Apple, CoreGraphics açığını kapattı: acil yama yayımlandı

Anasayfa » Apple, CoreGraphics açığını kapattı: acil yama yayımlandı
Apple, CoreGraphics açığını kapattı: acil yama yayımlandı

Apple, CoreGraphics bileşenindeki CVE-2026-86950 kodlu açığı kapatan güncellemeleri yayımladı. Şirket, bu yazılım hatasının özel olarak hazırlanmış bir dosya işlendiğinde bellek taşmasına yol açabildiğini ve saldırganların keyfi kod çalıştırmasına kapı aralayabildiğini açıkladı.

Açığın, iOS 27’den önceki sürümlerde belirli kişilere karşı yürütülen son derece gelişmiş bir saldırıda istismar edilmiş olabileceği belirtildi. Apple, saldırının kaç kişiyi hedef aldığını, girişimlerin başarıya ulaşıp ulaşmadığını ya da ilk istismar zamanını paylaşmadı.

CoreGraphics’te sınır denetimi eksikliği

Şirkete göre sorun, CoreGraphics’in kötü amaçlı biçimde hazırlanmış bir dosyayı işlerken sınırların dışına yazma yapabilmesinden kaynaklanıyordu. Apple, hatayı daha sıkı sınır kontrolleriyle giderdiğini bildirdi. Bulguyu Meta Product Security’nin tespit edip ilettiği de açıklandı.

Zafiyet için NVD kaydı şu adreste yer alıyor: https://nvd.nist.gov/vuln/detail/CVE-2026-86950.

Hangi cihazlar güncellendi

Yama iOS 26.7.1 ve iPadOS 26.7.1 ile birlikte dağıtıldı. Bu sürümler iPhone 11 ve sonrası modelleri, iPad Pro 12.9 inç 3. nesil ve sonrası, iPad Pro 11 inç 1. nesil ve sonrası, iPad Air 3. nesil ve sonrası, iPad 8. nesil ve sonrası ile iPad mini 5. nesil ve sonrasını kapsıyor.

Apple ayrıca macOS Tahoe 26.7.1 güncellemesini Tahoe çalışan Mac’ler için, macOS Sequoia 15.8.1 güncellemesini de Sequoia kullanan Mac’ler için yayımladı. Şirket, aynı ayın başlarında da dyld bileşenindeki CVE-2026-20700 numaralı bellek bozulması açığını kapatmış ve bunun da gelişmiş siber saldırılarda silaha dönüştürüldüğünü belirtmişti.