CVE-2026-28858CVE-2026-28858是Apple iOS和iPadOS系统中发现的一个严重安全漏洞。该漏洞源于内核层面的边界检查不足,导致缓冲区溢出。攻击者无需用户交互即可通过网络远程利用此漏洞,导致内核内存损坏或系统意外终止。CVSS v3.1评分为9.8,属于严重级别。
该漏洞属于内核缓冲区溢出漏洞,主要影响iOS和iPadOS的核心操作系统组件。由于内核在处理特定网络数据或I/O操作时未实施严格的边界检查,攻击者可以精心构造特制的数据流发送给目标设备。当系统内核尝试将数据写入缓冲区时,由于长度验证缺失,会导致数据溢出缓冲区边界,覆盖相邻的内核内存结构。攻击者可利用这一缺陷破坏内存完整性,导致系统崩溃(拒绝服务)或进一步控制执行流以实现内核级任意代码执行。鉴于其网络攻击面、无需认证和零交互的特性,该漏洞具有极高的风险。