CVE-2026-28905Apple多个操作系统平台(包括iOS、iPadOS、macOS等)中的WebKit组件存在内存处理漏洞。攻击者可以通过诱导用户访问包含恶意构造的Web内容来触发该漏洞。此问题可能导致应用程序进程意外崩溃,并在特定情况下造成敏感信息泄露。Apple已在相关系统的26.5版本中通过改进内存处理机制修复了此问题。
该漏洞源于WebKit浏览器引擎在处理特定Web内容时的内存管理逻辑缺陷。攻击者可以构造特制的HTML、CSS或JavaScript代码,利用引擎在解析复杂文档结构时的分配或释放错误。当受害者使用受影响版本的Safari或基于WebKit的应用程序访问恶意页面时,引擎可能发生越界读取或释放后重用(UAF)。虽然主要表现为拒绝服务(DoS),即导致浏览器或系统组件崩溃,但根据CVSS评分中机密性影响为高(C:H)的指标,推测该漏洞可能允许攻击者从内存中读取敏感数据。攻击向量为网络,无需用户交互且无需认证即可被利用。