Apple: rilevato sfruttamento in rete della CVE-2026-86950
Cybersecurity Classified by Officially
Apple: rilevato sfruttamento in rete della CVE-2026-86950
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-86950 – già sanata dal vendor - che interessa i prodotti Apple iOS, iPadOS, macOS Tahoe e macOS Sequoia. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato l'esecuzione di codice arbitrario sui sistemi interessati.
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-86950, di tipo "Out-of-Bounds Write" e con CVSS 3.1 pari a 8.8, già sanata dal vendor, interessa il componente CoreGraphics dei sistemi Apple. Un eventuale attaccante potrebbe sfruttare la vulnerabilità inducendo la vittima ad elaborare un file opportunamente predisposto, causando la scrittura di dati al di fuori dei limiti della memoria allocata e consentendo l'esecuzione di codice arbitrario sul dispositivo compromesso.
This is an extract. The publication continues at the source.
Read the original at the source: https://www.acn.gov.it/portale/w/apple-rilevato-sfruttamento-in-rete-della-cve-2026-86950
Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Agenzia per la Cybersicurezza Nazionale — imported from official source
- Official source
- https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
- Imported
- September 29, 2026 08:30
- Versions
- 1 recorded
- Identity
https://www.acn.gov.it/portale/w/apple-rilevato-sfruttamento-in-rete-della-cve-2026-86950