Apple corrige une faille critique de l'iPhone liée à des attaques crypto

CVE-2026-86950SlowMist
il y a 1 heureSource: u.today
Apple corrige une faille critique de l'iPhone liée à des attaques crypto

Apple a corrigé une grave vulnérabilité de l'iPhone qui pourrait déjà avoir été exploitée dans des attaques très sophistiquées, la société de sécurité blockchain SlowMist avertissant que la faille est particulièrement pertinente pour les utilisateurs de cryptomonnaies.

La vulnérabilité, suivie sous le nom de CVE-2026-86950, affecte le framework CoreGraphics d'Apple et pourrait permettre aux attaquants d'exécuter du code arbitraire après qu'un appareil traite un fichier malveillant spécialement conçu.

Apple a résolu le problème avec la sortie d'iOS 26.7.1 et d'iPadOS 26.7.1 le 28 septembre. L'entreprise a déclaré être au courant d'un rapport indiquant que la vulnérabilité « pourrait avoir été exploitée dans une attaque extrêmement sophistiquée contre des individus spécifiquement ciblés » exécutant des versions d'iOS publiées avant iOS 27.

Apple a décrit CVE-2026-86950 comme une vulnérabilité d'écriture hors limites, ce qui signifie que des données malveillantes pourraient amener un logiciel à écrire des informations en dehors de la zone de mémoire qui lui est allouée. De tels bugs de corruption de mémoire peuvent potentiellement être exploités pour faire exécuter à un appareil du code contrôlé par l'attaquant.

La vulnérabilité a été signalée par Meta Product Security, selon Apple. L'entreprise l'a corrigée en introduisant une vérification améliorée des limites.

Pourquoi les utilisateurs de cryptomonnaies pourraient être à risque

La société de sécurité blockchain SlowMist a attiré l'attention sur la mise à jour en raison d'une récente activité d'exploitation d'iOS impliquant des utilisateurs de cryptomonnaies.

« Apple a publié une importante mise à jour de sécurité pour iOS/iPadOS 26.7.1, corrigeant CVE-2026-86950, une vulnérabilité d'écriture hors limites qui peut conduire à l'exécution de code arbitraire », a déclaré SlowMist.

La société a déclaré que le correctif était « hautement pertinent » par rapport à l'activité d'attaque iOS qu'elle suivait auparavant.

« Pour les utilisateurs de cryptomonnaies, cela est particulièrement préoccupant étant donné l'activité d'exploitation iOS que nous avons observée ciblant des données sensibles de portefeuilles », a averti SlowMist.

Il est important de noter qu'Apple elle-même n'a pas déclaré que CVE-2026-86950 avait été spécifiquement utilisé pour voler des cryptomonnaies, et SlowMist n'a pas non plus établi publiquement que la vulnérabilité nouvellement divulguée était l'exploit exact utilisé dans les vols de portefeuilles précédemment enquêtés.

Cet avertissement intervient peu de temps après que SlowMist a enquêté sur une application iOS malveillante appelée FomoPeek qui contenait des exploits de noyau capables d'échapper au bac à sable d'application d'Apple et d'accéder aux informations appartenant à d'autres applications.

Selon l'enquête de SlowMist, des versions malveillantes de FomoPeek étaient capables d'obtenir des privilèges élevés et potentiellement d'accéder aux informations du trousseau et aux fichiers stockés par d'autres applications.

Le framework d'exploit FomoPeek contenait apparemment plusieurs méthodes d'attaque ciblant un large éventail de versions d'iOS et était conçu pour contourner les restrictions normales du bac à sable d'Apple.