Escritura fuera de límites en productos de Apple
- iOS, versiones anteriores a la 26.7.1;
- iPadOS, versiones anteriores a la 26.7.1;
- macOS Sequoia, versiones anteriores a la 15.8.1;
- macOS Tahoe, versiones anteriores a la 26.7.1.
Meta Product Security ha informado sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir la ejecución de código arbitrario mediante el procesamiento de un archivo especialmente manipulado.
Apple ha confirmado que esta vulnerabilidad podría haber sido explotada en ataques altamente sofisticados dirigidos contra personas concretas que utilizaban versiones de iOS anteriores a iOS 27.
Actualizar los productos afectados a las siguientes versiones:
- iOS 26.7.1;
- iPadOS 26.7.1;
- macOS Sequoia 15.8.1;
- macOS Tahoe 26.7.1.
También se recomienda instalar las versiones posteriores disponibles para los dispositivos compatibles.
CVE-2026-86950: vulnerabilidad de escritura fuera de límites en el componente CoreGraphics. El procesamiento de un archivo especialmente manipulado podría provocar una corrupción de memoria y permitir a un atacante ejecutar código arbitrario en el dispositivo afectado. Apple corrigió el problema mejorando las comprobaciones de límites.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-86950 | Alta | Sí | APPLE |


