CVE-2026-28875该漏洞存在于iOS和iPadOS系统中,由于缺乏足够的边界检查导致缓冲区溢出。远程未经身份验证的攻击者可利用此漏洞发起攻击,导致目标设备出现拒绝服务状况。该问题已在iOS 26.4和iPadOS 26.4版本中得到修复。
该漏洞属于典型的内存破坏类漏洞,具体表现为缓冲区溢出。由于iOS和iPadOS系统中的特定网络服务组件在处理外部输入数据时,未能严格验证数据长度,导致缓冲区溢出。攻击者无需经过身份认证,也无需诱导用户进行任何交互,即可通过网络向目标设备发送特制的恶意数据包。当设备接收并解析该异常数据包时,会因越界写入内存而导致系统服务异常终止或设备崩溃,从而实现拒绝服务攻击。苹果官方在iOS 26.4及iPadOS 26.4中通过引入更严格的边界检查机制修复了该漏洞。