CVE-2026-20664CVE-2026-20664是Apple多款产品中的一个安全漏洞,主要涉及Safari、iOS、iPadOS、macOS和visionOS。该漏洞源于内存处理机制存在缺陷,攻击者可以通过诱导用户访问特制的恶意Web内容来触发漏洞。成功利用可能导致应用程序进程意外崩溃,造成拒绝服务。Apple已在Safari 26.4、iOS 26.4及相关系统更新中修复了此问题,建议用户尽快升级。
该漏洞属于典型的内存处理不当导致的安全缺陷,主要集中在Apple产品的Web内容解析模块。在受影响的Safari浏览器、iOS、iPadOS、macOS及visionOS系统中,负责渲染网页的组件(通常为WebKit)在处理特定数据结构时,未能对内存指针的有效性进行严格校验。攻击者利用这一缺陷,可以精心构造包含恶意代码或特殊格式的Web内容。当受害者使用易受攻击版本的设备访问这些内容时,系统内存管理机制将出现紊乱,可能引发空指针解引用、堆溢出或释放后使用(UAF)等底层错误。这种错误会直接导致负责处理网页的进程发生异常终止,造成拒绝服务。虽然CVSS评分显示机密性影响为无,但内存崩溃类漏洞在某些特定堆布局下,理论上有被进一步利用以执行代码的风险,但官方描述主要定位于进程意外崩溃。