Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Apple corrige una vulnerabilidad de día cero de CoreGraphics explotada en ataques dirigidos

Apple publicó actualizaciones de seguridad para una vulnerabilidad de día cero en CoreGraphics que, según la empresa, podría haberse explotado en un ataque muy sofisticado contra personas concretas que usaban versiones anteriores de iOS.

La vulnerabilidad, identificada como CVE-2026-20700, consiste en una escritura fuera de los límites de memoria. Apple afirma que procesar un archivo malicioso manipulado podría permitir la ejecución de código arbitrario. Meta Product Security descubrió la vulnerabilidad.

CoreGraphics gestiona gráficos vectoriales, la representación de imágenes y el dibujo de texto en los sistemas operativos de Apple. Apple corrigió el fallo mediante controles de límites mejorados en iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1.

El informe de origen indica que este es el segundo fallo de día cero que Apple corrige tras su explotación en ataques reales desde comienzos de año. Describe el otro fallo como una vulnerabilidad de ejecución de código en dyld, pero le asigna el mismo identificador, CVE-2026-20700, que al fallo de CoreGraphics y afirma que se corrigió en febrero. Ese identificador no coincide con los datos sobre la vulnerabilidad de CoreGraphics incluidos en el informe.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.