CVE-2026-28941CVE-2026-28941 是一个存在于 Apple iOS、iPadOS 和 macOS 操作系统中的高危安全漏洞。该漏洞源于系统在处理特定文件时缺乏充分的边界检查。攻击者可以通过诱导受害者打开恶意制作的文件来利用此漏洞。成功利用可能导致应用程序崩溃(拒绝服务)或泄露设备内存中的敏感信息。该问题已在 iOS 18.7.9、iPadOS 18.7.9、macOS Sequoia 15.7.7 及 macOS Tahoe 26.5 中得到修复。
该漏洞属于内存破坏类漏洞的一种变体,具体表现为对恶意构造文件的解析逻辑不完善。在受影响的操作系统版本中,特定的文件解析组件(可能涉及图像处理、字体渲染或文档解析引擎)在读取文件数据时,未正确验证输入数据的长度或格式。当用户交互(UI:R)并触发解析操作时,攻击者可以在文件中植入特定的字节序列,导致解析器读取越界内存。这种越界读取可能引发两种后果:一是导致进程异常终止,形成拒绝服务;二是由于内存指针的意外访问,将内存中的部分数据(如加密密钥碎片、地址布局信息等)返回给攻击者或通过崩溃转储泄露。CVSS 3.1 向量显示其攻击复杂度低(AC:L),且无需认证(PR:N),但需要用户交互。