CVE-2026-28914该漏洞存在于macOS Tahoe的文件处理逻辑中。由于逻辑缺陷,特制的恶意ZIP压缩包可以绕过Gatekeeper的安全检查。Gatekeeper是验证应用来源和完整性的关键组件,一旦被绕过,未经验证的应用可能被执行,破坏系统完整性。该问题已在macOS Tahoe 26.5版本中修复。
该漏洞的根源在于处理ZIP归档时的逻辑验证缺失。通常,Gatekeeper会检查从网络下载的文件的隔离属性(Quarantine flag)和代码签名。攻击者通过构造特定的ZIP文件结构,可能利用文件处理过程中的竞态条件或属性继承错误,使得解压后的恶意应用在系统看来是安全的或未被标记为下载文件。当用户交互执行该应用时(UI:R),系统跳过了Gatekeeper的验证流程(PR:N),直接允许应用运行。这导致攻击者能够在本地获得执行权限,对系统完整性造成严重影响(I:H),但未影响机密性和可用性。