Apple ha parcheado una grave vulnerabilidad del iPhone que podría haber sido ya explotada en ataques altamente sofisticados, y la firma de seguridad blockchain SlowMist advirtió que el fallo es particularmente relevante para los usuarios de criptomonedas.
La vulnerabilidad, registrada como CVE-2026-86950, afecta al framework CoreGraphics de Apple y podría permitir a los atacantes ejecutar código arbitrario después de que un dispositivo procese un archivo creado maliciosamente.
Apple abordó el problema con el lanzamiento de iOS 26.7.1 y iPadOS 26.7.1 el 28 de septiembre. La compañía dijo que tenía conocimiento de un informe que indicaba que la vulnerabilidad "podría haber sido explotada en un ataque extremadamente sofisticado contra individuos específicos seleccionados" que ejecutaban versiones de iOS lanzadas antes de iOS 27.
Apple describió CVE-2026-86950 como una vulnerabilidad de escritura fuera de límites, lo que significa que datos maliciosos podrían hacer que el software escriba información fuera del área de memoria asignada. Estos errores de corrupción de memoria pueden aprovecharse potencialmente para hacer que un dispositivo ejecute código controlado por el atacante.
Según Apple, la vulnerabilidad fue reportada por Meta Product Security. La compañía la corrigió introduciendo una comprobación de límites mejorada.
Por qué los usuarios de criptomonedas podrían estar en riesgo
La firma de seguridad blockchain SlowMist ha llamado la atención sobre la actualización debido a la reciente actividad de explotación de iOS que involucra a usuarios de criptomonedas.
"Apple ha lanzado una importante actualización de seguridad para iOS/iPadOS 26.7.1, que aborda CVE-2026-86950, una vulnerabilidad de escritura fuera de límites que puede provocar la ejecución de código arbitrario", dijo SlowMist.
La firma dijo que el parche era "altamente relevante" para la actividad de ataque de iOS que había estado rastreando previamente.
"Para los usuarios de criptomonedas, esto es especialmente preocupante dada la actividad de explotación de iOS que hemos observado dirigida a datos sensibles de carteras", advirtió SlowMist.
Es importante destacar que Apple no ha dicho que CVE-2026-86950 se utilizara específicamente para robar criptomonedas, ni SlowMist ha establecido públicamente que la vulnerabilidad recién divulgada fuera el exploit exacto utilizado en los robos de carteras investigados anteriormente.
Esa advertencia se produce poco después de que SlowMist investigara una aplicación maliciosa de iOS llamada FomoPeek que contenía exploits del kernel capaces de escapar del sandbox de aplicaciones de Apple y acceder a información perteneciente a otras aplicaciones.
Según la investigación de SlowMist, las versiones maliciosas de FomoPeek eran capaces de obtener privilegios elevados y potencialmente acceder a información del Keychain y a archivos almacenados por otras aplicaciones.
Según se informa, el framework de exploit de FomoPeek contenía múltiples métodos de ataque dirigidos a una amplia gama de versiones de iOS y estaba diseñado para eludir las restricciones normales del sandbox de Apple.






