Apple schließt CoreGraphics-Zero-Day CVE-2026-86950
Apple hat Sicherheitsupdates für eine Zero-Day-Lücke in CoreGraphics veröffentlicht, die nach Angaben des Unternehmens bei "äußerst ausgefeilten" Angriffen auf iOS-Nutzer ausgenutzt wurde.
Die Schwachstelle mit der Kennung CVE-2026-86950 wurde von Meta Product Security gemeldet. Es handelt sich um einen Out-of-Bounds-Write-Fehler in CoreGraphics, dem Framework, das Apple für zweidimensionale Vektorgrafiken, die Bilddarstellung und das Rendern von Text nutzt. Das Framework kommt in iOS, macOS, iPadOS, watchOS und tvOS gleichermaßen zum Einsatz.
Eine präparierte Datei genügt
Out-of-Bounds-Write-Fehler entstehen, wenn ein Programm Daten außerhalb des ihm zugewiesenen Speicherbereichs schreibt. Je nachdem, wie sie ausgenutzt werden, können sie eine Anwendung zum Absturz bringen, Daten beschädigen oder im schlimmsten Fall Angreifern das Ausführen von Code aus der Ferne ermöglichen.
