CVE-2026-43655CVE-2026-43655是一个影响iOS、iPadOS、macOS、tvOS和watchOS等多个Apple操作系统的越界读取漏洞。该漏洞源于内核中边界检查不足,允许恶意应用程序读取内核内存或导致意外系统终止。Apple通过在相应操作系统的26.5版本中改进边界检查来修复此问题。鉴于其网络攻击向量且无需用户交互,该漏洞对运行旧版本的设备构成重大风险。
该漏洞发生在Apple操作系统的内核层。由于特定的系统调用或内存访问操作缺乏严格的边界检查,应用程序可以触发越界读取。攻击者可利用此漏洞读取超出预期缓冲区范围的内存内容。由于受影响区域涉及内核内存,这可能导致敏感信息泄露(机密性影响)。同时,访问无效内存地址可能引发内核恐慌,导致系统崩溃或不可用(可用性影响)。尽管主要表现为读取操作,但此类内存损坏漏洞常被作为更复杂攻击链的一部分。该漏洞无需特殊权限即可触发,危害性较高。