Apple patches CoreGraphics zero-day flaw exploited in attacks
También cubierto por: The Register - Security
Apple ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de día cero que ha sido aprovechada en ataques dirigidos y altamente complejos contra dispositivos con iOS. El fallo, identificado como CVE-2026-20700, consiste en un problema de escritura fuera de límites detectado por Meta Product Security dentro de CoreGraphics, el cual es un entorno de trabajo empleado para el dibujo de textos, la representación de imágenes y gráficos vectoriales bidimensionales en diversos sistemas operativos de la marca.
Si esta clase de fallos de escritura fuera de límites es aprovechada de manera exitosa, los atacantes tienen la capacidad de provocar el cierre forzoso de programas, alterar datos o, en el escenario más grave, lograr la ejecución remota de código al escribir información fuera del búfer de memoria asignado. La compañía advirtió que al procesar un archivo diseñado con intenciones maliciosas se puede posibilitar la ejecución de código arbitrario, un problema que fue mitigado mediante la implementación de controles de límites mejorados.
El listado de equipos afectados por esta vulnerabilidad de día cero es amplio y abarca tanto versiones anteriores como modelos más recientes de iPhone, iPad y computadoras Mac. Para solucionar este inconveniente y evitar riesgos derivados de ataques en curso, se recomienda encarecidamente la instalación inmediata de las actualizaciones de seguridad correspondientes en los dispositivos compatibles.