Apple har släppt säkerhetsuppdateringar för en nolldagssårbarhet i CoreGraphics. Företaget uppger att sårbarheten kan ha utnyttjats i en mycket avancerad attack mot specifika personer med äldre versioner av iOS.
Felet spåras som CVE-2026-20700 och beror på en skrivning utanför tilldelat minne. Apple uppger att en specialgjord skadlig fil kan leda till att godtycklig kod körs. Meta Product Security upptäckte sårbarheten.
CoreGraphics hanterar vektorgrafik, bildrendering och textritning i Apples operativsystem. Apple åtgärdade felet med förbättrad gränskontroll i iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 och macOS Sequoia 15.8.1.
Enligt källrapporten är detta den andra nolldagssårbarheten som Apple har åtgärdat efter att den utnyttjats i verkliga attacker sedan årets början. Rapporten beskriver den andra sårbarheten som ett kodkörningsfel i dyld, men anger samma identifierare, CVE-2026-20700, för den och CoreGraphics-felet och säger att den åtgärdades i februari. Identifieraren stämmer inte med uppgifterna om CoreGraphics-sårbarheten i rapporten.
Kommentarer
0Inga kommentarer ännu. Skriv den första.