CVE 2026 86950 merupakan celah penulisan di luar batas pada CoreGraphics. Memproses file yang dirancang khusus dapat membuka peluang eksekusi kode.
Diterbitkan olehDiedit dengan GPT-6 LunaGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-86950 adalah celah out-of-bounds write—penulisan data melewati batas area memori yang semestinya—di CoreGraphics, kerangka kerja Apple untuk pemrosesan grafis. Jika perangkat rentan memproses file yang dibuat secara khusus untuk mengeksploitasi celah ini, penyerang berpotensi menjalankan kode pada perangkat tersebut. Apple menyatakan mengetahui laporan bahwa celah ini mungkin telah dimanfaatkan dalam serangan yang sangat canggih terhadap individu tertentu. Itu tidak berarti semua perangkat yang terdampak telah diserang. 1
2
3
9
Versi yang tercantum sebagai terdampak adalah iOS dan iPadOS sebelum 26.7.1, macOS Sequoia sebelum 15.8.1, serta macOS Tahoe sebelum 26.7.1. Apple merilis perbaikan pada 28 September 2026 melalui iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1, dan macOS Tahoe 26.7.1. 1
2
3
Untuk pembaruan iOS dan iPadOS, Apple mencantumkan keluarga perangkat berikut:
Pemberitahuan Apple untuk macOS menyebut versi Sequoia dan Tahoe yang terdampak, bukan daftar model Mac satu per satu. Periksa versi macOS di Mac Anda, lalu pasang pembaruan yang tersedia untuk perangkat tersebut. 2
3
Apple secara khusus mengaitkan laporan eksploitasi dengan versi iOS sebelum iOS 27. Keterangan itu menjelaskan versi yang disebut dalam laporan, bukan bahwa setiap perangkat dengan versi lama telah menjadi sasaran. 1
9
Pemicu yang disebut dalam pemberitahuan keamanan adalah pemrosesan file yang dibuat secara khusus. Dampaknya dapat berupa eksekusi kode arbitrer, yakni penyerang berpotensi membuat kode berjalan di perangkat yang rentan. Namun, pemberitahuan yang tersedia tidak menyebut format file tertentu atau menjelaskan secara persis bagaimana file tersebut sampai ke perangkat dan diproses. Karena itu, menyebut jenis gambar, dokumen, atau metode pengiriman tertentu sebagai pemicu spesifik akan melampaui informasi yang telah dikonfirmasi. 1
2
3
9
National Vulnerability Database (NVD) milik Amerika Serikat mencatat dampak, rentang versi terdampak, dan keterangan Apple mengenai kemungkinan eksploitasi dalam serangan sangat canggih terhadap individu tertentu. 9
Sebuah laporan media keamanan siber menyebut U.S. Cybersecurity and Infrastructure Security Agency (CISA) memasukkan CVE ini ke dalam katalog Known Exploited Vulnerabilities. Namun, hasil CISA yang tersedia di sini tidak memuat entri individual yang mengonfirmasi laporan tersebut, sehingga informasi itu belum dapat diverifikasi secara independen dari materi yang disediakan. 19
Media India melaporkan bahwa CERT-In mengeluarkan peringatan dengan tingkat keparahan tinggi dan meminta pengguna segera memasang pembaruan. Materi yang tersedia tidak mencakup pemberitahuan asli CERT-In, sehingga rincian redaksi dan rekomendasinya tidak dapat diperiksa langsung terhadap sumber lembaga tersebut. 12
13
Pasang pembaruan sistem terbaru yang ditawarkan untuk perangkat Anda:
Apple juga menyediakan daftar rilis keamanan untuk melihat pembaruan dan pemberitahuan keamanan perangkat lunaknya. 1
2
3
4
Sebelum perangkat diperbarui, berhati-hatilah saat memproses file tak terduga, terutama yang berasal dari pengirim yang tidak tepercaya. Ini hanya langkah sementara untuk berjaga-jaga—bukan pengganti pemasangan pembaruan dan bukan bukti bahwa format file tertentu menjadi penyebabnya. 1
9
Perbaikan dalam iOS 27.0.1 terpisah dari CVE-2026-86950. Apple menyebut pembaruan ini mengatasi kemungkinan iPhone 18 Pro dan iPhone 18 Pro Max memulai ulang secara tiba-tiba saat Face ID gagal mengautentikasi, munculnya artefak warna pada sebagian foto 2× dalam kondisi tertentu di sejumlah kecil perangkat tersebut, serta layar sentuh yang tidak merespons ketika Notification Center dan Control Center dibuka bersamaan.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
CVE 2026 86950 merupakan celah penulisan di luar batas pada CoreGraphics. Memproses file yang dirancang khusus dapat membuka peluang eksekusi kode.
CVE 2026 86950 merupakan celah penulisan di luar batas pada CoreGraphics. Memproses file yang dirancang khusus dapat membuka peluang eksekusi kode. Pembaruan perbaikan tersedia di iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1, dan macOS Tahoe 26.7.1.
Apple menyebut ada laporan dugaan eksploitasi dalam serangan sangat canggih terhadap sejumlah individu tertentu; ini bukan bukti bahwa semua perangkat terdampak telah diserang.