INCIDENT EVIDENCE GRAPH
CVE-2026-86950:Apple 多款产品越界写入漏洞
Apple iOS、macOS 和 iPadOS 的 CoreGraphics 中存在越界写入漏洞,可能导致任意代码执行。;所需行动:按照供应商说明采取缓解措施,确保符合 CISA 的 BOD 26-04《基于风险确定安全更新优先级》指南(参见 Notes 中的 URL)以及 CISA 的《取证分诊要求》(参见 Notes 中的 URL)。对于云服务,请遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-10-02
- 受害方: Apple Multiple Products
- 漏洞 / 利用: CVE-2026-86950
- 攻击手法: Apple Multiple Products Out-of-Bounds Write Vulnerability