CVE-2026-28972CVE-2026-28972 是 Apple 多个操作系统(iOS、iPadOS、macOS 等)内核中存在的越界写入漏洞。由于输入验证不足,恶意应用程序可能利用该问题导致系统意外终止或写入内核内存。该漏洞攻击复杂度低,无需用户交互,CVSS 评分为 6.5(中危)。Apple 已在 iOS 18.7.9、macOS Sequoia 15.7.7 等多个更新版本中修复了此问题。
该漏洞属于内核层面的越界写入漏洞。在处理特定输入时,由于缺乏严格的边界检查,应用程序可以越过预分配的缓冲区末尾写入数据。由于无需用户交互和权限即可通过网络攻击向量利用,这使得潜在的危害较大。攻击者通过精心构造的数据触发漏洞,可向内核内存写入任意内容。这种能力可能导致内核关键数据结构损坏,进而引发系统崩溃(拒绝服务),或者在特定条件下破坏系统完整性。尽管 CVSS 评分显示对机密性无直接影响,但对内核内存的写入能力是严重的安全隐患。