Apple выпустила обновления для устранения 0-day, используемой в «чрезвычайно сложных» таргетированных атаках на устройства iOS.
CVE-2026-20700 связана с обнаруженной компанией Meta Product Security (признана экстремистской в России) проблемой записи за пределы допустимого диапазона в CoreGraphics - фреймворке, используемом для двухмерной векторной графики, рендеринга изображений и рисования текста на iOS, macOS, iPadOS, watchOS и tvOS.
Успешная эксплуатация уязвимостей записи за пределы выделенного буфера памяти позволяет злоумышленникам вызвать сбой в работе программы, повредить данные или, в худшем случае, получить возможность RCE путем записи данных за пределы выделенного буфера памяти.
Apple отдельно отметила, что эта уязвимость, вероятность, использована в чрезвычайно сложной атаке против конкретных целевых лиц на версиях iOS, предшествующих iOS 27.
Обработка специально созданного файла может привести к выполнению произвольного кода. Проблема записи за пределы допустимого диапазона была решена за счет улучшения проверки границ.
Среди затронутых нулем устройств: iPhone 11, iPad Pro 12,9 дюйма 3-го поколения, iPad Pro 11 дюймов 1-го поколения, iPad Air 3-го поколения, iPad 8-го поколения, iPad mini 5-го поколения (и все более поздние модели), а также Mac под управлением macOS Sequoia 15.8.1 и Tahoe 26.7.1.
Apple устранила проблему, улучшив проверку границ для предотвращения эксплуатации уязвимостей в iOS 26.7.1 и iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1.
Уязвимость, по всей видимости, используется исключительно в целевых атаках, тем не менее настоятельно рекомендуется незамедлительно установить последние обновления.
В совокупности с этой уязвимостью Apple устранила две 0-day, эксплуатируемые злоумышленниками с начала года. Другая уязвимость, связанная с произвольным выполнением кода в dyld, отслеживаемая как CVE-2026-20700 и также используемая в таргетированных атаках, была исправлена еще в феврале.
В прошлом году на счету Apple было сеть таких уязвимостей нулевого дня, включая CVE-2025-24085, CVE-2025-24200, CVE-2025-24201, CVE-2025-31200, CVE-2025-31201, CVE-2025-43529 и CVE-2025-14174. Но, как говорится, еще не вечер. Будем посмотреть.
Post #8656
5.21K