Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Apple corrige 28 vulnerabilidades en macOS, iOS e iPadOS


Apple ha lanzado actualizaciones de seguridad para macOS, iOS y iPadOS con el fin de corregir 28 vulnerabilidades. Estas fallas podrían exponer a los usuarios a la filtración de datos, cierres inesperados de aplicaciones, acceso a la memoria del kernel y la ejecución de código arbitrario. Las actualizaciones, publicadas el 17 de agosto de 2026, incluyen las versiones macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 y iPadOS 18.7.10.





Apple ha lanzado actualizaciones de seguridad para macOS, iOS y iPadOS, solucionando 28 vulnerabilidades que podrían exponerte a la filtración de datos, caídas de aplicaciones, acceso a la memoria del kernel y ejecución de código arbitrario.

Las actualizaciones fueron publicadas el 17 de agosto de 2026 e incluyen macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 e iPadOS 18.7.10. La compañía indicó que los parches incluyen correcciones que se entregaron previamente a través de las versiones beta de iOS, iPadOS y macOS.

Apple sigue una política de retener los detalles técnicos sobre los fallos de seguridad hasta que complete una investigación y las actualizaciones de seguridad estén ampliamente disponibles.

Varios fallos afectan a componentes que procesan contenido multimedia, contenido web y gráficos. Apple corrigió un desbordamiento de enteros en ImageIO que podría permitir que una imagen especialmente diseñada provoque la ejecución de código arbitrario. Un problema independiente en ImageIO podría causar una condición de denegación de servicio cuando un dispositivo vulnerable procese una imagen maliciosa.

Apple Soluciona 28 Vulnerabilidades de Seguridad

Las actualizaciones también abordan múltiples problemas en IOGPUFamily, un marco de gráficos de Apple. Apple advirtió que el contenido web malicioso podría causar la corrupción de la memoria.

Al mismo tiempo, otros fallos podrían permitir que atacantes remotos finalicen el sistema inesperadamente o que una aplicación local lea la memoria del kernel. Tales errores son significativos porque el kernel se ejecuta con privilegios elevados y controla las funciones principales del sistema operativo.

Un problema adicional a nivel de kernel en las versiones más antiguas de iOS 18.7.10 e iPadOS 18.7.10 podría permitir que una aplicación maliciosa ejecute código arbitrario con privilegios de kernel a través de un desbordamiento de búfer. Apple resolvió el fallo mediante una validación de tamaño mejorada.

Apple parcheó un problema de lógica de Audio que podría permitir que una aplicación filtre información confidencial del usuario. La empresa solucionó el problema añadiendo comprobaciones mejoradas. Esta vulnerabilidad afecta tanto a macOS Tahoe 26.6.2 como a las versiones más recientes de iOS e iPadOS.

Las actualizaciones móviles también incluyen una corrección de Accesibilidad para dispositivos que ejecutan iOS 18.7.10 e iPadOS 18.7.10. Apple afirmó que un atacante con acceso físico podría potencialmente acceder a datos confidenciales durante el Duplicado de iPhone. Esta función vincula un iPhone con un Mac. El problema se solucionó mediante una gestión de estado mejorada.

CVEComponenteVersión(es) afectada(s)ImpactoTipo de vulnerabilidad / remediación
CVE-2026-65339AudioiOS/iPadOS 26.6.1; macOS Tahoe 26.6.2Una app puede filtrar información confidencial del usuarioProblema de lógica; comprobaciones mejoradas
CVE-2026-65347ImageIOiOS/iPadOS; macOSProcesar una imagen puede causar DoSComprobaciones mejoradas
CVE-2026-65346ImageIOiOS/iPadOS; macOSProcesar una imagen puede permitir la ejecución de código arbitrarioDesbordamiento de enteros; validación de entrada mejorada
CVE-2026-64788IOGPUFamilyiOS/iPadOS; macOSContenido web manipulado puede causar corrupción de memoriaManejo de memoria mejorado
CVE-2026-65343KerneliOS/iPadOS; macOSAtacante remoto puede finalizar el sistemaUse-after-free; gestión de memoria mejorada
CVE-2026-65349KerneliOS/iPadOS; macOSApp puede finalizar el sistema o leer memoria del kernelLectura fuera de límites; validación de entrada mejorada
CVE-2026-65330KerneliOS/iPadOS; macOSApp puede finalizar el sistema o corromper memoria del kernelManejo de memoria mejorado
CVE-2026-65329TelefoníaSolo iOS 26.6.1; iPhone 11 y posterioresAtacante de red privilegiado puede saltar la autenticación IPSec e interceptar tráficoProblema de autenticación; gestión de estado mejorada
CVE-2026-64784WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariAcceso fuera de límites; comprobación de límites mejorada
CVE-2026-43795WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariManejo de memoria mejorado
CVE-2026-65338WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariManejo de memoria mejorado
CVE-2026-65341WebKitiOS/iPadOS; macOSContenido web manipulado puede causar corrupción de memoriaManejo de memoria mejorado
CVE-2026-64782WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariFallo de corrupción de memoria; bloqueo mejorado
CVE-2026-64781WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariValidación de entrada mejorada
CVE-2026-65351WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariGestión de estado mejorada
CVE-2026-65340WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariGestión de estado mejorada
CVE-2026-65337WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariGestión de estado mejorada
CVE-2026-65336WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariGestión de estado mejorada
CVE-2026-65335WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariGestión de estado mejorada
CVE-2026-65333WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariGestión de estado mejorada
CVE-2026-65332WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariGestión de estado mejorada
CVE-2026-65331WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariGestión de estado mejorada
CVE-2026-64715WebKitiOS/iPadOS; macOSContenido web manipulado puede causar que un proceso falle inesperadamenteUse-after-free; gestión de memoria mejorada
CVE-2026-64780WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariComprobaciones mejoradas
CVE-2026-65334WebKitiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariFallo de corrupción de memoria; gestión de estado mejorada
CVE-2026-43794WebKitiOS/iPadOS; macOSContenido web manipulado puede causar corrupción de memoriaFallo de corrupción de memoria; manejo de memoria mejorado
CVE-2026-64787WebKitiOS/iPadOS; macOSContenido web manipulado puede finalizar un procesoUse-after-free; gestión de memoria mejorada
CVE-2026-64778WebKit HistoryiOS/iPadOS; macOSVisitar un sitio web manipulado puede filtrar datos confidencialesComprobaciones mejoradas
CVE-2026-64779WebKit StorageiOS/iPadOS; macOSContenido web manipulado puede hacer fallar SafariFallo de corrupción de memoria; bloqueo mejorado

Apple también corrigió un problema de autenticación IPSec en iOS 26.6.1 e iPadOS 26.6.1. Un actor de amenazas en una posición de red privilegiada podría saltar la autenticación IPSec e interceptar el tráfico de red, representando un riesgo para ti si estás en redes hostiles o comprometidas.

iOS 26.6.1 e iPadOS 26.6.1 están disponibles para iPhone 11 y posteriores, modelos compatibles de iPad Pro, iPad Air de 3.ª generación y posteriores, iPad de 8.ª generación y posteriores, e iPad mini de 5.ª generación y posteriores.

Las actualizaciones de iOS 18.7.10 e iPadOS 18.7.10 protegen los dispositivos más antiguos iPhone XS, iPhone XS Max, iPhone XR e iPad de 7.ª generación. Deberías instalar las actualizaciones rápidamente. Apple señala que el software de iPhone, iPad, Apple TV, Apple Watch y Vision Pro no puede volver a una versión anterior después de que se instale una actualización.



Fuentes:
https://cybersecuritynews.com/apple-fixes-28-security-vulnerabilities/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.