CVE-2026-28886CVE-2026-28886 是一个影响多个 Apple 操作系统的安全漏洞,涉及 iOS、iPadOS、macOS、tvOS、visionOS 及 watchOS。该漏洞源于系统在处理特定输入时存在的空指针解引用问题。位于特权网络位置的攻击者可能利用此缺陷触发系统异常,从而导致目标设备拒绝服务。Apple 已通过改进输入验证机制在 iOS 18.7.7、iOS 26.4 等多个版本中修复了此问题,建议用户尽快更新。
该漏洞的根本原因在于应用程序或系统服务在访问内存对象之前,未能充分验证指针的有效性,导致空指针解引用。攻击者必须处于“特权网络位置”,这意味着攻击者可能位于同一局域网内,或者能够对网络流量进行拦截和修改(如执行中间人攻击)。通过精心构造特制的网络数据包并发送给目标设备,攻击者可以触发目标系统中的代码逻辑缺陷,使其尝试访问空内存地址。由于操作系统无法处理非法的内存访问请求,这将导致受影响的进程崩溃或系统重启。虽然该漏洞主要影响系统的可用性,通常不会导致信息泄露或权限提升,但持续的拒绝服务攻击会严重影响业务连续性。