CVE-2026-86950: бегом обновляться
При обработке вредоносного файла iPhone, iPad или Mac может выполнить код злоумышленника. Apple получила сообщение о возможном использовании этой уязвимости в атаках против конкретных людей на iOS до версии 27. Бюллетень Apple.
Исследователи Calif показали, как PDF со специально подготовленным шрифтом повреждает память при отрисовке букв. Системная библиотека CoreGraphics выделяет слишком мало памяти для отрисовки и пишет за её пределами. Сбой возникает даже при создании миниатюры PDF. Поэтому рассчитывать только на правило «не открывать подозрительные вложения» нельзя.
Опубликованный пример вызывает сбой, но не показывает полный захват устройства. Связь с WhatsApp пока косвенная; атака без действий получателя через конкретный мессенджер публично не подтверждена.
Обновлять нужно саму ОС. Исправления выпущены 28 сентября:
⚙️ iOS и iPadOS 26.7.1
⚙️ macOS Tahoe 26.7.1
⚙️macOS Sequoia 15.8.1
Установите актуальное обновление своей ОС и проверьте версию после установки.
🟢Подписаться на канал
🟢Подписаться в MAX
Post #9429
464