iOS 野斑漏洞 CVE-2026-86950 分析:编译器优化致越界写入
jedisct1 · x · 2026-10-01
Apple 在 iOS 26.7.1 中修复了 CoreGraphics 漏洞 CVE-2026-86950,官方公告称其「可能在针对特定目标人群的极其复杂攻击中被利用」,即实际已被在野利用,漏洞由 Meta 产品安全团队上报,可能存在 WhatsApp 零点击攻击路径。安全研究团队 Calif 通过补丁二进制分析还原了细节:编译器优化引入的单位转换错误导致内存分配过小,特制 PDF 中的恶意字体在渲染时触发越界写入,并已在 macOS 和 iOS 上提供 PoC。
「安全」频道最新
- 美参议员推两党 AI Agent 问责法案:智能体自主攻击归责开发者 — Miles_Brundage · 2026-10-02
- 开源 MCP 服务器 OpenSwitchboard 征集测试:人类一键确认敏感操作 — EnvironmentalRice348 · 2026-10-02
- RTX 5090 门店购买现需填写出口管制申报单 — blelbach · 2026-10-02
- 博主引热议质疑:AI 发布为何没有汽车式追责机制 — aronchick · 2026-10-02
- 前 OpenAI 政策负责人:危险能力评估可能根本做不充分 — RosieCampbell · 2026-10-02
- CBS 曝光:Jay Clayton 或出任白宫首任「AI 沙皇」,或兼任情报总监 — ShakeelHashim · 2026-10-02