Apple parchea un día cero en CoreGraphics (CVE-2026-86950)
Apple ha publicado actualizaciones de seguridad para una vulnerabilidad de día cero en CoreGraphics que se ha explotado en lo que la compañía describe como ataques "extremadamente sofisticados" contra usuarios de iOS.
El fallo, identificado como CVE-2026-86950, lo notificó Meta Product Security. Se trata de un error de escritura fuera de límites en CoreGraphics, el framework que Apple utiliza para gráficos vectoriales bidimensionales, renderizado de imágenes y dibujo de texto. Este framework es común a iOS, macOS, iPadOS, watchOS y tvOS.
Basta con un archivo manipulado
Los errores de escritura fuera de límites se producen cuando un programa escribe datos fuera del búfer de memoria que se le ha asignado. Según cómo se exploten, pueden bloquear una aplicación, corromper datos o, en el peor de los casos, permitir que un atacante ejecute código de forma remota.
