Мог ли вредоносный PDF атаковать iPhone через WhatsApp?

30 сентября 2026 года специалисты компании Calif Дион Блазакис (Dion Blazakis), Джош Мейн (Josh Maine) и Анна Гроза (Anna Groza) опубликовали первый открытый proof-of-concept для уязвимости CVE-2026-86950 в Apple CoreGraphics. Apple сообщила, что брешь, возможно, применялась в «чрезвычайно сложной атаке против конкретных выбранных лиц на версиях iOS до iOS 27». Подготовленный исследователями PDF со специально сконструированным встроенным шрифтом вызывает сбой на не обновлённых iPhone и Mac. Опыт подтверждает повреждение памяти, но исполнения произвольного кода в нём нет.
Мог ли вредоносный PDF атаковать iPhone через WhatsApp?
Изображение носит иллюстративный характер

Apple закрыла CVE-2026-86950 28 сентября 2026 года и указала М⃰ Product Security как обнаружившую уязвимость сторону. В бюллетенях от этой даты среди затронутых систем не значились iOS 27 и macOS Golden Gate 27. Для устройств, которые нельзя обновить сразу, обходного решения Apple не предложила. Компания также не раскрыла, кто стоял за атаками, по какому признаку выбирали жертв, каким способом доставлялся вредоносный файл и мог ли режим Lockdown Mode перекрыть этот маршрут.
Calif занимается исследованием поверхностей zero-click-атак в приложениях для обмена сообщениями. Разбор начался с общедоступного бинарного сравнения iOS 26.7 и iOS 26.7.1. Единственной изменённой библиотекой в iOS 26.7.1 оказалась CoreGraphics, отвечающая за двумерную графику, обработку изображений и PDF. Одна и та же правка встретилась более 20 раз в восьми функциях растеризации, что быстро сузило поиск до преобразования координат глифов.
Уязвимый код переводил координату глифа из числа с плавающей точкой в 32-битное число с фиксированной точкой. До исправления две из восьми связанных функций по-разному обрабатывали значения за допустимыми границами: одна насыщала результат предельным значением, другая его усекала. Из-за этой разницы CoreGraphics неверно рассчитывала ограничивающий прямоугольник глифа. Он получался слишком узким, под рабочие данные выделялся недостаточный буфер, после чего растеризатор записывал края глифа за пределами выделенной памяти.
Для воспроизведения ошибки исследователи изготовили TrueType-шрифт с координатами, достаточно большими для переполнения, и встроили его в PDF. Текстовая матрица вместе с вложенным масштабированием составных глифов выводила координаты за разрешённый предел. Calif разместила в публичном репозитории GitHub генераторы шрифта и PDF, а также готовый вредоносный образец. Поэтому падение системы можно повторить, не располагая файлом из реальной атаки.
Тестовый стенд обращается к тому же маршруту создания миниатюр ImageIO, который приложение может задействовать при предварительном просмотре полученного вложения. По данным Calif, сбой воспроизводится и в macOS, и в iOS. Для macOS опубликован полный стек вызовов отладчика; отдельной трассировки iOS нет, результат для мобильной системы остаётся заявлением исследовательской группы. Ошибка даёт управляемую запись за границами буфера: повреждаются два соседних 16-битных значения, а сам буфер может контролироваться атакующим. Такой примитив потенциально позволяет добраться до стека либо кучи.
Рабочего эксплойта с исполнением кода Calif не создала. Превращение этой записи в полноценную атаку потребует отдельного исследования, поиска подходящих объектов памяти и построения дальнейшей цепочки. У фирмы нет образца, применявшегося в реальных атаках, поэтому она не может показать, как неизвестный оператор прошёл путь от повреждения двух значений до захвата процесса. Публичный PoC в нынешнем виде лишь аварийно завершает обработку файла.
Версия о WhatsApp появилась потому, что Apple поблагодарила М⃰ Product Security. Исследователи сравнили WhatsApp 26.37.73 и 26.38.74 и обнаружили новый защитный код в сканере вложений Kaleidoscope. Новая версия читает PDF и проверяет потоки встроенных шрифтов. Подозрительным объектам назначаются метки MalformedFontProgram, UndecodableFontProgram и UnverifiedFontProgram. Наличие любой из них даёт вложению высокий рейтинг риска, после чего WhatsApp прекращает его автоматический разбор.
Эти изменения Calif назвала косвенным свидетельством возможного канала доставки через WhatsApp и описала работу как изучение вероятного zero-click-маршрута. Проверенной цепочки публикация не содержит: авторы не протестировали доставку PDF через WhatsApp, не подтвердили получение жертвами таких файлов и не доказали отсутствие пользовательского действия. Обновлённый сканер мог быть реакцией на CVE-2026-86950, но сам по себе он ничего не говорит о механике уже состоявшихся атак.
В первой редакции анализа утверждалось конкретнее: вредоносный PDF якобы мог сработать, когда жертва открывала чат от доверенного контакта при включённой автоматической загрузке медиафайлов. Через 85 минут после публикации эту фразу удалил генеральный директор Calif Тай Дуонг (Thai Duong). В описании коммита он назвал правку удалением «предположения о WhatsApp». На вопрос The Hacker News, почему формулировка исчезла и получила ли Calif после публикации реальный образец эксплойта, фирма до выхода материала не ответила.
Финальная версия анализа заканчивается вопросом, «сочеталась ли CVE-2026-86950 с дополнительными уязвимостями WhatsApp, чтобы добраться до разбора данных при меньшем участии пользователя». Такая постановка допускает, что изученный Calif путь всё же требовал действия жертвы либо что для настоящей zero-click-цепочки были нужны другие бреши WhatsApp. Сам сервис не выпустил бюллетень, связывающий CVE-2026-86950 со своими продуктами: на странице рекомендаций WhatsApp за 2026 год перечислены две другие, не связанные с CoreGraphics уязвимости. М⃰ не ответила The Hacker News на вопрос об участии WhatsApp в атаках до публикации материала.
Подозрение не возникло на пустом месте. В августе 2025 года WhatsApp считал, что ошибку в сообщениях синхронизации связанных устройств могли объединить с отдельной уязвимостью Apple типа out-of-bounds write; предполагаемая цепочка затронула менее 200 выбранных пользователей, о двух уязвимостях тогда сообщал The Hacker News (THN). Но для CVE-2026-86950 до сих пор не опубликованы сетевые индикаторы, данные об атакующих, названия полезных нагрузок, реальный образец эксплойта, проверенная схема доставки через WhatsApp или рабочий код исполнения команд. Нет и сведений, позволяющих проверить, остановил бы Lockdown Mode фактическую атаку.[/final]


Новое на сайте

Ссылка