Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Escritura fuera de límites en productos de Apple

Fecha de publicación 30/09/2026
Identificador
INCIBE-2026-680
Importancia
4 - Alta
Recursos Afectados
  • iOS, versiones anteriores a la 26.7.1;
  • iPadOS, versiones anteriores a la 26.7.1;
  • macOS Sequoia, versiones anteriores a la 15.8.1;
  • macOS Tahoe, versiones anteriores a la 26.7.1.
Descripción

Meta Product Security ha informado sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir la ejecución de código arbitrario mediante el procesamiento de un archivo especialmente manipulado.

Apple ha confirmado que esta vulnerabilidad podría haber sido explotada en ataques altamente sofisticados dirigidos contra personas concretas que utilizaban versiones de iOS anteriores a iOS 27. 

Solución

Actualizar los productos afectados a las siguientes versiones:

  • iOS 26.7.1;
  • iPadOS 26.7.1;
  • macOS Sequoia 15.8.1;
  • macOS Tahoe 26.7.1.

También se recomienda instalar las versiones posteriores disponibles para los dispositivos compatibles.

Detalle

CVE-2026-86950: vulnerabilidad de escritura fuera de límites en el componente CoreGraphics. El procesamiento de un archivo especialmente manipulado podría provocar una corrupción de memoria y permitir a un atacante ejecutar código arbitrario en el dispositivo afectado. Apple corrigió el problema mejorando las comprobaciones de límites.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-86950 Alta Sí APPLE