FICHE CVE

CVE-2026-86950

Publiée le 2026-09-28 · Dernière modification le 2026-10-01 KEV — activement exploitée

🇫🇷 EN BREF

Les appareils Apple utilisant iOS, iPadOS et macOS sont affectés par une faille de corruption de mémoire. Un attaquant non authentifié peut exécuter du code arbitraire sur votre appareil s'il parvient à vous inciter à ouvrir un fichier spécialement conçu à cet effet. Bien que l'attaque nécessite une interaction de l'utilisateur, elle peut être transmise via un réseau et a été observée concrètement pour cibler des individus spécifiques.

ACTIVEMENT EXPLOITÉE (KEV DE LA CISA)

Apple Multiple Products Out-of-Bounds Write Vulnerability — Apple iOS, macOS, and iPadOS contain an out-of-bounds write vulnerability in CoreGraphics that may lead to arbitrary code execution. Ajoutée au catalogue KEV de la CISA le 2026-09-29. Date limite de correction (agences fédérales américaines) : 2026-10-02.

CVSS 3.18.8 ÉLEVÉE
Publiée2026-09-28
Dernière modification2026-10-01

DÉTAIL DU VECTEUR CVSS

Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise
PortéeInchangée
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé

RÉFÉRENCES

Description officielle du NVD (en anglais)

An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 26.7.1 and iPadOS 26.7.1, macOS Sequoia 15.8.1, macOS Tahoe 26.7.1. Processing a maliciously crafted file may lead to arbitrary code execution. Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals on versions of iOS before iOS 27.