CVE-2026-43668CVE-2026-43668是Apple多个操作系统内核组件中的一个释放后使用(UAF)漏洞。该漏洞源于内存管理机制的缺陷,远程攻击者无需用户交互即可利用此漏洞。成功利用可能导致内核内存损坏或系统意外终止。Apple已在iOS 18.7.9、iPadOS 18.7.9、iOS 26.5、macOS Sequoia 15.7.7等多个版本中修复了此问题。
该漏洞属于内核级的Use-After-Free(UAF)缺陷。当操作系统内核处理特定网络请求或系统调用时,错误地管理了对象的生命周期。在对象内存被释放后,内核代码仍尝试通过悬挂指针访问该内存区域。由于攻击向量为网络(AV:N)且无需认证(PR:N),攻击者可发送特制的数据包触发该逻辑。此时,若攻击者能控制被释放内存的内容(通过堆喷射等技术),可能导致内核崩溃(DoS)或更严重的安全后果。CVSS 3.1评分为7.5,主要影响系统可用性。