CVE-2026-86950
Publiée le 2026-09-28 · Dernière modification le 2026-10-01 KEV — activement exploitée
Les appareils Apple utilisant iOS, iPadOS et macOS sont affectés par une faille de corruption de mémoire. Un attaquant non authentifié peut exécuter du code arbitraire sur votre appareil s'il parvient à vous inciter à ouvrir un fichier spécialement conçu à cet effet. Bien que l'attaque nécessite une interaction de l'utilisateur, elle peut être transmise via un réseau et a été observée concrètement pour cibler des individus spécifiques.
ACTIVEMENT EXPLOITÉE (KEV DE LA CISA)
Apple Multiple Products Out-of-Bounds Write Vulnerability — Apple iOS, macOS, and iPadOS contain an out-of-bounds write vulnerability in CoreGraphics that may lead to arbitrary code execution. Ajoutée au catalogue KEV de la CISA le 2026-09-29. Date limite de correction (agences fédérales américaines) : 2026-10-02.
DÉTAIL DU VECTEUR CVSS
RÉFÉRENCES
Description officielle du NVD (en anglais)
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 26.7.1 and iPadOS 26.7.1, macOS Sequoia 15.8.1, macOS Tahoe 26.7.1. Processing a maliciously crafted file may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals on versions of iOS before iOS 27.