CVE-2026-28963CVE-2026-28963是影响iOS和iPadOS操作系统的隐私漏洞。该漏洞源于组件代码中的隐私缺陷,允许拥有物理访问权限的攻击者在进行iPhone镜像操作时,利用视觉智能功能绕过限制,进而获取设备上的敏感用户数据。苹果公司在iOS 26.5及iPadOS 26.5版本中通过移除相关脆弱代码修复了此问题。
该漏洞属于逻辑缺陷类隐私泄露问题。其核心在于iPhone镜像功能与视觉智能功能在特定交互场景下的权限隔离不足。当设备处于镜像状态时,系统本应限制对摄像头或敏感数据的直接访问。然而,由于代码逻辑错误,攻击者在获得物理接触设备的机会后,可以通过触发视觉智能接口,绕过系统的正常沙箱或隐私保护机制。这使得攻击者能够读取屏幕镜像缓冲区或通过摄像头捕捉当前环境中的敏感信息,而无需解锁设备或通过复杂的认证流程。漏洞根本原因是未能正确处理并发状态下的隐私边界检查,导致敏感数据流在未授权情况下被导出。