CVE-2026-43653CVE-2026-43653 是 Apple 多个操作系统中的安全漏洞,涉及 iOS、iPadOS、macOS 及 tvOS。该漏洞源于内存处理机制存在缺陷,允许处于同一本地网络的攻击者利用此问题引发拒绝服务攻击。Apple 已通过改进内存处理技术修复了该问题,用户需升级至 iOS 18.7.9、iPadOS 18.7.9、iOS 26.5、macOS Sonoma 14.8.7、macOS Tahoe 26.5 或 tvOS 26.5 及以上版本以消除风险。
该漏洞的核心在于操作系统内核或特定网络服务组件在解析来自本地网络的输入数据时,未能正确执行内存分配与释放操作。攻击者无需用户交互或认证,即可构造恶意数据包发送给目标设备。由于缺乏有效的边界检查,这种特制数据会导致目标系统在处理过程中发生内存破坏。虽然CVE描述主要强调拒绝服务(DoS),但CVSS 3.1向量显示机密性影响为高(C:H),这表明该内存处理错误可能允许攻击者读取本不应访问的敏感内存内容。利用该漏洞可能导致服务进程崩溃或系统重启,同时伴随信息泄露风险。修复方案侧重于重写内存管理逻辑,确保对输入数据的严格校验。