CVE 2026 86950 är ett minnesskrivningsfel i CoreGraphics. Behandling av en skadligt utformad fil kan leda till att angriparkod körs på en sårbar enhet.
Publicerad avRedigerad med GPT-6 LunaBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Apple har åtgärdat säkerhetsfelet CVE-2026-86950 i CoreGraphics, ett ramverk som används för att hantera grafik. Om en sårbar iPhone, iPad eller Mac behandlar en skadligt utformad fil kan felet i värsta fall göra det möjligt att köra godtycklig kod på enheten. Apple säger sig känna till en rapport om att sårbarheten kan ha utnyttjats i en mycket sofistikerad attack mot särskilt utvalda personer. Det betyder inte att alla enheter med berörda versioner har utsatts för en attack. 1
2
3
9
De berörda programvaruversionerna är iOS och iPadOS före 26.7.1, macOS Sequoia före 15.8.1 och macOS Tahoe före 26.7.1. Apple släppte säkerhetsuppdateringarna iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 och macOS Tahoe 26.7.1 den 28 september 2026. 1
2
3
För iOS och iPadOS anger Apple följande produktfamiljer: iPhone 11 och senare; iPad Pro 12,9 tum (3:e generationen och senare); iPad Pro 11 tum (1:a generationen och senare); iPad Air (3:e generationen och senare); iPad (8:e generationen och senare) samt iPad mini (5:e generationen och senare). 1
Apples säkerhetsmeddelanden för Mac anger berörda versioner av Sequoia och Tahoe, men ingen separat lista över Mac-modeller. Kontrollera vilken macOS-version din Mac har och installera uppdateringen som erbjuds för den. 2
3
Apple kopplar uppgiften om rapporterade attacker till iOS-versioner före iOS 27. Det beskriver versionerna i rapporten, men visar inte att alla som använder en äldre version har varit måltavlor. 1
9
Den angivna risken uppstår när enheten behandlar en skadligt utformad fil. Det kan leda till godtycklig kodkörning – att en angripare får kod att köras på den sårbara enheten. Säkerhetsmeddelandena pekar inte ut något särskilt filformat eller förklarar exakt hur filen når enheten eller behandlas. Därför går det inte att slå fast att det handlar om exempelvis en viss sorts bild, dokument eller spridningsmetod. 1
2
3
9
USA:s National Vulnerability Database återger Apples beskrivning av felet, vilka versioner som berörs och uppgiften om möjliga mycket sofistikerade attacker mot särskilt utvalda personer. En säkerhetsnyhetssajt rapporterar också att USA:s cybersäkerhetsmyndighet CISA lagt till CVE-numret i sin katalog över kända, utnyttjade sårbarheter. Det tillgängliga CISA-underlaget här innehåller dock ingen separat post som bekräftar uppgiften, så den bör betraktas som rapporterad snarare än självständigt verifierad här. 9
19
Indiska medier uppger att CERT-In, Indiens nationella cybersäkerhetsmyndighet, utfärdat en varning med hög allvarlighetsgrad och uppmanat användare att installera uppdateringarna. Det underlag som finns tillgängligt här innehåller inte själva CERT-In-meddelandet, så dess exakta formulering och råd går inte att kontrollera mot myndighetens original. 12
13
Installera den senaste programuppdatering som erbjuds på varje berörd enhet:
Apples sida med säkerhetsuppdateringar listar företagets programvarusläpp och säkerhetsmeddelanden. 1
2
3
4
Tills enheten är uppdaterad är det klokt att undvika att behandla oväntade filer, särskilt om de kommer från okända avsändare. Det är en försiktighetsåtgärd under tiden – inte en ersättning för uppdateringen, och inte belägg för att en viss filtyp ligger bakom sårbarheten. 1
9
Felen som listas för iOS 27.0.1 är separata från CVE-2026-86950. Enligt Apple åtgärdar uppdateringen att iPhone 18 Pro och iPhone 18 Pro Max kan starta om oväntat när Face ID misslyckas med att identifiera användaren, en möjlig färgavvikelse i vissa bilder tagna med 2× på ett mindre antal av dessa modeller samt ett problem där pekskärmen kan sluta svara om Notiscenter och Kontrollcenter öppnas samtidigt.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CVE 2026 86950 är ett minnesskrivningsfel i CoreGraphics. Behandling av en skadligt utformad fil kan leda till att angriparkod körs på en sårbar enhet.
CVE 2026 86950 är ett minnesskrivningsfel i CoreGraphics. Behandling av en skadligt utformad fil kan leda till att angriparkod körs på en sårbar enhet. Felet är åtgärdat i iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 och macOS Tahoe 26.7.1.
Apple säger att det finns en rapport om mycket sofistikerade attacker mot särskilt utvalda personer – inte att alla berörda enheter har angripits.