Vulnerabilidades y Avisos de Seguridad: Escritura fuera de límites en productos de Apple

Escritura fuera de límites en productos de Apple

Mié, 30/09/2026 – 09:15

Aviso

Se ha identificado una vulnerabilidad de severidad alta en varios productos de Apple. El fallo afecta al procesamiento de archivos y podría permitir la ejecución de código arbitrario en los dispositivos vulnerables.

Recursos afectados

  • iOS en versiones anteriores a la 26.7.1.
  • iPadOS en versiones anteriores a la 26.7.1.
  • macOS Sequoia en versiones anteriores a la 15.8.1.
  • macOS Tahoe en versiones anteriores a la 26.7.1.

Descripción

Meta Product Security ha comunicado una vulnerabilidad de seguridad clasificada como alta. Si un atacante consigue que la persona usuaria procese un archivo especialmente diseñado, podría provocar la ejecución de código arbitrario en el dispositivo afectado.

Apple ha indicado que la vulnerabilidad podría haber sido utilizada en ataques altamente sofisticados y dirigidos contra personas concretas que empleaban versiones de iOS anteriores a iOS 27.

Identificador

INCIBE-2026-680

Solución

Se recomienda instalar las actualizaciones de seguridad publicadas por Apple para los sistemas afectados:

  • iOS 26.7.1.
  • iPadOS 26.7.1.
  • macOS Sequoia 15.8.1.
  • macOS Tahoe 26.7.1.

Asimismo, es aconsejable aplicar versiones posteriores cuando estén disponibles para los dispositivos compatibles.

Detalle técnico

CVE-2026-86950: vulnerabilidad de escritura fuera de límites en el componente CoreGraphics. El procesamiento de un archivo manipulado podría causar corrupción de memoria y, como consecuencia, permitir la ejecución de código arbitrario en el sistema afectado.

Apple ha corregido el problema mediante la incorporación de comprobaciones de límites adicionales.

Severidad

Alta

Información CVE

  • Identificador CVE: CVE-2026-86950.
  • Severidad: Alta.
  • Explotación conocida: Sí.
  • Fabricante: Apple.

Etiquetas

Actualización, Apple, código arbitrario, explotación, sistema operativo y vulnerabilidad.

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.