❢ Apple: уязвимость в продуктах добавили в каталог CISA KEV
CISA добавила в каталог известных эксплуатируемых уязвимостей (KEV) новую уязвимость CVE-2026-86950. Уязвимость затрагивает различные продукты Apple и относится к типу Out-of-Bounds Write.
Уязвимость представляет собой частый вектор атак для злоумышленников и создаёт значительные риски для федеральных систем. Федеральным агентствам предписано оперативно устранять уязвимости из каталога KEV на общедоступных активах, которые после эксплуатации предоставляют полный контроль над системой. CISA рекомендует всем организациям применять управление уязвимостями на основе рисков и приоритизировать устранение уязвимостей из каталога KEV.
ⓘ Уязвимость Apple CVE-2026-86950
Уязвимость типа Out-of-Bounds Write позволяет злоумышленникам записывать данные за пределами выделенной области памяти. Это может привести к сбою программы или выполнению произвольного кода.
Источники: CISA · Dark Reading · Security Affairs
@cbunit
Post #5217
7