Detalle de la noticia

Vulnerabilidad

Escritura fuera de límites en productos de Apple

Fuente: INCIBE-CERT - Avisos Publicado: 30/09/2026 · 07:15 UTC
Compartir:
Vulnerabilidad Escritura fuera de límites en productos de Apple
Imagen: INCIBE-CERT - Avisos

Se ha iden­ti­fi­ca­do una vul­ne­ra­bi­li­dad de se­ve­ri­dad alta ca­li­fi­ca­da como es­cri­tu­ra fuera de lí­mi­tes en el com­po­nen­te Co­re­Graphics de cier­tos pro­duc­tos de Apple, la cual fue re­por­ta­da por Meta Pro­duct Se­cu­rity. Este fallo de se­gu­ri­dad puede des­en­ca­de­nar una co­rrup­ción de me­mo­ria si se pro­ce­sa un ar­chi­vo que haya sido pre­pa­ra­do de forma ma­li­cio­sa.

La ex­plo­ta­ción exi­to­sa de este pro­ble­ma de se­gu­ri­dad tiene el po­ten­cial de per­mi­tir que un ata­can­te eje­cu­te có­di­go de ma­ne­ra ar­bi­tra­ria en los equi­pos vul­ne­ra­bles. La pro­pia com­pa­ñía Apple ha se­ña­la­do in­di­cios de que esta falla pudo haber sido apro­ve­cha­da pre­via­men­te en ata­ques de gran so­fis­ti­ca­ción en­fo­ca­dos en usua­rios es­pe­cí­fi­cos que em­plea­ban edi­cio­nes an­te­rio­res del sis­te­ma ope­ra­ti­vo móvil.

Para mi­ti­gar los ries­gos aso­cia­dos a esta vul­ne­ra­bi­li­dad, iden­ti­fi­ca­da con el có­di­go CVE-2026-86950, la em­pre­sa fa­bri­can­te im­ple­men­tó co­rrec­cio­nes en­fo­ca­das en op­ti­mi­zar las va­li­da­cio­nes de lí­mi­tes. Como so­lu­ción, se acon­se­ja apli­car las ac­tua­li­za­cio­nes co­rres­pon­dien­tes en los sis­te­mas afec­ta­dos, ele­van­do las ver­sio­nes según lo in­di­ca­do o ins­ta­lan­do edi­cio­nes pos­te­rio­res que se en­cuen­tren dis­po­ni­bles para los apa­ra­tos com­pa­ti­bles.