CVE-2026-28977CVE-2026-28977是影响多个Apple操作系统(包括iOS、macOS等)的中危安全漏洞。该问题的根本原因在于边界检查机制存在缺陷,攻击者可以构造恶意文件诱导受害者处理。当受害者打开或处理此文件时,系统可能因内存访问越界而发生应用程序意外终止,导致服务中断。Apple已在iOS 18.7.9及iPadOS 26.5等多个版本中通过改进边界检查修复了此漏洞。
该漏洞属于典型的内存破坏类漏洞,具体表现为应用程序在解析特定格式的文件时未能正确验证输入数据的边界。由于缺乏严格的边界检查,攻击者可以精心构造一个包含畸形数据的文件。当受害者通过本地方式处理该文件时,解析逻辑会读取或写入超出预定缓冲区范围的内存地址。这种越界访问极易触发操作系统的内存保护机制,从而导致目标应用程序意外崩溃,造成拒绝服务。由于攻击向量为本地(AV:L),攻击者通常需要结合其他社会工程学手段将恶意文件投放到目标设备上,或者利用已获得的本地访问权限进行破坏。