Apple publicó el 28 de septiembre de 2026 actualizaciones para iPhone, iPad y Mac que corrigen CVE-2026-86950, una falla de CoreGraphics que podría permitir ejecutar código al procesar un archivo manipulado. La compañía recibió un reporte de posible explotación en un ataque muy sofisticado contra personas concretas que usaban versiones de iOS anteriores a iOS 27. Sus boletines no identifican a las víctimas ni explican cómo llegó el archivo a los dispositivos.
Qué sistemas recibieron el parche
La corrección figura en tres boletines de seguridad de Apple:
- iOS 26.7.1 y iPadOS 26.7.1: para iPhone 11 y posteriores, además de los modelos de iPad compatibles que enumera el aviso de Apple.
- macOS Tahoe 26.7.1: para las Mac que ejecutan esa versión del sistema, según su boletín.
- macOS Sequoia 15.8.1: para las Mac que siguen en Sequoia, de acuerdo con el aviso correspondiente.
CoreGraphics participa en el procesamiento de gráficos. Apple describe el problema como una escritura fuera de los límites de memoria y señala que procesar un archivo preparado para aprovecharlo podría dar lugar a la ejecución de código. La empresa atribuye el reporte de la falla a Meta Product Security.
Lo que Apple confirma sobre el posible ataque
Los tres boletines mencionan la misma vulnerabilidad, pero la referencia a una posible explotación se limita expresamente a personas atacadas en versiones de iOS anteriores a iOS 27. Apple también distribuyó correcciones para iPad y Mac; sus avisos no documentan que el problema se haya explotado en esas plataformas.
La empresa no especifica el tipo de archivo, la vía de entrada ni quién estuvo detrás del ataque reportado. Tampoco vincula esta falla con robos de criptomonedas ni afirma que se active sin interacción del usuario. Esos detalles no pueden deducirse del aviso.
Cómo instalar la actualización
En iPhone o iPad, Apple indica abrir Configuración > General > Actualización de software y seguir las instrucciones que aparezcan. Antes recomienda hacer un respaldo. En Mac, su guía señala la ruta menú Apple > Configuración del Sistema > General > Actualización de software. Cada dispositivo muestra las actualizaciones compatibles con su modelo.
Los equipos que siguen en iOS o iPadOS 26, macOS Tahoe 26 o macOS Sequoia 15 tienen ya una versión correctiva identificada por Apple. La advertencia pública sobre el posible ataque se refiere a iOS anterior a 27; Apple no ha difundido en estos boletines más detalles sobre ese incidente.