CVE-2026-28825CVE-2026-28825 是 macOS 系统中的一个高危漏洞,源于内核组件在处理内存写入操作时缺乏足够的边界检查。攻击者可以通过诱导用户运行恶意应用程序来利用此漏洞。成功利用后,恶意应用可能绕过系统安全限制,修改文件系统中受保护的区域。Apple 已在 macOS Sequoia 15.7.5、Sonoma 14.8.5 及 Tahoe 26.4 中修复了此问题。
该漏洞属于内存破坏类漏洞,具体表现为越界写入(Out-of-bounds Write)。在受影响的 macOS 版本中,特定系统服务或驱动程序在处理用户态传入的数据时,未能正确验证缓冲区大小。当应用特制的数据触发该缺陷时,攻击者可向分配缓冲区之外的内存地址写入数据。由于漏洞涉及内核层面的内存操作,攻击者可利用此机制覆盖关键数据结构,进而破坏沙箱保护机制。这使得普通应用程序能够获得对受保护文件系统路径的写入权限,导致系统完整性受损或敏感数据被篡改。