CVE-2026-28994该漏洞是Apple多个操作系统(iOS、macOS等)中存在的一个释放后重用(UAF)漏洞。由于内存管理机制存在缺陷,处于特权网络位置的攻击者可发送特制的Wi-Fi数据包触发该漏洞。成功利用可能导致设备崩溃或拒绝服务。Apple已在iOS 18.7.9、macOS Sequoia 15.7.7等后续版本中修复了此问题。
该漏洞属于释放后重用(Use-After-Free)类型,源于Wi-Fi协议栈中的内存管理逻辑错误。攻击者需处于邻接网络位置(如同一Wi-Fi网络),通过发送精心构造的恶意Wi-Fi数据包,欺骗目标设备在内存对象被释放后仍对其进行访问。这种非法访问会导致内核恐慌或系统服务崩溃。由于CVSS向量显示无需用户交互且攻击复杂度较高,该漏洞主要对系统可用性构成威胁,造成设备重启或功能中断,但不会直接影响数据的机密性或完整性。