A Apple disponibilizou atualizações de segurança para corrigir uma vulnerabilidade em versões mais antigas do iOS, iPadOS e macOS, que, segundo a empresa, pode ter sido explorada em ataques direcionados.
A vulnerabilidade, identificada como CVE-2026-86950 (catálogo público de vulnerabilidades conhecidas), refere-se a uma escrita fora dos limites que afeta o componente CoreGraphics e pode levar à execução arbitrária de código ao processar um arquivo criado de forma maliciosa.
A fabricante do iPhone afirmou que o problema foi corrigido com uma verificação de limites aprimorada. A empresa creditou a Meta Product Security (equipe de segurança de produtos da Meta) pela descoberta e pelo relato da falha.
"A Apple tem conhecimento de um relatório que indica que este problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos e direcionados em versões do iOS anteriores ao iOS 27", acrescentou a companhia.
No entanto, a empresa não forneceu detalhes sobre quantos indivíduos foram alvo dos ataques, se alguma das tentativas teve êxito ou quando ocorreu a primeira exploração da CVE-2026-86950.
A falha foi corrigida nos seguintes dispositivos e versões de sistema operacional:
- iOS 26.7.1 e iPadOS 26.7.1 - iPhone 11 e posteriores, iPad Pro de 12,9 polegadas de 3ª geração e posteriores, iPad Pro de 11 polegadas de 1ª geração e posteriores, iPad Air de 3ª geração e posteriores, iPad de 8ª geração e posteriores, e iPad mini de 5ª geração e posteriores
- macOS Tahoe 26.7.1 - Macs com macOS Tahoe
- macOS Sequoia 15.8.1 - Macs com macOS Sequoia
No início de fevereiro, a Apple já havia corrigido um problema de corrupção de memória no dyld (carregador dinâmico do macOS), identificado como CVE-2026-20700, com pontuação CVSS (Sistema de Pontuação de Vulnerabilidades Comuns) de 7,8, que, segundo a empresa, havia sido armado em ataques cibernéticos sofisticados.