Apple corrige une faille du moteur graphique dans iOS 26, iPadOS 26 et macOS 26
Apple a publié un correctif pour une vulnérabilité du moteur graphique, CVE-2026-86950, qui pourrait avoir été exploitée lors d'attaques ciblées.
Apple a publié un correctif de sécurité pour une vulnérabilité affectant iOS 26, iPadOS 26 et macOS 26. La société indique que cette faille pourrait avoir été exploitée. Le bug se situe dans le moteur graphique principal qui alimente l'interface utilisateur et les visuels sur iPhone, iPad et Mac.
Selon Apple, la vulnérabilité pourrait être utilisée pour lancer une attaque extrêmement sophistiquée contre des individus spécifiquement ciblés sur les versions d'iOS antérieures à iOS 27. La faille est officiellement classée CVE-2026-86950. L'équipe de sécurité des produits de Meta est créditée de sa découverte.
Apple a également publié mardi une mise à jour logicielle pour les appareils fonctionnant sous iOS 27, iPadOS 27 et macOS 27, qui ne sont pas affectés par le bug.
Contexte
Plus tôt ce mois-ci, Apple a publié iOS 27, iPadOS 27 et macOS 27. En septembre, la société avait corrigé la faille zero-click CVE-2026-86869 lors de la sortie de ces mêmes versions, en créditant Niels Hofmans d'ironPeak et des chercheurs en sécurité de Meta.
La semaine dernière, la société belge de recherche en cybersécurité ironPeak a publié une analyse expliquant que CVE-2026-86869 était une vulnérabilité zero-click déclenchable via un iMessage malveillant et capable de contourner BlastDoor. Selon les propres statistiques d'Apple, près de quatre propriétaires d'iPhone sur cinq utilisent encore iOS 26.
En bref
Qu'est-ce que la CVE-2026-86950 ?
C'est une vulnérabilité du moteur graphique principal d'iOS, iPadOS et macOS, corrigée par Apple, qui pourrait avoir été exploitée lors d'attaques ciblées.
Quels appareils sont concernés par le correctif ?
Les appareils fonctionnant sous iOS 26, iPadOS 26 et macOS 26. Les versions 27 ne sont pas affectées.
Qui a découvert la faille ?
L'équipe de sécurité des produits de Meta est créditée de la découverte.