La faille CVE 2026 86950 concerne CoreGraphics : le traitement d’un fichier conçu à des fins malveillantes pourrait permettre l’exécution de code. Les correctifs sont inclus dans iOS et iPadOS 26.7.1, macOS Sequoia 15.8.1 et macOS Tahoe 26.7.1.
Publié parModifié avec GPT-6 LunaImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
La faille CVE-2026-86950 touche CoreGraphics, un composant d’Apple impliqué dans le traitement des éléments graphiques. Sur un appareil vulnérable, le traitement d’un fichier spécialement conçu pourrait entraîner l’exécution de code arbitraire. Apple indique avoir connaissance d’un signalement selon lequel la faille aurait été utilisée dans une attaque extrêmement sophistiquée contre des personnes ciblées. Cela ne veut pas dire que tous les appareils concernés ont été visés. 1
2
3
9
Les versions concernées sont iOS et iPadOS antérieures à 26.7.1, macOS Sequoia antérieures à 15.8.1 et macOS Tahoe antérieures à 26.7.1. Apple indique que les correctifs sont inclus dans iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 et macOS Tahoe 26.7.1. Ces mises à jour de sécurité ont été publiées le 28 septembre 2026. 1
2
3
Pour iOS et iPadOS, Apple répertorie les familles d’appareils suivantes : iPhone 11 et modèles ultérieurs ; iPad Pro 12,9 pouces (3e génération et ultérieures) ; iPad Pro 11 pouces (1re génération et ultérieures) ; iPad Air (3e génération et ultérieures) ; iPad (8e génération et ultérieures) ; et iPad mini (5e génération et ultérieures). 1
Pour les Mac, les avis d’Apple précisent les versions de macOS concernées, sans fournir de liste de modèles. Vérifiez la version installée et appliquez la mise à jour proposée pour votre appareil. 2
3
Apple précise que le signalement d’exploitation concerne des versions d’iOS antérieures à iOS 27. Il s’agit des versions mentionnées dans ce signalement, pas d’une preuve que chaque appareil plus ancien a été ciblé. 1
9
Le déclencheur décrit par Apple est le traitement d’un fichier spécialement conçu à des fins malveillantes. Cela pourrait permettre à un attaquant de faire exécuter du code sur l’appareil vulnérable. Les avis disponibles ne précisent ni le format du fichier ni la manière dont il serait transmis ou traité. Affirmer qu’un type précis d’image ou de document est en cause irait donc au-delà des informations publiées. 1
2
3
9
La base nationale américaine des vulnérabilités (NVD), tenue par le NIST, reprend la description d’Apple, les versions concernées et le signalement d’une possible exploitation dans des attaques très sophistiquées contre des personnes ciblées. Un article spécialisé rapporte également que l’agence américaine CISA a ajouté la faille à son catalogue des vulnérabilités exploitées. Les résultats CISA fournis ici ne comprennent toutefois pas de fiche individuelle permettant de vérifier cette information : il faut donc la considérer comme rapportée, et non confirmée de façon indépendante dans les éléments disponibles. 9
19
Des médias indiens rapportent que CERT-In, l’équipe nationale d’intervention en cas d’incident informatique en Inde, a émis une alerte de gravité élevée et recommandé d’installer les mises à jour rapidement. L’avis original de CERT-In n’étant pas fourni ici, il n’est pas possible d’en vérifier directement le détail et les recommandations. 12
13
Installez la dernière mise à jour proposée pour chaque appareil. Sur iPhone ou iPad, allez dans Réglages → Général → Mise à jour logicielle. Sur Mac, ouvrez Réglages Système → Général → Mise à jour de logiciels. Apple tient également à jour une liste de ses versions et avis de sécurité. 1
2
3
4
En attendant l’installation du correctif, évitez de traiter des fichiers inattendus, surtout s’ils proviennent d’expéditeurs inconnus. C’est une précaution temporaire, pas un substitut à la mise à jour ; rien dans les avis cités ne désigne un format de fichier particulier comme responsable. 1
9
Les correctifs d’iOS 27.0.1 sont distincts de la faille CVE-2026-86950. Apple indique que la mise à jour corrige des redémarrages inopinés de l’iPhone 18 Pro et de l’iPhone 18 Pro Max lorsque Face ID échoue à authentifier l’utilisateur, un artefact de couleur pouvant apparaître sur certaines photos prises en 2× sur un petit nombre de ces modèles, ainsi qu’un écran tactile susceptible de ne plus répondre lorsque le Centre de notifications et le Centre de contrôle sont ouverts simultanément.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
La faille CVE 2026 86950 concerne CoreGraphics : le traitement d’un fichier conçu à des fins malveillantes pourrait permettre l’exécution de code.
La faille CVE 2026 86950 concerne CoreGraphics : le traitement d’un fichier conçu à des fins malveillantes pourrait permettre l’exécution de code. Les correctifs sont inclus dans iOS et iPadOS 26.7.1, macOS Sequoia 15.8.1 et macOS Tahoe 26.7.1.
Apple fait état d’un signalement d’attaque très sophistiquée visant des personnes précises ; cela ne signifie pas que tous les appareils concernés ont été attaqués.