Apple ha emitido actualizaciones de seguridad para abordar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según se informa, puede haber sido explotada en ataques dirigidos. Esta vulnerabilidad, registrada como CVE-2026-86950, se refiere a un problema de escritura fuera de límites que afecta al componente CoreGraphics y que podría permitir la ejecución de código arbitrario al procesar un archivo malicioso.
La empresa ha indicado que el problema fue solucionado mediante una mejor verificación de límites. Meta Product Security ha sido reconocida por descubrir y reportar esta vulnerabilidad. Apple ha afirmado estar al tanto de un informe que sugiere que esta vulnerabilidad podría haber sido utilizada en un ataque muy sofisticado contra individuos específicos en versiones de iOS anteriores a iOS 27.
No obstante, la compañía no ha proporcionado detalles sobre cuántas personas podrían haber sido objetivo de estos ataques, si alguno tuvo éxito o cuándo se registró el primer caso de explotación de CVE-2026-86950. La vulnerabilidad ha sido corregida en los siguientes dispositivos y versiones del sistema operativo:
- iOS 26.7.1 e iPadOS 26.7.1 para: - iPhone 11 y posteriores, - iPad Pro de 12,9 pulgadas de 3ª generación y posteriores, - iPad Pro de 11 pulgadas de 1ª generación y posteriores, - iPad Air de 3ª generación y posteriores, - iPad de 8ª generación y posteriores, - iPad mini de 5ª generación y posteriores.
- macOS Tahoe 26.7.1 para Macs que utilizan este sistema operativo. - macOS Sequoia 15.8.1 para Macs en este entorno.
En febrero de este año, Apple también abordó un problema de corrupción de memoria en dyld (CVE-2026-20700, puntuación CVSS: 7.8) que, según la compañía, había sido utilizado en ataques cibernéticos sofisticados. La rápida respuesta de Apple ante estas vulnerabilidades es un recordatorio de la importancia de mantener los dispositivos actualizados y protegerse contra posibles explotaciones.