Apple wydało 28 września 2026 r. aktualizacje iOS 26.7.1 i iPadOS 26.7.1, które naprawiają błąd bezpieczeństwa w komponencie CoreGraphics. Luka CVE-2026-86950 mogła umożliwić wykonanie dowolnego kodu po przetworzeniu specjalnie spreparowanego pliku.
Apple naprawia błąd w CoreGraphics
CVE-2026-86950 to błąd zapisu poza wyznaczonym obszarem pamięci. Taki zapis może naruszyć granice bufora, czyli fragmentu pamięci przeznaczonego na dane. Apple naprawiło problem przez dokładniejsze sprawdzanie tych granic.
Co Apple mówi o możliwym wykorzystaniu luki
Apple poinformowało, że zna doniesienie o możliwym wykorzystaniu tej luki w bardzo zaawansowanym ataku wymierzonym w konkretne osoby korzystające z wersji iOS sprzed iOS 27. Skutek przetworzenia złośliwie przygotowanego pliku może obejmować wykonanie dowolnego kodu.
Urządzenia wymienione przez Apple
Apple wymienia iPhone’a 11 i nowsze modele. Aktualizacja iPadOS 26.7.1 jest przeznaczona dla iPada Pro 12,9 cala (3. generacji i nowszych), iPada Pro 11 cali (1. generacji i nowszych), iPada Air (3. generacji i nowszych), iPada (8. generacji i nowszych) oraz iPada mini (5. generacji i nowszych).
Czym różnią się iOS 26.7.1 i iOS 27.0.1
Te aktualizacje dotyczą różnych gałęzi systemu i mają odrębne cele: iOS 26.7.1 zawiera poprawkę bezpieczeństwa CoreGraphics, a iOS 27.0.1 jest osobną aktualizacją naprawiającą błędy.
| Aktualizacja | Gałąź systemu | Główny cel |
| iOS 26.7.1 | iOS 26 | Poprawka bezpieczeństwa błędu CVE-2026-86950 w CoreGraphics |
| iOS 27.0.1 | iOS 27 | Osobna aktualizacja naprawiająca błędy |