КИБЕРБЕЗОПАСНОСТЬ

PoC для дыры Apple CoreGraphics: PDF снова стал проблемой

28 сентября Apple закрыла CVE-2026-86950 в CoreGraphics: публичный PoC показывает падение iPhone и Mac через PDF со шрифтом.

✍️ Редакция iTech News | 02.10.2026 | ⏱ 5 мин | Источник: The Hacker News
🦠

Для уязвимости Apple CoreGraphics CVE-2026-86950 появился первый публичный proof-of-concept: специально собранный PDF с внедренным шрифтом роняет непропатченные iPhone и Mac. Это пока не готовый эксплойт для выполнения кода, но для команд безопасности сигнал неприятный: баг уже связывают с атаками на конкретных пользователей, а CISA дала федеральным ведомствам США всего несколько дней на установку патча.

Apple закрыла проблему 28 сентября, сообщает The Hacker News. В бюллетене компания указала, что уязвимость могла использоваться в «крайне сложной атаке» против отдельных целей на версиях iOS до iOS 27. На следующий день, 29 сентября, Агентство по кибербезопасности и защите инфраструктуры США добавило CVE-2026-86950 в каталог Known Exploited Vulnerabilities и потребовало от федеральных агентств применить исправление до 2 октября. В advisories Apple не указала iOS 27 и macOS Golden Gate 27 как затронутые системы, а обходного способа для тех, кто не может обновиться сразу, компания не описала.

Технический разбор опубликовали 30 сентября исследователи Dion Blazakis, Josh Maine и Anna Groza из компании Calif. Они начали с бинарного сравнения iOS 26.7 и 26.7.1 и быстро вышли на CoreGraphics — системный фреймворк Apple для 2D-графики, рендеринга изображений и обработки PDF. По их данным, это была единственная измененная библиотека в 26.7.1, а один и тот же патч Apple применила более 20 раз в восьми функциях растеризации. Такой след обычно выглядит не как косметика, а как точечная хирургия после неприятной находки.

Суть бага — в обработке координат глифа при конвертации из floating-point в 32-битное fixed-point значение. До патча две из восьми функций по-разному работали со значениями за пределами допустимого диапазона: одна насыщала результат, другая его усекала. Из-за этого ограничивающий прямоугольник символа получался слишком узким. Затем CoreGraphics выделял рабочий буфер меньше, чем требовалось для отрисовки краев, и писал за его пределы. На языке эксплуатации это уже интересно: есть memory corruption, есть управляемая запись за границу буфера, дальше начинается тяжелая ремесленная часть.

Чтобы воспроизвести проблему, исследователи собрали TrueType-шрифт с координатами, достаточно большими для переполнения, и встроили его в PDF. Дополнительный эффект дают текстовая матрица и масштабирование вложенных составных глифов: координаты выталкиваются за лимит, и приложение, которое строит превью вложения через ImageIO, ловит падение. Calif опубликовала генерационные скрипты и пример PDF в публичном GitHub-репозитории. На macOS исследователи показали полный стек из отладчика; по iOS они заявили о воспроизведении краша, но отдельный trace не приложили.

Важно не перепутать уровни риска. Опубликованный PoC для Apple CoreGraphics вызывает crash, а не удаленное выполнение кода. Исследователи прямо пишут, что превращение этой примитивной записи в полноценный exploit chain — отдельная работа. При этом сама примитивная возможность выглядит серьезно: речь о контролируемой out-of-bounds write, затрагивающей две соседние 16-битные величины в буфере, на который атакующий может влиять. Для обычного пользователя это звучит как «приложение упало». Для exploit-разработчика — как заготовка, которую еще надо довести до состояния инструмента.

Самая интригующая часть истории — возможная связь с WhatsApp. Apple поблагодарила Meta Product Security за обнаружение уязвимости, и Calif решила посмотреть, что изменилось в мессенджере. Исследователи сравнили версии WhatsApp 26.37.73 и 26.38.74 и нашли новые проверки в компоненте Kaleidoscope, который сканирует вложения. Свежий код читает PDF, ищет встроенные font streams и помечает подозрительные случаи тегами MalformedFontProgram, UndecodableFontProgram и UnverifiedFontProgram. Если такой тег появляется, файл получает высокий риск, а автоматический парсинг останавливается.

Это не доказательство, что атака шла через WhatsApp. Скорее косвенная улика, причем сами исследователи заметно аккуратны в формулировках. Первая версия их публикации содержала предположение о сценарии, при котором PDF мог сработать после открытия чата от доверенного контакта при включенной автозагрузке медиа. Через 85 минут этот фрагмент удалил CEO Calif Thai Duong, назвав правку удалением спекуляции о WhatsApp. В финальной версии остался вопрос: не комбинировали ли CVE-2026-86950 с дополнительными уязвимостями WhatsApp, чтобы добраться до парсинга с меньшим участием пользователя.

Meta публично не выпускала advisory, связывающий этот баг с WhatsApp. На странице рекомендаций WhatsApp за 2026 год, по данным источника, перечислены две другие уязвимости, не относящиеся к этой истории. Сетевых индикаторов, имен атакующих групп, названий payload или образца реального эксплойта тоже нет. Apple не сказала, помог бы Lockdown Mode против фактического способа доставки. Для SOC и корпоративных администраторов это неудобный набор вводных: патч есть, PoC есть, возможный канал доставки обсуждается, но полная цепочка атаки остается за кадром.

Контекст делает гипотезу правдоподобной. В августе 2025 года WhatsApp уже оценивал, что ошибка в синхронизации linked-device сообщений могла использоваться вместе с отдельной Apple out-of-bounds write против менее чем 200 целевых пользователей. Это типичный почерк дорогих атак: не один «магический PDF», а связка из нескольких дефектов, где мессенджер доставляет объект, системная библиотека его разбирает, а остальная цепочка доводит дело до контроля над устройством. Для массового фишинга такая конструкция слишком дорогая. Для слежки за конкретными людьми — вполне рыночный инструмент.

Практический вывод без драматизации простой: обновить iPhone, iPad и Mac, особенно если устройство используется руководителями, разработчиками с доступом к репозиториям, администраторами инфраструктуры, журналистами или людьми из зон повышенного риска. Разработчикам мессенджеров и корпоративных DLP-систем стоит отдельно посмотреть на обработку PDF-превью и встроенных шрифтов: автоматический парсинг вложений давно стал не удобной мелочью, а полноценной поверхностью атаки. История с Apple CoreGraphics еще раз показывает, что «просто показать миниатюру файла» иногда означает прогнать недоверенный контент через сложный нативный код.

Главный открытый вопрос теперь не в том, падает ли тестовый PDF, — это уже показали. Вопрос в том, существовала ли рабочая цепочка доставки через WhatsApp или другой канал, и какие дополнительные баги закрывали путь от краша к реальной компрометации. Подробности исходного разбора собраны у The Hacker News; для индустрии важнее другое: системные парсеры PDF и шрифтов снова напоминают, что самые старые форматы не становятся безопаснее только потому, что все к ним привыкли.

Поделиться: Telegram X LinkedIn