CVE-2026-28823CVE-2026-28823 是存在于 macOS Tahoe 操作系统中的一个中危安全漏洞。该漏洞源于系统对文件路径处理的验证机制存在缺陷。具有 root 权限的恶意应用程序可以利用此漏洞,绕过系统原有的安全检查,进而删除受保护的系统文件。尽管利用该漏洞需要较高的权限,但其成功利用可能导致系统关键组件丢失,破坏系统稳定性或安全性。Apple 已在 macOS Tahoe 26.4 版本中修复了此问题。
该漏洞的成因在于 macOS Tahoe 的路径处理逻辑中缺少足够的验证步骤。当系统处理文件操作请求时,未能正确规范化或审查传入的路径字符串。攻击者若已获得 root 权限,可以通过精心构造的路径序列(如利用符号链接、目录遍历字符或特定的路径解析逻辑缺陷),欺骗系统认为操作是合法的。这种绕过使得攻击者能够触及本应受 System Integrity Protection (SIP) 或其他访问控制机制保护的系统文件。虽然 CVSS 评分侧重于机密性影响,但根据漏洞描述,主要威胁在于通过删除文件破坏系统的完整性。攻击链通常始于获取高权限,随后执行包含恶意路径的代码,最终导致受保护资源被移除。修复方案主要是引入了更严格的路径校验算法,确保所有操作路径都在预期的安全范围内。