CSIRT Toscana

Apple: rilevato sfruttamento in rete della CVE-2026-86950 (AL01/260929/CSIRT-ITA)

Data:
29 Settembre 2026

Impatto Sistemico

Critico (77.94)

Sintesi

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-86950 – già sanata dal vendor – che interessa i prodotti Apple iOS, iPadOS, macOS Tahoe e macOS Sequoia. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l’esecuzione di codice arbitrario sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-86950, di tipo ” Out-of-Bounds Write ” e con CVSS 3.1 pari a 8.8, già sanata dal vendor, interessa il componente CoreGraphics dei sistemi Apple. Un eventuale attaccante potrebbe sfruttare la vulnerabilità inducendo la vittima ad elaborare un file opportunamente predisposto, causando la scrittura di dati al di fuori dei limiti della memoria allocata e consentendo l’esecuzione di codice arbitrario sul dispositivo compromesso.

Prodotti e/o versioni affette

  • iOS, versioni precedenti alla 26.7.1
  • iPadOS, versioni precedenti alla 26.7.1
  • macOS Tahoe, versioni precedenti alla 26.7.1
  • macOS Sequoia, versioni precedenti alla 15.8.1

Azioni di mitigazione

In linea con le dichiarazioni di Apple, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-86950

Change log

Versione Note Data
1.0 Pubblicato il 29-09-2026 29/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

29 Settembre 2026, 10:04