CVE-2026-28839CVE-2026-28839是苹果macOS操作系统中的一个安全漏洞。由于系统检查机制存在缺陷,应用程序可能能够绕过安全限制并访问敏感用户数据。该漏洞影响了macOS Sequoia、Sonoma及Tahoe的早期版本,攻击者可利用此漏洞窃取用户隐私信息。
该漏洞源于macOS系统对应用程序访问敏感资源的权限校验逻辑存在不足。在受影响的版本中,系统未能正确实施沙箱隔离或TCC(透明度、同意和控制)策略,导致恶意应用可以在未获得用户明确授权的情况下,读取受限的敏感信息。由于CVSS向量显示无需用户交互(UI:N)且无需权限(PR:N),攻击者可能通过网络服务或特制的应用程序触发该漏洞。利用该漏洞,攻击者可以绕过系统安全检查,直接读取用户数据(C:L),从而造成严重的信息泄露风险。