CVE-2026-28985CVE-2026-28985是Apple多平台系统中的一个安全漏洞,源于空指针解引用问题。由于输入验证机制不足,本地网络中的攻击者可利用此漏洞诱导系统崩溃,造成拒绝服务。该漏洞影响了iOS、iPadOS、macOS及tvOS的多个旧版本,已在26.5版本中得到修复。
该漏洞源于Apple操作系统在处理特定网络输入时的逻辑缺陷,具体表现为空指针解引用。由于缺乏完善的输入验证机制,系统在解析来自本地网络的特定数据包时,未能正确处理指针状态,导致引用了空内存地址。攻击者利用此漏洞无需用户交互或系统权限,仅需位于同一本地网络环境,即可向目标设备发送特制的恶意数据包。一旦数据包被解析,系统将触发异常并崩溃,造成核心服务不可用。虽然CVSS向量标注为AV:L(本地),但描述明确指出攻击源为本地网络,说明攻击面覆盖了局域网内的通信协议。此类漏洞通常影响系统的稳定性,虽不直接导致数据泄露,但能造成严重的业务中断。