CoreGraphicsin CVE 2026 86950 on muistialueen rajojen ylittämiseen liittyvä haavoittuvuus. Haavoittuvuus koskee iOS ja iPadOS versioita ennen 26.7.1:tä sekä macOS Sequoiaa ennen versiota 15.8.1 ja macOS Tahoea ennen versiota 26.7.1.
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Applen CoreGraphics-komponentista löytynyt haavoittuvuus CVE-2026-86950 voi altistaa laitteen hyökkäykselle, kun se käsittelee haitallisesti muokatun tiedoston. Apple kertoo, että haavoittuvuutta on saatettu käyttää erittäin kehittyneessä hyökkäyksessä tiettyjä henkilöitä vastaan. Tämä ei tarkoita, että kaikkia haavoittuvia laitteita olisi hyökätty vastaan. 1
2
3
9
Haavoittuvuus koskee iOS- ja iPadOS-versioita ennen 26.7.1:tä, macOS Sequoia -versioita ennen 15.8.1:tä sekä macOS Tahoe -versioita ennen 26.7.1:tä. Apple julkaisi korjauspäivitykset 28. syyskuuta 2026. 1
2
3
Applen iOS- ja iPadOS-tietoturvatiedote kattaa seuraavat laitteet:
Applen macOS-tiedotteissa vaikutuksen alaiset versiot määritellään Sequoia- ja Tahoe-käyttöjärjestelmäversioina, ei Mac-mallikohtaisena luettelona. Tarkista Macisi macOS-versio ja asenna sille tarjottu päivitys. 2
3
Apple kertoo hyökkäysraportin koskevan iOS-versioita ennen iOS 27:ää. Tämä kuvaa raportissa mainittuja ohjelmistoversioita, eikä osoita, että kaikkia vanhempaa iOS-versiota käyttäviä laitteita olisi kohdennettu. 1
9
Apple kuvaa riskin syntyvän, kun laite käsittelee haitallisesti muokatun tiedoston. Seurauksena hyökkääjä voi mahdollisesti saada laitteessa suoritettua mielivaltaista koodia. Haavoittuvuus liittyy muistialueen rajojen ylittävään kirjoitukseen, johon Apple kertoo vastanneensa parantamalla rajatarkistuksia. 1
2
3
9
Tiedotteissa ei nimetä tiettyä tiedostomuotoa eikä kerrota yksityiskohtaisesti, miten tiedosto päätyy kohteeseen tai miten sitä käsitellään. Siksi ei ole perusteltua väittää, että jokin tietty kuva-, dokumentti- tai muu tiedostotyyppi olisi haavoittuvuuden laukaisija. 1
2
3
9
Yhdysvaltain NVD-haavoittuvuustietokanta kirjaa Applen kuvauksen vaikutuksesta, haavoittuvat ohjelmistoversiot ja tiedon mahdollisesta kohdennetusta hyväksikäytöstä. Tietoturvauutinen puolestaan kertoo, että Yhdysvaltain kyberturvallisuusvirasto CISA lisäsi haavoittuvuuden tunnettujen hyväksikäytettyjen haavoittuvuuksien luetteloonsa. Käytettävissä olevissa CISA-tuloksissa ei kuitenkaan ole yksittäistä merkintää, jolla uutisen väitteen voisi vahvistaa, joten CISA-tieto on syytä ymmärtää uutisoituna väitteenä. 9
19
Intialaiset uutismediat kertovat, että maan CERT-In-viranomainen antoi haavoittuvuudesta vakavuudeltaan korkean varoituksen ja kehotti asentamaan päivitykset viipymättä. Käytettävissä ei ole CERT-Inin alkuperäistä tiedotetta, joten sen tarkkaa sanamuotoa ja suosituksia ei voi tässä varmistaa suoraan viranomaislähteestä. 12
13
Asenna laitteellesi tarjottu uusin ohjelmistopäivitys:
Apple ylläpitää myös luetteloa ohjelmistojensa tietoturvajulkaisuista. 1
2
3
4
Jos laite ei ole vielä ajan tasalla, vältä odottamattomien tiedostojen käsittelyä etenkin, jos lähettäjä ei ole luotettava. Tämä on varovainen väliaikainen keino, ei korvaava ratkaisu päivitykselle — eikä näyttö siitä, että jokin tietty tiedostotyyppi olisi ongelman syy. 1
9
iOS 27.0.1:n korjaukset eivät liity CVE-2026-86950-haavoittuvuuteen. Applen mukaan päivitys korjaa iPhone 18 Pro- ja iPhone 18 Pro Max -mallien odottamattoman uudelleenkäynnistymisen, joka voi tapahtua Face ID -tunnistuksen epäonnistuessa. Lisäksi se korjaa tietyissä valaistusoloissa 2×-asetuksella otetuissa kuvissa pienellä määrällä näitä malleja näkyvän värivirheen sekä kosketusnäytön vastaamattomuuden, joka voi ilmetä, kun Ilmoituskeskus ja Ohjauskeskus avataan yhtä aikaa.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CoreGraphicsin CVE 2026 86950 on muistialueen rajojen ylittämiseen liittyvä haavoittuvuus.
CoreGraphicsin CVE 2026 86950 on muistialueen rajojen ylittämiseen liittyvä haavoittuvuus. Haavoittuvuus koskee iOS ja iPadOS versioita ennen 26.7.1:tä sekä macOS Sequoiaa ennen versiota 15.8.1 ja macOS Tahoea ennen versiota 26.7.1.
Apple kertoo raportista, jonka mukaan haavoittuvuutta on saatettu käyttää erittäin kehittyneessä hyökkäyksessä tiettyjä henkilöitä vastaan.