CVE 2026 86950 er en fejl i CoreGraphics. Behandling af en særligt udformet fil kan føre til, at skadelig kode kører på en sårbar enhed.
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
En fejl i Apples grafikrammeværk CoreGraphics kan give en angriber mulighed for at køre kode på en sårbar iPhone, iPad eller Mac, hvis enheden behandler en manipuleret fil. Apple har rettet problemet, der har fået betegnelsen CVE-2026-86950. 1
2
3
9
Apple oplyser, at selskabet er bekendt med en rapport om, at fejlen muligvis er blevet udnyttet i et meget sofistikeret angreb mod specifikt udvalgte personer. Det er ikke det samme som, at alle enheder med en ældre softwareversion er blevet angrebet. 1
2
3
9
Ifølge Apples sikkerhedsoplysninger er disse versioner berørt:
Rettelserne findes i iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 og macOS Tahoe 26.7.1. Apple offentliggjorde sikkerhedsoplysningerne den 28. september 2026. 1
2
3
Apple angiver, at iOS- og iPadOS-opdateringen gælder iPhone 11 og nyere samt iPad Pro 12,9" (3. generation og nyere), iPad Pro 11" (1. generation og nyere), iPad Air (3. generation og nyere), iPad (8. generation og nyere) og iPad mini (5. generation og nyere). 1
Apples sikkerhedsmeddelelser om macOS nævner de berørte systemversioner, men ikke en liste over Mac-modeller. Tjek derfor, hvilken macOS-version din Mac kører, og installér den opdatering, Apple tilbyder til den. 2
3
Apple knytter sin omtale af de rapporterede angreb til iOS-versioner før iOS 27. Det beskriver versionerne i rapporten om udnyttelse; det dokumenterer ikke, at alle enheder med ældre iOS blev ramt. 1
9
Den beskrevne risiko opstår, når en sårbar enhed behandler en særligt udformet, ondsindet fil. Fejlen er en såkaldt out-of-bounds write – en skrivefejl, hvor et program kan komme til at skrive uden for det forventede område i hukommelsen. Apple oplyser, at det kan føre til vilkårlig kodekørsel, altså at en angriber får kode til at køre på enheden. 1
2
3
9
Apple og de øvrige sikkerhedsoplysninger, der er til rådighed her, fastslår ikke et bestemt filformat eller præcist, hvordan filen når frem til en bruger. Det er derfor ikke dokumenteret, at problemet kun handler om eksempelvis billeder eller dokumenter. 1
2
3
9
Den amerikanske National Vulnerability Database, som drives af NIST, registrerer Apples beskrivelse af fejlen, de berørte versioner og meldingen om mulig udnyttelse i meget sofistikerede angreb mod udvalgte personer. 9
En sikkerhedsnyhedsside har desuden rapporteret, at den amerikanske cybersikkerhedsmyndighed CISA føjede sårbarheden til sit katalog over kendte, udnyttede sårbarheder. Det foreliggende CISA-materiale indeholder dog ikke en konkret registrering, der bekræfter netop denne oplysning, så den bør betragtes som rapporteret, ikke selvstændigt bekræftet her. 19
Indiske medier har rapporteret, at CERT-In, Indiens nationale beredskabsenhed for computersikkerhed, udsendte en advarsel med høj alvorlighedsgrad og opfordrede brugerne til at opdatere. Den underliggende CERT-In-meddelelse indgår ikke i det tilgængelige materiale, så dens detaljer kan ikke kontrolleres direkte her. 12
13
Installér den nyeste softwareopdatering, som tilbydes til din enhed:
Indtil enheden er opdateret, er det fornuftigt at undgå at behandle uventede filer fra afsendere, du ikke har tillid til. Det er en forsigtighedsregel – ikke en erstatning for opdateringen, og heller ikke tegn på, at et bestemt filformat er skyld i sårbarheden. 1
9
iOS 27.0.1 retter fejl, der er adskilte fra CVE-2026-86950. Ifølge Apples opdateringsoplysninger kan rettelsen forhindre, at iPhone 18 Pro og iPhone 18 Pro Max genstarter uventet, når Face ID ikke kan godkende brugeren. Den retter også et muligt farveartefakt på visse 2×-billeder på et mindre antal af de to modeller samt et problem, hvor touchskærmen kan holde op med at reagere, hvis Notifikationscenter og Kontrolcenter åbnes samtidig.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CVE 2026 86950 er en fejl i CoreGraphics. Behandling af en særligt udformet fil kan føre til, at skadelig kode kører på en sårbar enhed.
CVE 2026 86950 er en fejl i CoreGraphics. Behandling af en særligt udformet fil kan føre til, at skadelig kode kører på en sårbar enhed. Fejlen er rettet i iOS og iPadOS 26.7.1, macOS Sequoia 15.8.1 og macOS Tahoe 26.7.1.
Apple siger, at selskabet kender til en rapport om mulig udnyttelse i meget sofistikerede angreb mod udvalgte personer – ikke at alle berørte enheder er blevet angrebet.