CVE-2026-28946CVE-2026-28946是Safari浏览器和macOS Tahoe系统中存在的一个释放后使用(UAF)安全漏洞。该漏洞源于内存管理机制缺陷,攻击者可通过诱导用户访问包含恶意构造的网页内容来触发此问题。成功利用该漏洞可能导致Safari浏览器意外崩溃,影响系统可用性,并在特定条件下可能造成敏感信息泄露。苹果已在Safari 26.5及macOS Tahoe 26.5版本中修复了此问题。
该漏洞属于典型的释放后使用漏洞,主要影响基于WebKit引擎的Safari及macOS Tahoe。其根本原因在于浏览器处理特定网页对象(如DOM节点或JavaScript对象)时,内存引用计数管理存在逻辑错误。当对象被系统错误释放后,程序内部仍保留指向该内存区域的指针。随后,若恶意网页通过脚本逻辑再次访问该已释放的内存区域,会导致野指针解引用。攻击者可以通过精心构造的网页内容控制内存布局,触发该缺陷。虽然描述主要指出会导致Safari崩溃(拒绝服务),但根据CVSS向量(C:L),该漏洞理论上可能被利用于读取内存中的敏感数据。利用该漏洞无需认证,但需要用户交互(如访问恶意链接)。