CVE-2026-28817CVE-2026-28817 是 Apple macOS 操作系统中的一个高危安全漏洞。该漏洞源于系统在处理进程状态时存在竞争条件,允许沙箱进程绕过严格的安全限制。攻击者无需用户交互即可在本地利用此漏洞,通过操纵状态处理的时序问题,使得受沙箱约束的进程能够执行未授权的操作。成功利用该漏洞可能导致机密性信息泄露、完整性受损以及系统可用性下降。Apple 已在 macOS Sequoia 15.7.5、macOS Sonoma 14.8.5 及 macOS Tahoe 26.4 版本中通过改进状态处理机制修复了此问题。
该漏洞的技术核心在于 macOS 的沙箱子系统与内核状态管理之间的竞争条件。沙箱机制通常用于限制应用程序对系统资源的访问,以防止恶意软件造成破坏。然而,在受影响版本的 macOS 中,系统在检查进程状态与执行安全策略之间存在一个时间窗口。攻击者可以利用这个窗口,通过并发操作(如多线程竞争)在安全检查通过后、资源访问锁定前修改进程状态或利用悬空指针。由于攻击向量为本地(AV:L)且无需权限(PR:N),攻击者可以诱导用户运行恶意应用,或者利用已存在的沙箱进程发起攻击。一旦竞争条件被成功触发,沙箱进程将欺骗内核认为其处于受信任状态,从而突破沙箱边界,访问敏感文件、修改系统配置或提升权限,实现完整的沙箱逃逸。