Apple: rilevato sfruttamento in rete della CVE-2026-86950 (AL01/260929/CSIRT-ITA)
Data:
29 Settembre 2026
Impatto Sistemico
Critico (77.94)
Sintesi
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-86950 – già sanata dal vendor – che interessa i prodotti Apple iOS, iPadOS, macOS Tahoe e macOS Sequoia. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l’esecuzione di codice arbitrario sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
Descrizione e potenziali impatti
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-86950, di tipo ” Out-of-Bounds Write ” e con CVSS 3.1 pari a 8.8, già sanata dal vendor, interessa il componente CoreGraphics dei sistemi Apple. Un eventuale attaccante potrebbe sfruttare la vulnerabilità inducendo la vittima ad elaborare un file opportunamente predisposto, causando la scrittura di dati al di fuori dei limiti della memoria allocata e consentendo l’esecuzione di codice arbitrario sul dispositivo compromesso.
Prodotti e/o versioni affette
- iOS, versioni precedenti alla 26.7.1
- iPadOS, versioni precedenti alla 26.7.1
- macOS Tahoe, versioni precedenti alla 26.7.1
- macOS Sequoia, versioni precedenti alla 15.8.1
Azioni di mitigazione
In linea con le dichiarazioni di Apple, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://support.apple.com/en-us/149226
- https://support.apple.com/en-us/149228
- https://support.apple.com/en-us/149229
CVE
| CVE-ID |
|---|
| CVE-2026-86950 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 29-09-2026 | 29/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
29 Settembre 2026, 10:04
CSIRT Toscana