe 26.7.1 och macOS Sequoia 15.8.1.

Trots att denna sårbarhet sannolikt bara utnyttjas i starkt riktade attacker, rekommenderas det starkt att installera dessa säkerhetsuppdateringar snabbt för att förhindra potentiella pågående attacker. Med denna sårbarhet har Apple åtgärdat två zero-days som utnyttjats i det vilda sedan början av året.