CVE-2026-86950
Apple Multiple Products
2026-09-29
Apple iOS, macOS, and iPadOS contain an out-of-bounds write vulnerability in CoreGraphics that may lead to arbitrary code execution.
Технический анализ и план устранения
Суть уязвимости
CVE-2026-86950 представляет собой критическую уязвимость типа Out-of-bounds Write (запись за пределами границ буфера) в системном фреймворке CoreGraphics. Проблема возникает при обработке специально сформированного графического контента (например, изображений или PDF-файлов). Злоумышленник может эксплуатировать эту брешь для выхода за пределы выделенной памяти, что позволяет перезаписать системные данные и выполнить произвольный код (RCE) с привилегиями текущего процесса или ядра. Уязвимость затрагивает широкий спектр устройств на базе iOS, iPadOS и macOS.
Как исправить
Основным способом устранения является установка официальных обновлений безопасности от Apple, которые исправляют логику проверки границ при обработке входных данных в CoreGraphics.
Для iOS и iPadOS: Перейдите в Настройки -> Основные -> Обновление ПО и установите последнюю доступную версию ОС.
Для macOS: Перейдите в Системные настройки -> Основные -> Обновление ПО и выполните установку патчей.
Для проверки версии ОС через терминал (macOS):
sw_vers
Для принудительного поиска обновлений через терминал (macOS):
softwareupdate -l
Для установки всех доступных обновлений (macOS):
softwareupdate -ia --restart
Временные меры
Если немедленное обновление невозможно, рекомендуется внедрить следующие компенсационные меры для снижения риска эксплуатации:
Ограничьте использование стандартных приложений для просмотра документов (Preview, Safari, Mail) при работе с файлами из недоверенных источников. Включите режим Lockdown Mode (Режим блокировки) на критически важных устройствах, так как он ограничивает обработку сложных веб-технологий и шрифтов, что затрудняет эксплуатацию CoreGraphics. Настройте правила фильтрации трафика на уровне шлюза для блокировки загрузки подозрительных медиа-файлов и PDF из внешних сетей. Используйте политики MDM (Mobile Device Management) для принудительного ограничения открытия вложений в почтовых клиентах до момента установки патча. Отключите автоматический предварительный просмотр (Preview) файлов в Finder и почтовых клиентах.
Пока никто не поделился опытом.
Станьте первым!