Apple corrige falla de CoreGraphics tras posible ataque

Apple corrige falla de CoreGraphics tras posible ataque

Apple corrige CVE-2026-86950 en iPhone, iPad y Mac tras alerta de posible explotación en versiones previas a iOS 27.

Por Humberto Toledo el 30 de septiembre del 2026 a las 9:42 am PDT

✨︎ Resumen (TL;DR):

  • Apple publicó el 28 de septiembre de 2026 actualizaciones para iPhone, iPad y Mac contra la falla CVE-2026-86950.
  • El error de CoreGraphics implica una escritura fuera de los límites de memoria y podría permitir ejecutar código con un archivo manipulado.
  • Apple recibió un reporte de posible explotación contra personas concretas en versiones de iOS anteriores a iOS 27, pero no explicó cómo ocurrió.

Apple publicó el 28 de septiembre de 2026 las actualizaciones iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1 para corregir CVE-2026-86950, una falla de CoreGraphics que podría permitir ejecutar código al procesar un archivo manipulado. La compañía recibió un reporte de posible explotación en un ataque muy sofisticado contra personas concretas que usaban versiones de iOS anteriores a iOS 27.

CoreGraphics es un componente de software que participa en el procesamiento de gráficos. Apple describe el problema como una escritura fuera de los límites de memoria. Si un dispositivo procesa un archivo preparado para aprovechar la falla, podría producirse la ejecución de código.

Apple atribuye el reporte a Meta Product Security. Sus avisos no identifican a las víctimas ni explican cómo llegó el archivo a los dispositivos.

Ingeniero de OpenAI pide alerta tras ataque a Hugging Face
Te podría interesar:
Ingeniero de OpenAI pide alerta tras ataque a Hugging Face
Vibrante manzana roja capturada con una dinámica salpicadura de agua contra un fondo oscuro.
Foto: Kai Henne / Pexels

Qué sistemas recibieron el parche

Apple incluyó la corrección en tres boletines de seguridad. Las versiones son:

  • iOS 26.7.1 y iPadOS 26.7.1: el aviso contempla iPhone 11 y posteriores, además de los modelos de iPad compatibles que enumera Apple.
  • macOS Tahoe 26.7.1: corresponde a las Mac que ejecutan esa versión del sistema, según su boletín.
  • macOS Sequoia 15.8.1: está dirigida a las Mac que siguen en Sequoia, de acuerdo con el aviso correspondiente.

Los tres boletines mencionan la misma vulnerabilidad. La referencia a una posible explotación, sin embargo, se limita expresamente a personas atacadas en versiones de iOS anteriores a iOS 27.

Lo que Apple confirma sobre el ataque

Los avisos de iPad y Mac no documentan que la falla se haya explotado en esas plataformas. La advertencia pública se refiere a usuarios concretos de versiones anteriores a iOS 27.

Apple tampoco especifica el tipo de archivo, la vía de entrada ni quién estuvo detrás del ataque reportado. La compañía no vincula esta falla con robos de criptomonedas y no afirma que pueda activarse sin interacción del usuario.

Con la información publicada no es posible reconstruir cómo llegó el archivo a los dispositivos ni determinar quién realizó el ataque. Esos detalles no aparecen en los boletines.

Cómo instalar la actualización

En iPhone o iPad, abre Configuración > General > Actualización de software y sigue las instrucciones que aparezcan. Apple recomienda hacer un respaldo antes de instalarla.

En una Mac, entra a menú Apple > Configuración del Sistema > General > Actualización de software. Cada dispositivo mostrará las actualizaciones compatibles con su modelo.

Los equipos que siguen en iOS o iPadOS 26, macOS Tahoe 26 o macOS Sequoia 15 ya tienen una versión correctiva identificada por Apple. La alerta sobre el posible ataque se refiere a iOS anterior a 27, mientras que los boletines no detallan cómo ocurrió el incidente.

Fuentes: 1, 2, 3, 4, 5, 6

+ Temas Relacionados

Más de Tecnología

Feed