Apple a publié iOS 26.7.1 et iPadOS 26.7.1 le 28 septembre 2026 pour corriger une faille de sécurité dans CoreGraphics. L’avis d’Apple associe cette vulnérabilité, référencée CVE-2026-86950, à un signalement d’exploitation possible contre des personnes ciblées sur des versions d’iOS antérieures à iOS 27.

Apple corrige une faille de CoreGraphics

La faille est une écriture hors limites : un programme écrit des données au-delà de la zone mémoire prévue. Selon Apple, le traitement d’un fichier conçu à des fins malveillantes pourrait permettre l’exécution de code arbitraire. La mise à jour corrige le problème en renforçant la vérification des limites.

Apple crédite Meta Product Security du signalement de CVE-2026-86950. Le correctif de sécurité concerne à la fois iOS 26.7.1 et iPadOS 26.7.1.

Ce qu’Apple dit d’une exploitation possible

Apple indique avoir connaissance d’un signalement selon lequel la faille aurait pu être exploitée dans une attaque très sophistiquée visant des personnes précises, sur des versions d’iOS antérieures à iOS 27. La formulation porte sur une exploitation possible et ciblée ; elle ne décrit pas une attaque généralisée.

Les appareils concernés selon Apple

Apple répertorie les iPhone 11 et les modèles ultérieurs, ainsi que les iPad suivants, comme compatibles avec la mise à jour :

  • iPad Pro 12,9 pouces (3e génération et ultérieurs) ;
  • iPad Pro 11 pouces (1re génération et ultérieurs) ;
  • iPad Air (3e génération et ultérieures) ;
  • iPad (8e génération et ultérieurs) ;
  • iPad mini (5e génération et ultérieures).

iOS 26.7.1 et iOS 27.0.1 : deux rôles différents

Les numéros se ressemblent, mais ces mises à jour n’ont pas le même objectif. iOS 26.7.1 corrige la faille de CoreGraphics sur la branche iOS 26. iOS 27.0.1 apporte des corrections de bogues distinctes, notamment pour des redémarrages inattendus liés à Face ID sur iPhone 18 Pro et iPhone 18 Pro Max, un artefact de couleur dans certaines photos prises en 2× à f/1,48 sur un petit nombre de ces modèles, et un écran tactile qui peut ne plus répondre lorsque le Centre de notifications et le Centre de contrôle s’ouvrent simultanément.

Mise à jourLigne logicielleFonction principale
iOS 26.7.1iOS 26Correctif de sécurité pour la faille de CoreGraphics CVE-2026-86950.
iOS 27.0.1iOS 27Corrections de bogues distinctes, dont des problèmes de Face ID, d’affichage photo et d’écran tactile.