CVE-2026-28890CVE-2026-28890 是 Apple Xcode 中存在的一个安全漏洞。该漏洞源于对内存数据的读取操作缺乏有效的边界检查,导致发生越界读取。攻击者可以通过诱导用户运行特制的恶意应用程序来触发此漏洞。成功利用该漏洞可能导致系统意外终止或崩溃,从而影响系统的可用性。Apple 已在 Xcode 26.4 版本中修复了此问题。
该漏洞属于内存安全领域的越界读取(Out-of-Bounds Read)缺陷。在 Xcode 处理特定数据格式的过程中,未正确验证读取操作的内存地址范围,允许程序读取预分配缓冲区之外的内存区域。虽然越界读取主要危害是信息泄露,但在该特定场景下,读取非法内存地址触发了异常处理机制,导致系统进程崩溃(拒绝服务)。攻击向量为本地(AV:L),无需认证(PR:N),但需要用户交互(UI:R),即用户必须执行或打开攻击者提供的恶意文件。由于攻击复杂度低(AC:L),该漏洞对桌面环境的可用性构成一定威胁。