CVE-2026-28991CVE-2026-28991是Apple多个操作系统(包括iOS、iPadOS、macOS Tahoe、tvOS、visionOS和watchOS)中存在的一个安全漏洞。该漏洞由于程序未对内存读取操作进行严格的边界检查导致,攻击者可利用此漏洞触发越界读取。成功利用该漏洞可能导致应用程序崩溃或系统拒绝服务,从而影响设备可用性。Apple已在各系统的26.5版本中修复了此问题。
该漏洞属于内存安全漏洞中的越界读取(Out-of-bounds Read)。在受影响的Apple操作系统中,特定的系统组件或服务在处理数据时,未能正确验证读取操作的内存索引或指针偏移量是否处于已分配的缓冲区范围内。当攻击者向该组件发送特制的数据包或通过恶意应用调用特定接口时,程序会读取缓冲区边界之外的内存。虽然越界读取通常用于信息泄露,但根据漏洞描述,此问题主要导致拒绝服务。这可能是因为读取了非法内存地址触发了段错误或异常处理机制,进而导致系统服务崩溃或内核恐慌。由于CVSS向量显示无需用户交互(UI:N)且无需权限(PR:N),该漏洞可能存在于网络监听服务中,允许远程攻击者直接触发,具有较高的风险。