CVE-2026-28855该漏洞是由于Apple操作系统(iOS、iPadOS和macOS)中的权限问题导致的。攻击者可以利用此漏洞在无需用户交互或特殊权限的情况下,通过网络访问受保护的用户数据。该问题已在iOS 26.3、iPadOS 26.3和macOS Tahoe 26.3版本中通过增加额外的限制得到修复。
该漏洞源于系统在处理应用程序权限请求时缺乏足够的限制机制。由于CVSS向量为AV:N/AC:L/PR:N/UI:N,表明攻击者无需用户交互或特权即可在本地或网络环境下触发该漏洞。应用程序可能通过特定的接口调用绕过沙箱隔离,从而读取本应受保护的敏感用户数据,如通讯录、位置信息或文件系统中的私密内容。此漏洞主要影响数据的机密性,不会导致系统完整性受损或可用性中断,但对用户隐私构成严重威胁。