CVE-2026-28940该漏洞是由于Apple多个操作系统在处理恶意制作的图像时存在内存处理缺陷。攻击者可通过诱导受害者处理特制图像,导致进程内存损坏,从而可能泄露敏感信息。
该漏洞的核心在于图像解析库对特定格式图像文件的解析逻辑存在缺陷。当处理包含畸形成像数据的恶意文件时,系统未能正确管理内存分配或边界检查,导致缓冲区溢出或释放后使用(UAF)。攻击者可利用此非交互式的网络攻击向量,通过发送恶意图片或诱导访问特定网页触发解析,进而破坏进程内存。尽管CVSS评分主要反映了机密性影响,但此类内存损坏问题在某些上下文中可能进一步演变为拒绝服务或代码执行风险。