Уязвимость CoreGraphics
Проблема представляла собой запись за пределами границ выделенной области памяти в компоненте CoreGraphics. Для атаки требовался специально созданный вредоносный файл, после открытия которого злоумышленник мог добиться выполнения произвольного кода.
Apple устранила дефект с помощью улучшенной проверки границ. Компания считает, что уязвимость использовали в «чрезвычайно сложной атаке» против отдельных пользователей, работавших со старыми версиями iOS.
Какие системы получили исправление
- iOS 26.7.1
- Обновление для совместимых моделей iPhone.
- iPadOS 26.7.1
- Версия с исправлением для планшетов Apple.
- macOS Tahoe 26.7.1
- Обновление для компьютеров на macOS Tahoe.
- macOS Sequoia 15.8.1
- Исправление для устройств с macOS Sequoia.
Ситуация с новыми версиями ОС
По имеющимся данным, актуальные на момент публикации версии систем не затронуты этой проблемой. Вышедшие в тот же день iOS 27.0.1, iPadOS 27.0.1 и macOS Golden Gate 27.0.1 не имеют опубликованных записей CVE.
Хотя атака не носила массового характера, после раскрытия информации уязвимость может быть использована против устройств, которые не получили исправление. Пользователям iOS 26, iPadOS 26, macOS Tahoe и macOS Sequoia Apple рекомендует установить соответствующие обновления как можно скорее.
Контекст обновлений безопасности
Ранее выпущенная iOS 26.7 содержала более 80 исправлений безопасности. Из них 75 были общими с iOS 27, в которой Apple закрыла более 100 уязвимостей.
Источник: MacRumors. Материал подготовлен редакцией Яблочного блога на основе оригинальной публикации.