CVE-2026-86950
एक out-of-bounds write समस्या को बेहतर bounds checking के साथ संबोधित किया गया। यह समस्या iOS 26.7.1 और iPadOS 26.7.1, macOS Sequoia 15.8.1, macOS Tahoe 26.7.1 में ठीक की गई है।...
- प्रकाशित
- 28 सित॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 29 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.2%
- मॉडल दिनांक
- 3 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक out-of-bounds write समस्या को बेहतर bounds checking के साथ संबोधित किया गया। यह समस्या iOS 26.7.1 और iPadOS 26.7.1, macOS Sequoia 15.8.1, macOS Tahoe 26.7.1 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई फ़ाइल को संसाधित करने से मनमाना कोड निष्पादन हो सकता है। Apple को एक रिपोर्ट की जानकारी है कि इस समस्या का उपयोग iOS 27 से पहले के संस्करणों पर विशिष्ट लक्षित व्यक्तियों के विरुद्ध एक अत्यंत परिष्कृत हमले में किया गया हो सकता है।
स्रोत
- CVE-2026-86950जानकारीपूर्ण
CVE-2026-86950 के लिए रक्षात्मक शोध दस्तावेज़ीकरण, जो एक Apple CoreGraphics out-of-bounds write है, जिसमें vulnerability triage, प्रभावित संस्करण, detection, और patch मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।