No hace ni 24 horas que Apple ha lanzado la última versión de iOS para todos los iPhone compatibles. Y aunque no es iOS 26, sí que es una de las actualizaciones mña importante, no tanto por lo que añade al iPhone (que es nada) sin por los graves fallos de seguridad que corrige.
Compatible con modelos desde el iPhone XS en adelante, corrige vulnerabilidades en componentes clave como WebKit, CoreMedia, ImageIO, VoiceOver, y muchos más. De hecho, esta nueva versión del sistema operativo, según leemos en la web de Apple, incluye más de 30 parches de seguridad críticos que abordan desde errores de acceso fuera de límites, problemas de corrupción de memoria, hasta fallos que podían ser explotados por archivos maliciosos para revelar datos sensibles o bloquear aplicaciones.
Lo más llamativo es que, entre tantas correcciones técnicas y sofisticadas, una en particular es tan peligrosa como absurda, ya que un error que hacía que VoiceOver leyera en voz alta tu código de desbloqueo. Hablamos de una función de accesibilidad diseñada, como ya sabrás, para ayudar a usuarios con dificultades visuales, pero un fallo de lógica permitía que, en ciertas condiciones, VoiceOver recitara en voz alta cada dígito introducido al momento de desbloquear el dispositivo.
De esta forma, si estabas al lado de alguien con aviesas intenciones, con un iPhone con VoiceOver activado, al introducir tu código de desbloqueo, el teléfono a recitar “Uno… Ocho… Cero… Cuatro”. No solo es ridículo, sino que representa un agujero de seguridad monumental documentado como CVE-2025-31229, y que se arregla con iOS 18.6.
Todas las correcciones de iOS 18.6
Además de arreglar el fallo mediante el cual VoiceOver leía el código de desbloqueo en voz alta debido a un error de accesibilidad, se han añadido todas estas correcciones a la última versión de iOS:
- Indicadores de privacidad para micrófono o cámara podían no mostrarse correctamente. Corregido con lógica adicional. (CVE-2025-43217)
- Archivos manipulados (AFClip) podían provocar cierres inesperados de aplicaciones. Se mejoró la gestión de memoria. (CVE-2025-43186)
- Usuarios sin permisos podían modificar configuraciones de red restringidas. Se mejoró la validación de entradas. (CVE-2025-43223)
- Reproducción de archivos de audio maliciosos causaba corrupción de memoria. Se mejoró el manejo interno. (CVE-2025-43277)
- Archivos multimedia maliciosos podían cerrar aplicaciones o dañar memoria de procesos. Se implementaron comprobaciones de límites. (CVE-2025-43210)
- Aplicaciones podían acceder a datos sensibles del usuario durante la reproducción. Se añadieron validaciones de permisos. (CVE-2025-43230)
- Contenido web malicioso podía bloquear Safari. Se corrigió el acceso fuera de límites. (CVE-2025-43209)
- Imágenes maliciosas podían revelar partes de la memoria del sistema. Se mejoró la validación de entradas. (CVE-2025-43226)
- Archivos manipulados podían causar corrupción de memoria a través de libnetcore. Se mejoró la gestión de memoria. (CVE-2025-43202)
- Bibliotecas abiertas como libxml2 y libxslt presentaban fallos que provocaban corrupción de memoria al procesar contenido malicioso. Apple corrigió estas vulnerabilidades. (CVE-2025-7425 y CVE-2025-7424)
- Correos con imágenes remotas podían cargarse incluso con la opción desactivada. Se solucionó mejorando la gestión del estado. (CVE-2025-31276)
- Texturas diseñadas con fines maliciosos podían cerrar apps de forma abrupta al usar Metal. Se mejoró la validación de entrada. (CVE-2025-43234)
- Varios fallos en Model I/O permitían corrupción de memoria o cierres inesperados al procesar archivos multimedia. Se aplicaron mejoras en validación y gestión. (CVE-2025-43224, 43221, 31281)
- WebKit recibió múltiples parches por vulnerabilidades que permitían ataques de denegación de servicio, robo de información, suplantación de barra de direcciones y fallos por uso de memoria. Se abordaron todos con mejoras en gestión de memoria, validaciones y controles de estado.
Para actualizar tu móvil, simplemente entra al apartado General de los ajustes del iPhone, entra al menú de Actualización de software y localiza la versión de iOS 18.6 para aplicarla de inmediato.
