CVE-2026-86950

Apple Multiple Products

ВЫСОКИЙ (8.8)

Вероятность (EPSS) 1.2%
Тяжесть (CVSS) CVSS 8.8
Дата обнаружения

2026-09-29

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Apple iOS, macOS, and iPadOS contain an out-of-bounds write vulnerability in CoreGraphics that may lead to arbitrary code execution.

Технический анализ и план устранения

Суть уязвимости

CVE-2026-86950 представляет собой критическую уязвимость типа Out-of-bounds Write (запись за пределами границ буфера) в системном фреймворке CoreGraphics. Проблема возникает при обработке специально сформированного графического контента (например, изображений или PDF-файлов). Злоумышленник может эксплуатировать эту брешь для выхода за пределы выделенной памяти, что позволяет перезаписать системные данные и выполнить произвольный код (RCE) с привилегиями текущего процесса или ядра. Уязвимость затрагивает широкий спектр устройств на базе iOS, iPadOS и macOS.

Как исправить

Основным способом устранения является установка официальных обновлений безопасности от Apple, которые исправляют логику проверки границ при обработке входных данных в CoreGraphics.

Для iOS и iPadOS: Перейдите в Настройки -> Основные -> Обновление ПО и установите последнюю доступную версию ОС.

Для macOS: Перейдите в Системные настройки -> Основные -> Обновление ПО и выполните установку патчей.

Для проверки версии ОС через терминал (macOS):

sw_vers

Для принудительного поиска обновлений через терминал (macOS):

softwareupdate -l

Для установки всех доступных обновлений (macOS):

softwareupdate -ia --restart

Временные меры

Если немедленное обновление невозможно, рекомендуется внедрить следующие компенсационные меры для снижения риска эксплуатации:

Ограничьте использование стандартных приложений для просмотра документов (Preview, Safari, Mail) при работе с файлами из недоверенных источников. Включите режим Lockdown Mode (Режим блокировки) на критически важных устройствах, так как он ограничивает обработку сложных веб-технологий и шрифтов, что затрудняет эксплуатацию CoreGraphics. Настройте правила фильтрации трафика на уровне шлюза для блокировки загрузки подозрительных медиа-файлов и PDF из внешних сетей. Используйте политики MDM (Mobile Device Management) для принудительного ограничения открытия вложений в почтовых клиентах до момента установки патча. Отключите автоматический предварительный просмотр (Preview) файлов в Finder и почтовых клиентах.

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!