Die CoreGraphics Lücke CVE 2026 86950 ist ein sogenannter Out of bounds Write Fehler. Betroffen sind iOS und iPadOS vor Version 26.7.1, macOS Sequoia vor 15.8.1 sowie macOS Tahoe vor 26.7.1.
Veröffentlicht vonBearbeitet mit GPT-6 LunaBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Apple hat eine Sicherheitslücke in CoreGraphics geschlossen – einem Framework, das an der Verarbeitung von Grafiken beteiligt ist. Wird auf einem verwundbaren iPhone, iPad oder Mac eine eigens präparierte Datei verarbeitet, könnte ein Angreifer darüber beliebigen Code ausführen. Apple zufolge gibt es einen Bericht, wonach die Schwachstelle möglicherweise in einem äußerst raffinierten Angriff gegen gezielt ausgewählte Personen ausgenutzt wurde. Das bedeutet nicht, dass alle Geräte mit einer älteren Softwareversion angegriffen wurden. 1
2
3
9
Als betroffen gelten iOS und iPadOS vor Version 26.7.1, macOS Sequoia vor Version 15.8.1 sowie macOS Tahoe vor Version 26.7.1. Die Fehlerbehebungen sind in iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 und macOS Tahoe 26.7.1 enthalten. Apple veröffentlichte die entsprechenden Sicherheitshinweise am 28. September 2026. 1
2
3
Für iPhone und iPad nennt Apple diese Gerätefamilien: iPhone 11 und neuer; iPad Pro 12,9 Zoll (3. Generation und neuer); iPad Pro 11 Zoll (1. Generation und neuer); iPad Air (3. Generation und neuer); iPad (8. Generation und neuer) sowie iPad mini (5. Generation und neuer). 1
In den macOS-Hinweisen nennt Apple die betroffenen Betriebssystemversionen, aber keine vollständige Liste einzelner Mac-Modelle. Prüfen Sie daher die installierte macOS-Version und installieren Sie das dafür angebotene Update. 2
3
Apples Hinweis zum möglichen Missbrauch bezieht sich auf iOS-Versionen vor iOS 27. Er beschreibt die Versionen aus dem Bericht über den Angriff, ist aber kein Beleg dafür, dass jedes ältere Gerät ins Visier genommen wurde. 1
9
Der dokumentierte Auslöser ist das Verarbeiten einer präparierten Datei. Laut Apple kann das zur Ausführung beliebigen Codes führen – ein Angreifer könnte also Code auf einem betroffenen Gerät ausführen lassen. Die verfügbaren Sicherheitshinweise nennen weder ein bestimmtes Dateiformat noch genau, auf welchem Weg die Datei ein Zielgerät erreicht oder dort verarbeitet wird. Aussagen, es gehe konkret um Bilder, Dokumente oder eine bestimmte Zustellmethode, wären deshalb nicht durch die vorliegenden Hinweise belegt. 1
2
3
9
Apples Warnung spricht von einem möglichen Einsatz in einem äußerst raffinierten Angriff gegen gezielt ausgewählte Personen. Die US-amerikanische National Vulnerability Database führt Apples Angaben zu Auswirkungen, betroffenen Versionen und dem möglichen gezielten Missbrauch auf. 9
Ein Medienbericht meldet außerdem, die US-Behörde CISA habe die Schwachstelle in ihren Katalog bekanntermaßen ausgenutzter Sicherheitslücken aufgenommen. In den hier verfügbaren CISA-Ergebnissen findet sich jedoch kein einzelner Eintrag, der diese Meldung bestätigt. Die CISA-Zuschreibung ist daher als Medienbericht zu verstehen, nicht als hier unabhängig bestätigte Angabe. 19
Indische Medien berichten, CERT-In – das indische Computer-Notfallteam – habe eine Warnung mit hoher Einstufung veröffentlicht und Nutzer zum zeitnahen Aktualisieren aufgefordert. Die zugrunde liegende CERT-In-Mitteilung liegt hier nicht vor; ihr genauer Wortlaut und ihre konkreten Empfehlungen lassen sich daher nicht direkt überprüfen. 12
13
Installieren Sie auf jedem betroffenen Gerät das neueste angebotene Softwareupdate. Auf iPhone und iPad führt der Weg über Einstellungen → Allgemein → Softwareupdate. Auf dem Mac öffnen Sie Systemeinstellungen → Allgemein → Softwareupdate. Apple führt Sicherheitsupdates und Hinweise auf seiner Seite zu den Sicherheitsveröffentlichungen auf. 1
2
3
4
Bis das Update installiert ist, ist es ratsam, unerwartete Dateien – insbesondere von unbekannten Absendern – nicht zu verarbeiten. Das ist eine vorsichtige Zwischenmaßnahme, ersetzt aber nicht das Update. Sie bedeutet auch nicht, dass ein bestimmter Dateityp als Ursache feststeht. 1
9
iOS 27.0.1 behandelt andere Fehler als CVE-2026-86950. Laut Apple behebt das Update unerwartete Neustarts beim iPhone 18 Pro und iPhone 18 Pro Max, wenn Face ID die Authentifizierung nicht abschließen kann. Außerdem adressiert es einen möglichen Farbfehler in bestimmten 2×-Fotos auf wenigen Geräten dieser Modelle sowie einen Touchscreen, der nicht reagiert, wenn Mitteilungszentrale und Kontrollzentrum gleichzeitig geöffnet werden.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Die CoreGraphics Lücke CVE 2026 86950 ist ein sogenannter Out of bounds Write Fehler.
Die CoreGraphics Lücke CVE 2026 86950 ist ein sogenannter Out of bounds Write Fehler. Betroffen sind iOS und iPadOS vor Version 26.7.1, macOS Sequoia vor 15.8.1 sowie macOS Tahoe vor 26.7.1.
Apple sagt, es gebe einen Bericht über einen möglichen Einsatz in einem äußerst raffinierten Angriff gegen gezielt ausgewählte Personen – nicht über Angriffe auf alle betroffenen Geräte.