Apple heeft puntupdates uitgebracht voor al zijn grote platforms om een ernstige beveiligingsfout in CoreGraphics te verhelpen. Deze fout maakte willekeurige code-uitvoering mogelijk via speciaal vervalste bestanden. De patches gelden voor iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 en macOS Sequoia 15.8.1.
Het probleem ontstaat door een out-of-bounds write in CoreGraphics. Aanvallers konden dit triggeren met een kwaadaardig bestand om willekeurige code uit te voeren op getroffen apparaten. Apple heeft het probleem opgelost door de bounds checking in het betreffende codepad te versterken.
Apple stelt dat de kwetsbaarheid is gebruikt in een uiterst geavanceerde aanval op een beperkte groep mensen. De campagne richtte zich op gebruikers die nog oudere versies van iOS draaiden. Nieuwere releases, waaronder de iOS 27-serie, vertonen geen tekenen dat ze door deze specifieke fout worden getroffen.
Hoewel de aanvallen beperkt bleven, vergroot de openbaarmaking van de kwetsbaarheid het risico voor iedereen die nog op niet-ondersteunde versies draait. Gebruikers van iOS 26, iPadOS 26, macOS Tahoe of macOS Sequoia moeten de nieuwe updates zonder uitstel installeren om hun apparaten te beschermen.
De bijbehorende releases van vandaag voor iOS 27.0.1, iPadOS 27.0.1 en macOS Golden Gate 27.0.1 bevatten geen vermelde CVE’s, wat aangeeft dat ze niet nodig waren om dit specifieke probleem aan te pakken.