CVE-2026-28873CVE-2026-28873是Apple iOS和iPadOS操作系统中的安全漏洞。由于缺乏足够的权限检查,应用程序可能绕过App Privacy Report日志记录。这允许恶意应用在用户不知情的情况下访问敏感数据,且不被记录在隐私报告中。该漏洞已在iOS 18.7.9和iPadOS 26.4等版本中修复。
该漏洞源于iOS和iPadOS在处理应用程序权限时的entitlement(授权)检查逻辑缺陷。在受影响的版本中,系统未能对特定应用程序的敏感操作执行全面的验证。攻击者可利用此漏洞开发恶意应用,在访问联系人、位置等敏感资源时,绕过系统的日志审计机制。由于CVSS向量为AV:N/AC:L/PR:N/UI:N,攻击无需用户交互且无需认证,利用难度低。成功利用后,应用可窃取高机密性数据(C:H)且不留痕迹,严重破坏用户隐私透明度和系统审计能力。