CVE-2026-28832Apple macOS中存在一个安全漏洞,由于内核在处理内存操作时缺乏充分的边界检查,导致越界读取问题。本地攻击者可能利用此漏洞诱导应用程序泄露内核内存,从而访问敏感系统信息。该漏洞影响macOS Sequoia、Sonoma和Tahoe的多个版本,已在后续更新中修复。
该漏洞发生在Apple macOS内核中,根本原因是系统在执行特定内存读取操作时,未对索引或指针进行严格的边界验证。当应用程序通过系统调用或IOKit接口与内核交互时,可以通过构造特制的输入参数触发越界读取。攻击者利用此缺陷可以读取内核地址空间中超出预期范围的数据,导致内存泄露。尽管主要风险是信息泄露(机密性影响),但读取非法内存地址也可能引发内核恐慌(可用性影响)。由于攻击向量为本地(AV:L)且无需用户交互,攻击者需先在目标系统上执行代码,通常结合其他漏洞或社会工程手段实现。