Detalle de la noticia

Vulnerabilidad

Apple patches CoreGraphics zero-day flaw exploited in attacks

Fuente: BleepingComputer Publicado: 29/09/2026 · 07:33 UTC

También cubierto por: The Register - Security

Compartir:
Vulnerabilidad Apple patches CoreGraphics zero-day flaw exploited in attacks
Imagen: BleepingComputer

Apple ha lan­za­do ac­tua­li­za­cio­nes de se­gu­ri­dad para co­rre­gir una vul­ne­ra­bi­li­dad de día cero que ha sido apro­ve­cha­da en ata­ques di­ri­gi­dos y al­ta­men­te com­ple­jos con­tra dis­po­si­ti­vos con iOS. El fallo, iden­ti­fi­ca­do como CVE-2026-20700, con­sis­te en un pro­ble­ma de es­cri­tu­ra fuera de lí­mi­tes de­tec­ta­do por Meta Pro­duct Se­cu­rity den­tro de Co­re­Graphics, el cual es un en­torno de tra­ba­jo em­plea­do para el di­bu­jo de tex­tos, la re­pre­sen­ta­ción de imá­ge­nes y grá­fi­cos vec­to­ria­les bi­di­men­sio­na­les en di­ver­sos sis­te­mas ope­ra­ti­vos de la marca.

Si esta clase de fa­llos de es­cri­tu­ra fuera de lí­mi­tes es apro­ve­cha­da de ma­ne­ra exi­to­sa, los ata­can­tes tie­nen la ca­pa­ci­dad de pro­vo­car el cie­rre for­zo­so de pro­gra­mas, al­te­rar datos o, en el es­ce­na­rio más grave, lo­grar la eje­cu­ción re­mo­ta de có­di­go al es­cri­bir in­for­ma­ción fuera del búfer de me­mo­ria asig­na­do. La com­pa­ñía ad­vir­tió que al pro­ce­sar un ar­chi­vo di­se­ña­do con in­ten­cio­nes ma­li­cio­sas se puede po­si­bi­li­tar la eje­cu­ción de có­di­go ar­bi­tra­rio, un pro­ble­ma que fue mi­ti­ga­do me­dian­te la im­ple­men­ta­ción de con­tro­les de lí­mi­tes me­jo­ra­dos.

El lis­ta­do de equi­pos afec­ta­dos por esta vul­ne­ra­bi­li­dad de día cero es am­plio y abar­ca tanto ver­sio­nes an­te­rio­res como mo­de­los más re­cien­tes de iPho­ne, iPad y compu­tado­ras Mac. Para so­lu­cio­nar este in­con­ve­nien­te y evi­tar ries­gos de­ri­va­dos de ata­ques en curso, se re­co­mien­da en­ca­re­ci­da­men­te la ins­ta­la­ción in­me­dia­ta de las ac­tua­li­za­cio­nes de se­gu­ri­dad co­rres­pon­dien­tes en los dis­po­si­ti­vos com­pa­ti­bles.