CVE-2026-28842macOS Tahoe系统中存在一个缓冲区溢出漏洞,该问题是由于边界检查不足造成的。攻击者无需用户交互即可通过网络利用此漏洞。成功的利用可能导致内存损坏,进而引发应用程序意外终止,造成拒绝服务攻击。
该漏洞源于macOS Tahoe在处理网络数据包时,未对输入数据的长度进行严格的边界检查。由于CVSS向量为AV:N/AC:L/PR:N/UI:N/S:U,说明攻击者可以通过网络低复杂度地远程触发该漏洞,且无需特权或用户交互。当恶意构造的数据包超过目标缓冲区大小时,会发生缓冲区溢出,覆盖相邻的内存空间。这种内存破坏可能导致进程崩溃(可用性影响高),虽然描述中主要提及应用终止,但在特定条件下内存损坏也可能引发更严重的安全后果。