CVE 2026 86950 to luka typu out of bounds write w CoreGraphics. Przetworzenie specjalnie spreparowanego pliku może umożliwić wykonanie dowolnego kodu.
Opublikowane przezEdytowane za pomocą GPT-6 LunaObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-86950 to luka w CoreGraphics — frameworku Apple wykorzystywanym do przetwarzania grafiki. Błąd typu out-of-bounds write oznacza zapis poza wyznaczonym obszarem pamięci. Jeśli podatne urządzenie przetworzy odpowiednio spreparowany plik, może to doprowadzić do uruchomienia dowolnego kodu. 1
2
3
9
Apple podaje, że zna doniesienie o możliwym wykorzystaniu luki w „wyjątkowo wyrafinowanym” ataku wymierzonym w konkretne osoby. To informacja o ukierunkowanym ataku, a nie potwierdzenie, że zaatakowano wszystkich użytkowników starszych wersji systemów. 1
2
3
9
Zagrożone są urządzenia z wersjami iOS i iPadOS starszymi niż 26.7.1, macOS Sequoia starszym niż 15.8.1 oraz macOS Tahoe starszym niż 26.7.1. Apple opublikowało poprawki 28 września 2026 r. 1
2
3
W przypadku iPhone’ów i iPadów Apple wymienia następujące rodziny urządzeń:
W komunikatach dotyczących macOS Apple wskazuje wersje systemu, a nie listę konkretnych modeli Maców. Sprawdź wersję macOS na swoim komputerze i zainstaluj aktualizację, którą system udostępnia dla tego urządzenia. 2
3
Apple zaznacza, że doniesienie o wykorzystaniu luki dotyczy wersji iOS starszych niż iOS 27. Nie oznacza to, że wszystkie urządzenia z wcześniejszym systemem były celem ataku. 1
9
Potwierdzony scenariusz dotyczy przetworzenia złośliwie przygotowanego pliku. Może ono doprowadzić do wykonania kodu na podatnym urządzeniu. Apple nie wskazuje konkretnego formatu pliku ani sposobu, w jaki trafia on do użytkownika lub zostaje przetworzony. Dlatego nie ma podstaw, by przypisywać zagrożenie wyłącznie obrazom, dokumentom czy określonej metodzie dostarczenia. 1
2
3
9
Amerykańska National Vulnerability Database (NVD), prowadzona przez NIST, odnotowuje opis luki, podatne wersje systemów i informację Apple o możliwym wykorzystaniu w ataku na wybrane osoby. 9
Serwis Security Affairs podał, że amerykańska agencja CISA dodała CVE-2026-86950 do katalogu Known Exploited Vulnerabilities. Dostarczone wyniki CISA nie zawierają jednak osobnego wpisu potwierdzającego tę informację, dlatego należy traktować ją jako doniesienie, a nie niezależnie zweryfikowane tu potwierdzenie. 19
Indyjskie media informują, że CERT-In, indyjska agencja reagowania na incydenty komputerowe, wydała ostrzeżenie o wysokim poziomie zagrożenia i zaleciła szybkie instalowanie aktualizacji. W dostępnych materiałach nie ma samego komunikatu CERT-In, więc jego szczegółowych zaleceń nie można tu sprawdzić bezpośrednio. 12
13
Zainstaluj najnowszą aktualizację oferowaną dla danego urządzenia:
Do czasu aktualizacji zachowaj ostrożność przy przetwarzaniu niespodziewanych plików, zwłaszcza otrzymanych z nieznanego źródła. To tymczasowy środek ostrożności, a nie zamiennik poprawki — i nie dowód na to, że problem dotyczy konkretnego formatu pliku. 1
9
Poprawki wymienione dla iOS 27.0.1 są odrębne od luki CVE-2026-86950. Według Apple aktualizacja usuwa problem, przez który iPhone 18 Pro lub iPhone 18 Pro Max może niespodziewanie uruchomić się ponownie po nieudanej weryfikacji Face ID. Naprawia też możliwy artefakt kolorystyczny na niektórych zdjęciach 2× wykonanych w określonych warunkach oraz problem z brakiem reakcji ekranu po jednoczesnym otwarciu Centrum powiadomień i Centrum sterowania.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CVE 2026 86950 to luka typu out of bounds write w CoreGraphics. Przetworzenie specjalnie spreparowanego pliku może umożliwić wykonanie dowolnego kodu.
CVE 2026 86950 to luka typu out of bounds write w CoreGraphics. Przetworzenie specjalnie spreparowanego pliku może umożliwić wykonanie dowolnego kodu. Poprawki zawierają iOS i iPadOS 26.7.1, macOS Sequoia 15.8.1 oraz macOS Tahoe 26.7.1.
Apple informuje o doniesieniu o wyrafinowanym ataku na konkretne osoby — nie o ataku na wszystkie urządzenia z podatnym oprogramowaniem.