Apple ha publicado actualizaciones de seguridad para abordar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según la compañía, podría haber sido explotada en ataques dirigidos.
La vulnerabilidad, identificada como CVE-2026-86950, consiste en una escritura fuera de límites en el componente CoreGraphics que podría permitir la ejecución de código arbitrario al procesar un archivo malicioso.
La empresa fabricante del iPhone indicó que el problema se solucionó mediante una verificación de límites mejorada y atribuyó el descubrimiento y reporte del fallo a Meta Product Security.
Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra individuos específicos en versiones de iOS anteriores a iOS 27.
Sin embargo, la compañía no proporcionó detalles sobre cuántas personas fueron objetivo, si alguno de esos intentos tuvo éxito o cuándo ocurrió la primera instancia de explotación de CVE-2026-86950.
La falla ha sido corregida en los siguientes dispositivos y versiones de sistema operativo:
- iOS 26.7.1 y iPadOS 26.7.1: iPhone 11 y posteriores, iPad Pro de 12.9 pulgadas (3.ª generación y posteriores), iPad Pro de 11 pulgadas (1.ª generación y posteriores), iPad Air (3.ª generación y posteriores), iPad (8.ª generación y posteriores) y iPad mini (5.ª generación y posteriores).
- macOS Tahoe 26.7.1: Macs con macOS Tahoe.
- macOS Sequoia 15.8.1: Macs con macOS Sequoia.
A principios de febrero, Apple solucionó un problema de corrupción de memoria en dyld (CVE-2026-20700, puntuación CVSS: 7.8) que, según dijo, había sido utilizado en ataques cibernéticos sofisticados.


















Deja una respuesta