A Apple publicou correções emergenciais para a CVE-2026-86950, uma falha de escrita fora dos limites no CoreGraphics. O processamento de um arquivo criado de forma maliciosa pode levar à execução de código arbitrário. A empresa informou ter conhecimento de exploração em um ataque altamente sofisticado contra pessoas específicas.
A vulnerabilidade afeta versões anteriores ao iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1. A Apple corrigiu o problema com validação aprimorada de limites e atribuiu a descoberta à equipe de segurança de produtos da Meta.
A CISA adicionou a falha ao catálogo de vulnerabilidades conhecidas e exploradas em 29 de setembro, com prazo de correção para órgãos federais dos Estados Unidos em 2 de outubro. Organizações devem priorizar a atualização dos dispositivos afetados e verificar a versão implantada em inventários e plataformas de gestão de dispositivos.
Fonte e transparência
Fonte original: Apple
Data de publicação original: 28/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.