iOS文件处理越界写入漏洞(CVE-2026-86950)

北京赛克艾威科技有限公司 2026-09-28


  • 漏洞编号:CVE-2026-86950
  • 漏洞等级:高危
  • 漏洞标签:CISA KEV、在野利用、影响百万级、POC公开、关键漏洞
  • 发布时间:2026-09-28

漏洞描述

一个越界写入问题已通过改进边界检查得到解决。该问题已在 iOS 26.7.1 和 iPadOS 26.7.1、macOS Sequoia 15.8.1、macOS Tahoe 26.7.1 中获得修复。处理恶意构造的文件可能导致任意代码执行。Apple 已知悉一份报告,称该问题可能已在 iOS 27 之前版本的设备上,针对特定目标人员的一次高度复杂的攻击中被利用。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/509861