CVE 2026 86950 CoreGraphics में आउट ऑफ बाउंड्स राइट की खामी है; नुकसानदेह तरीके से बनाई गई फाइल प्रोसेस होने पर डिवाइस पर मनमाना कोड चल सकता है। iOS और iPadOS 26.7.1 से पुराने संस्करण, macOS Sequoia 15.8.1 से पुराने संस्करण और macOS Tahoe 26.7.1 से पुराने संस्करण प्रभावित हैं। Apple ने iPhone, iPad और Mac के लिए सुर...
प्रकाशितकर्ताGPT-6 Luna से संपादितGPT Image 2 से चित्र बनाए गए
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Apple की CVE-2026-86950 खामी CoreGraphics में है—यह ग्राफिक्स को प्रोसेस करने वाला सॉफ्टवेयर फ्रेमवर्क है। इसमें आउट-ऑफ-बाउंड्स राइट की समस्या है: कुछ परिस्थितियों में प्रोग्राम तय सीमा से बाहर मेमोरी में डेटा लिख सकता है। Apple के मुताबिक, कोई प्रभावित iPhone, iPad या Mac खास तौर पर तैयार की गई नुकसानदेह फाइल को प्रोसेस करे, तो हमलावर उस डिवाइस पर मनमाना कोड चला सकता है। 1
2
3
9
Apple ने कहा है कि उसे एक रिपोर्ट की जानकारी है, जिसके मुताबिक इस खामी का इस्तेमाल कुछ खास लोगों को निशाना बनाने वाले बेहद परिष्कृत हमले में किया गया हो सकता है। इसका अर्थ यह नहीं है कि हर प्रभावित डिवाइस पर हमला हुआ है। 1
2
3
9
Apple और अमेरिकी National Vulnerability Database के मुताबिक, प्रभावित संस्करण हैं: iOS और iPadOS 26.7.1 से पुराने, macOS Sequoia 15.8.1 से पुराने और macOS Tahoe 26.7.1 से पुराने। इन खामियों के सुधार iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 और macOS Tahoe 26.7.1 में शामिल हैं। Apple ने ये सुरक्षा नोटिस 28 सितंबर 2026 को जारी किए। 1
2
3
9
iOS और iPadOS के लिए Apple की सूची में ये डिवाइस शामिल हैं:
macOS के सुरक्षा नोटिस प्रभावित Mac की अलग-अलग मॉडल सूची नहीं देते। अपने Mac में इंस्टॉल macOS संस्करण देखें और उसी के लिए उपलब्ध अपडेट लगाएं। 2
3
Apple की हमले संबंधी रिपोर्ट iOS 27 से पुराने संस्करणों का उल्लेख करती है। यह उन संस्करणों के बारे में है जिन पर हमले की रिपोर्ट मिली; इससे यह साबित नहीं होता कि हर पुराने संस्करण वाला डिवाइस निशाना बना था। 1
9
Apple के सुरक्षा नोटिस में बताया गया ट्रिगर है—नुकसानदेह तरीके से तैयार की गई फाइल को प्रोसेस करना। इससे प्रभावित डिवाइस पर मनमाना कोड चल सकता है। उपलब्ध नोटिस किसी खास फाइल प्रकार या यह नहीं बताते कि फाइल डिवाइस तक कैसे पहुंचती है या उसे किस तरह प्रोसेस किया जाता है। इसलिए इसे किसी खास तस्वीर, दस्तावेज़ या भेजने के तरीके से जोड़ना उपलब्ध जानकारी से आगे जाना होगा। 1
2
3
9
अमेरिका का National Vulnerability Database खामी, प्रभावित संस्करणों और Apple की उस चेतावनी को दर्ज करता है जिसमें कुछ खास लोगों के खिलाफ बेहद परिष्कृत हमलों में संभावित इस्तेमाल की बात है। एक सुरक्षा समाचार रिपोर्ट के मुताबिक, अमेरिकी साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने इस CVE को अपने Known Exploited Vulnerabilities कैटलॉग में भी जोड़ा। हालांकि उपलब्ध CISA नतीजों में इस दावे की पुष्टि करने वाली अलग प्रविष्टि नहीं है, इसलिए इसे रिपोर्ट किया गया दावा समझना चाहिए, यहां स्वतंत्र रूप से सत्यापित जानकारी नहीं। 9
19
भारतीय मीडिया रिपोर्टों के मुताबिक, CERT-In ने इस खामी पर उच्च-गंभीरता की चेतावनी जारी की और उपयोगकर्ताओं से जल्द अपडेट करने को कहा। यहां उपलब्ध सामग्री में CERT-In का मूल परामर्श शामिल नहीं है, इसलिए उसकी सटीक भाषा और सलाह की एजेंसी के नोटिस से स्वतंत्र रूप से पुष्टि नहीं की जा सकती। 12
13
हर डिवाइस पर उपलब्ध नवीनतम सॉफ्टवेयर अपडेट इंस्टॉल करें:
Apple के सुरक्षा अपडेट और नोटिस की सूची उसके सुरक्षा रिलीज़ पेज पर उपलब्ध है। 1
2
3
4
अपडेट लगाने तक अनजान या भरोसेमंद न लगने वाले स्रोतों से आई फाइलों को प्रोसेस करने से बचें। यह एहतियाती कदम है—सुरक्षा पैच का विकल्प नहीं। साथ ही, उपलब्ध जानकारी किसी एक खास फाइल प्रकार को जिम्मेदार नहीं ठहराती। 1
9
iOS 27.0.1 के रिलीज़ नोट्स में दिए गए सुधार CVE-2026-86950 से अलग हैं। Apple के मुताबिक, यह अपडेट iPhone 18 Pro और iPhone 18 Pro Max में Face ID से पहचान न होने पर अचानक रीस्टार्ट की समस्या, कुछ डिवाइसों में 2× पर ली गई तस्वीरों में दिख सकने वाले रंग के निशान और Notification Center तथा Control Center एक साथ खोलने पर टचस्क्रीन के जवाब न देने की समस्या ठीक करता है।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
CVE 2026 86950 CoreGraphics में आउट ऑफ बाउंड्स राइट की खामी है; नुकसानदेह तरीके से बनाई गई फाइल प्रोसेस होने पर डिवाइस पर मनमाना कोड चल सकता है।
CVE 2026 86950 CoreGraphics में आउट ऑफ बाउंड्स राइट की खामी है; नुकसानदेह तरीके से बनाई गई फाइल प्रोसेस होने पर डिवाइस पर मनमाना कोड चल सकता है। iOS और iPadOS 26.7.1 से पुराने संस्करण, macOS Sequoia 15.8.1 से पुराने संस्करण और macOS Tahoe 26.7.1 से पुराने संस्करण प्रभावित हैं।
Apple ने iPhone, iPad और Mac के लिए सुरक्षा सुधार जारी किए हैं। डिवाइस की सेटिंग में जाकर उपलब्ध नवीनतम अपडेट इंस्टॉल करें।