Apple corrige una vulnerabilidad presente desde los primeros días del iPhone – MacMagazine

Apple lo corrigió, con el iOS 26.3 y el iPadOS 26.3 (publicado ayer), el vulnerabilidad CVE-2026-20700un tipo de ataque calificado de “extremadamente sofisticado” presente desde la primera versión del sistema operativo del iPhone.
Explotada activamente en el pasado y posiblemente parte de una cadena de explotación, la amenaza permitió a atacantes con capacidades de escritura en la memoria del sistema ejecutar código arbitrario.
Aquí está la descripción de la vulnerabilidad, presente en las notas de corrección de seguridad de la actualización:
Un atacante con capacidades de escritura en memoria puede ejecutar código arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido aprovechado en un ataque extremadamente sofisticado contra personas específicas en versiones de iOS anteriores a la 26.
Según Maçã, se descubrieron otras dos vulnerabilidades relacionadas con el ataque: la CVE-2025-14174 y el CVE-2025-43529.
Mientras que el primero permitía el acceso a la memoria más allá del área permitida en Google Chrome para macOS, el segundo permitía que el software continuara usando un bloque de memoria ya liberado.
Además de iOS y iPadOS, la vulnerabilidad también aparece en las notas de la versión de seguridad para macOS Tahoe 26.3, tvOS 26.3, watchOS 26.3 y visionOS 26.3. En otras palabras, otra razón de peso para que actualices todos tus dispositivos lo antes posible.
a través del registro
