Segurança

Apple corrige falha no CoreGraphics possivelmente explorada em ataques direcionados

A Apple disponibilizou atualizações de segurança para corrigir uma vulnerabilidade de escrita fora dos limites no componente CoreGraphics, que pode ter sido explorada em ataques direcionados contra indivíduos específicos.


Ravie Lakshmanan Terça - 29 de Setembro de 2026 às 01:42
The Hacker News

A Apple disponibilizou atualizações de segurança para corrigir uma vulnerabilidade em versões mais antigas do iOS, iPadOS e macOS, que, segundo a empresa, pode ter sido explorada em ataques direcionados.

A vulnerabilidade, identificada como CVE-2026-86950 (catálogo público de vulnerabilidades conhecidas), refere-se a uma escrita fora dos limites que afeta o componente CoreGraphics e pode levar à execução arbitrária de código ao processar um arquivo criado de forma maliciosa.

A fabricante do iPhone afirmou que o problema foi corrigido com uma verificação de limites aprimorada. A empresa creditou a Meta Product Security (equipe de segurança de produtos da Meta) pela descoberta e pelo relato da falha.

"A Apple tem conhecimento de um relatório que indica que este problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos e direcionados em versões do iOS anteriores ao iOS 27", acrescentou a companhia.

No entanto, a empresa não forneceu detalhes sobre quantos indivíduos foram alvo dos ataques, se alguma das tentativas teve êxito ou quando ocorreu a primeira exploração da CVE-2026-86950.

A falha foi corrigida nos seguintes dispositivos e versões de sistema operacional:

  • iOS 26.7.1 e iPadOS 26.7.1 - iPhone 11 e posteriores, iPad Pro de 12,9 polegadas de 3ª geração e posteriores, iPad Pro de 11 polegadas de 1ª geração e posteriores, iPad Air de 3ª geração e posteriores, iPad de 8ª geração e posteriores, e iPad mini de 5ª geração e posteriores
  • macOS Tahoe 26.7.1 - Macs com macOS Tahoe
  • macOS Sequoia 15.8.1 - Macs com macOS Sequoia

No início de fevereiro, a Apple já havia corrigido um problema de corrupção de memória no dyld (carregador dinâmico do macOS), identificado como CVE-2026-20700, com pontuação CVSS (Sistema de Pontuação de Vulnerabilidades Comuns) de 7,8, que, segundo a empresa, havia sido armado em ataques cibernéticos sofisticados.

Apple Segurança iOS