iOS 野斑漏洞 CVE-2026-86950 分析:编译器优化致越界写入

jedisct1 · x · 2026-10-01

Apple 在 iOS 26.7.1 中修复了 CoreGraphics 漏洞 CVE-2026-86950,官方公告称其「可能在针对特定目标人群的极其复杂攻击中被利用」,即实际已被在野利用,漏洞由 Meta 产品安全团队上报,可能存在 WhatsApp 零点击攻击路径。安全研究团队 Calif 通过补丁二进制分析还原了细节:编译器优化引入的单位转换错误导致内存分配过小,特制 PDF 中的恶意字体在渲染时触发越界写入,并已在 macOS 和 iOS 上提供 PoC。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →