CVE-2026-20700
Un problème de corruption de la mémoire a été résolu grâce à une gestion d'état améliorée. Ce problème est corrigé dans iOS 26.3 et iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3, visionOS 26.3, watchOS 26.3. Un attaquant disposant d'une capacité d'écriture en mémoire pourrait être en mesure d'exécuter du code arbitraire. Apple a connaissance d'un rapport selon lequel ce problème aurait pu être exploité dans une attaque extrêmement sophistiquée contre des individus ciblés spécifiques sur des versions d'iOS antérieures à iOS 26. Les CVE-2025-14174 et CVE-2025-43529 ont également été émises en réponse à ce rapport.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 12 févr. 2026
- Les agences fédérales américaines doivent la corriger avant le 5 mars 2026 (BOD 22-01)
- Attaquée 1 jour avant la divulgation publique de la faille
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 8 sept. 2026 19 avr. 2026 18 mars 2026 18 mars 2026 12 mars 2026 12 févr. 2026
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| apple | ipados | < 26.3 |
| apple | iphone os | < 26.3 |
| apple | macos | < 26.3 |
| apple | tvos | < 26.3 |
| apple | visionos | < 26.3 |
| apple | watchos | < 26.3 |
Articles liés
APTCoruna et DarkSword : des exploits iOS avancés tombent entre les mains des cybercriminels
Découvrez comment les exploits iOS Coruna et DarkSword sont exploités par des cybercriminels, avec des vulnérabilités critiques et des attaques sophistiquées.
VulnérabilitésApple corrige une faille mémoire de CoreGraphics liée à des attaques ciblées contre des iPhone
Apple corrige CVE-2026-86950, faille CoreGraphics permettant l'exécution de code via fichier malveillant, exploitée en attaques ciblées sur iPhone.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.