CVE-2026-43661Apple 多个操作系统(iOS、iPadOS、macOS、tvOS、watchOS)在处理图像文件时存在缓冲区溢出漏洞。该漏洞源于内存处理机制不当,攻击者无需用户交互即可通过网络诱导系统处理恶意特制的图像文件。触发后可能导致进程内存损坏,严重影响系统可用性。该漏洞已在 26.5 版本中得到修复,CVSS v3.1 评分为 7.5,属于高危安全漏洞。
该漏洞属于典型的内存破坏型漏洞,具体发生在图像解析模块中。攻击向量为网络(AV:N),且无需用户交互(UI:N),意味着攻击者可以通过被动的方式(如浏览特定网页或接收特定消息)远程触发漏洞。当受影响的 Apple 设备处理特制的图像数据时,由于缺乏足够的边界检查或内存分配验证,导致发生缓冲区溢出。虽然 CVSS 向量显示机密性和完整性影响为无(C:N/I:N),但可用性影响为高(A:H),这通常意味着溢出导致的服务崩溃或拒绝服务,或者在特定上下文中虽然未完全破坏数据但使服务不可用。修复方案通过改进内存处理机制来防止写入操作越界。