Apple wydało 28 września 2026 r. aktualizacje iOS 26.7.1 i iPadOS 26.7.1, które naprawiają błąd bezpieczeństwa w komponencie CoreGraphics. Luka CVE-2026-86950 mogła umożliwić wykonanie dowolnego kodu po przetworzeniu specjalnie spreparowanego pliku.

Apple naprawia błąd w CoreGraphics

CVE-2026-86950 to błąd zapisu poza wyznaczonym obszarem pamięci. Taki zapis może naruszyć granice bufora, czyli fragmentu pamięci przeznaczonego na dane. Apple naprawiło problem przez dokładniejsze sprawdzanie tych granic.

Co Apple mówi o możliwym wykorzystaniu luki

Apple poinformowało, że zna doniesienie o możliwym wykorzystaniu tej luki w bardzo zaawansowanym ataku wymierzonym w konkretne osoby korzystające z wersji iOS sprzed iOS 27. Skutek przetworzenia złośliwie przygotowanego pliku może obejmować wykonanie dowolnego kodu.

Urządzenia wymienione przez Apple

Apple wymienia iPhone’a 11 i nowsze modele. Aktualizacja iPadOS 26.7.1 jest przeznaczona dla iPada Pro 12,9 cala (3. generacji i nowszych), iPada Pro 11 cali (1. generacji i nowszych), iPada Air (3. generacji i nowszych), iPada (8. generacji i nowszych) oraz iPada mini (5. generacji i nowszych).

Czym różnią się iOS 26.7.1 i iOS 27.0.1

Te aktualizacje dotyczą różnych gałęzi systemu i mają odrębne cele: iOS 26.7.1 zawiera poprawkę bezpieczeństwa CoreGraphics, a iOS 27.0.1 jest osobną aktualizacją naprawiającą błędy.

AktualizacjaGałąź systemuGłówny cel
iOS 26.7.1iOS 26Poprawka bezpieczeństwa błędu CVE-2026-86950 w CoreGraphics
iOS 27.0.1iOS 27Osobna aktualizacja naprawiająca błędy