CVE-2026-43654CVE-2026-43654 是 Apple 多个操作系统内核组件中的一个高危安全漏洞。该漏洞源于内存处理机制存在缺陷,允许恶意应用程序在无需用户交互的情况下读取内核内存。攻击者利用此问题可窃取系统敏感信息,对用户隐私和系统安全构成严重威胁。Apple 已通过改进内存处理逻辑修复了该问题,受影响的设备包括 iPhone、iPad、Mac 及其他 Apple 生态产品。
该漏洞属于内核层面的信息泄露问题,其核心在于 Apple 内核未能正确处理特定内存操作,导致边界检查失效。攻击者可以制作特制的恶意应用程序,当该应用在受害者设备上运行时,无需任何特权或用户交互即可触发漏洞。利用此缺陷,攻击者能够从内核地址空间读取敏感数据,如内核基地址、加密密钥或其他进程的内存内容。虽然攻击者无法直接修改内核代码或造成拒绝服务,但获取的内核信息可用于绕过地址空间布局随机化(KASLR)等防御机制,为后续的本地提权或代码执行攻击提供关键情报。CVSS 3.1 评分 7.5,反映了其对机密性的严重影响及低利用门槛。