Apple исправила уязвимость CoreGraphics в iOS, iPadOS и macOS

Apple выпустила обновления iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1 для устранения CVE-2026-86950 в компоненте CoreGraphics. Компания заявила, что ошибка могла использоваться в крайне сложной целевой атаке против конкретных пользователей на версиях iOS до iOS 27.
Ошибка в обработке специально подготовленных файлов
CVE-2026-86950 связана с записью за пределы выделенной области памяти. Уязвимость возникает при обработке специально созданного файла и потенциально позволяет атакующему добиться выполнения произвольного кода.
Apple устранила проблему, улучшив проверку границ. Обнаружение и сообщение об ошибке компания приписала команде Meta Product Security.
Производитель не раскрыл число затронутых пользователей, не уточнил, были ли попытки эксплуатации успешными, и не назвал время первого известного случая использования CVE-2026-86950. Формулировка Apple говорит только о возможной эксплуатации в атаке против ограниченного круга конкретных целей.
Какие устройства и системы получили патчи
iOS 26.7.1 и iPadOS 26.7.1 предназначены для iPhone 11 и более новых моделей, iPad Pro 12,9 дюйма третьего поколения и новее, iPad Pro 11 дюймов первого поколения и новее, iPad Air третьего поколения и новее, iPad восьмого поколения и новее, а также iPad mini пятого поколения и новее.
macOS Tahoe 26.7.1 доступна для компьютеров Mac под управлением macOS Tahoe. Обновление macOS Sequoia 15.8.1 закрывает проблему на Mac с macOS Sequoia.
Что важно учесть организациям
Для компаний, использующих управление парком Apple-устройств, выпуск стоит включить в приоритетный цикл установки обновлений. Риск связан с обработкой вредоносного файла, а Apple допускает применение уязвимости в целевых атаках.
Администраторам следует проверить версии ОС на поддерживаемых iPhone, iPad и Mac, развернуть доступные обновления и убедиться, что устройства не остаются на затронутых сборках. Это практический шаг для снижения риска выполнения кода через дефект CoreGraphics.

