CVE-2026-28947CVE-2026-28947是Apple多个操作系统及Safari浏览器中存在的一个释放后使用安全漏洞。该漏洞源于内存管理机制存在缺陷,攻击者可以通过诱导用户访问包含恶意构造的Web内容来触发此问题。成功利用该漏洞可能导致Safari浏览器意外崩溃,在特定情况下,攻击者可能利用此漏洞进一步执行任意代码。该问题已在Safari 26.5、iOS 26.5及相关系统版本中得到修复。
该漏洞属于典型的释放后使用类型,主要影响WebKit渲染引擎。其根本原因在于程序在内存对象被释放后,未正确置空指针或阻止后续对该内存区域的引用。由于攻击向量为网络(AV:N),且无需认证(PR:N),但需要用户交互(UI:R),攻击者通常通过网络钓鱼或挂马网站诱导受害者访问恶意页面。当Safari解析特制的HTML或JavaScript代码时,会触发UAF条件。由于CVSS评分显示机密性、完整性和可用性影响均为高(H),这表明攻击者不仅能造成拒绝服务,还可能通过精心控制的内存布局实现代码执行,从而完全控制受害设备。