CVE-2026-28818macOS Sequoia、Sonoma及Tahoe版本存在日志数据脱敏不当漏洞。应用程序可能通过读取包含敏感信息的日志文件访问用户数据。此漏洞无需用户交互,攻击者可利用恶意软件窃取隐私,CVSS评分5.3,属于中危漏洞,需尽快修复。
该漏洞源于macOS系统中的日志记录机制未对敏感数据进行充分的脱敏处理。在受影响的macOS Sequoia 15.7.5、Sonoma 14.8.5及Tahoe 26.4之前的版本中,系统或应用程序在记录日志时,可能将用户的敏感信息(如认证令牌、个人隐私数据等)以明文形式写入日志文件。由于系统权限配置或日志文件的可读性问题,本地安装的恶意应用程序可以读取这些日志文件,进而提取其中的敏感数据。攻击者无需特殊的用户交互,只需诱导用户安装恶意应用即可触发数据窃取过程。虽然CVSS向量显示攻击向量为网络,但这通常指利用途径(如通过下载恶意应用),实际利用发生在本地。此漏洞主要影响机密性,不会破坏系统的完整性或可用性。