A CVE 2026 86950 é uma falha de escrita fora dos limites no CoreGraphics; processar um arquivo criado para explorá la pode permitir a execução de código. As correções estão no iOS e iPadOS 26.7.1, macOS Sequoia 15.8.1 e macOS Tahoe 26.7.1.
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
A Apple corrigiu a vulnerabilidade CVE-2026-86950, uma falha de escrita fora dos limites no CoreGraphics, componente usado no processamento de gráficos. Em um dispositivo vulnerável, o processamento de um arquivo criado para explorar o problema poderia permitir a execução de código arbitrário. 1
2
3
9
A Apple afirma estar ciente de um relato segundo o qual a falha pode ter sido usada em um ataque extremamente sofisticado contra pessoas específicas. Isso não significa que todos os aparelhos afetados tenham sido alvo de ataques. 1
2
3
9
As versões vulneráveis listadas são anteriores ao iOS e iPadOS 26.7.1, anteriores ao macOS Sequoia 15.8.1 e anteriores ao macOS Tahoe 26.7.1. A Apple publicou as atualizações de correção em 28 de setembro de 2026. 1
2
3
No caso de iPhone e iPad, a Apple lista os seguintes modelos para o aviso de segurança do iOS e iPadOS:
Os avisos do macOS identificam as versões Sequoia e Tahoe, mas não apresentam uma lista de modelos de Mac. Para conferir qual versão está instalada, consulte os ajustes do sistema e instale a atualização oferecida para o seu aparelho. 2
3
A observação da Apple sobre os ataques menciona versões do iOS anteriores ao iOS 27. Ela descreve as versões citadas no relato de exploração, mas não indica que todos os aparelhos com versões antigas tenham sido visados. 1
9
O gatilho descrito nos avisos é o processamento de um arquivo malicioso especialmente preparado. Isso pode levar à execução de código no dispositivo vulnerável. As informações disponíveis não especificam um formato de arquivo nem explicam como ele chegaria ao aparelho; por isso, não há base para afirmar que a falha esteja ligada a um tipo específico de imagem, documento ou método de envio. 1
2
3
9
O National Vulnerability Database (NVD), mantido pelo Instituto Nacional de Padrões e Tecnologia dos Estados Unidos (NIST), registra o impacto descrito pela Apple, as versões afetadas e o relato de possível exploração em ataques sofisticados contra pessoas específicas. 9
Uma reportagem de segurança afirma que a Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) incluiu a vulnerabilidade em seu catálogo de falhas exploradas. Como os resultados da CISA fornecidos para este texto não incluem uma entrada individual que confirme a inclusão, essa informação deve ser entendida como um relato, e não como uma confirmação independente aqui. 19
Veículos de comunicação indianos também relatam que a equipe de resposta a emergências cibernéticas da Índia, CERT-In, emitiu um alerta de alta gravidade e recomendou a instalação das atualizações. O aviso original da agência não está entre os materiais disponíveis, então não é possível conferir aqui os detalhes de sua redação ou recomendações. 12
13
Instale a atualização mais recente disponibilizada para cada aparelho:
A Apple também mantém uma página com a lista de atualizações e avisos de segurança. 1
2
3
4
Até atualizar, evite processar arquivos inesperados, especialmente os recebidos de remetentes desconhecidos. É uma precaução temporária, não substitui a instalação da correção e não significa que um formato específico de arquivo seja o responsável. 1
9
As correções listadas para o iOS 27.0.1 são distintas da CVE-2026-86950. A Apple afirma que a atualização resolve reinicializações inesperadas no iPhone 18 Pro e iPhone 18 Pro Max quando o Face ID não consegue autenticar, um possível artefato de cor em algumas fotos com zoom de 2× feitas em um número limitado desses modelos e uma falha que pode deixar a tela sensível ao toque sem resposta quando a Central de Notificações e a Central de Controle são abertas ao mesmo tempo.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A CVE 2026 86950 é uma falha de escrita fora dos limites no CoreGraphics; processar um arquivo criado para explorá la pode permitir a execução de código.
A CVE 2026 86950 é uma falha de escrita fora dos limites no CoreGraphics; processar um arquivo criado para explorá la pode permitir a execução de código. As correções estão no iOS e iPadOS 26.7.1, macOS Sequoia 15.8.1 e macOS Tahoe 26.7.1.
A Apple diz que recebeu relatos de exploração em ataques sofisticados contra pessoas específicas — não que todos os dispositivos afetados tenham sido atacados.