苹果修复了严重内核漏洞CVE-2026-39868,该漏洞影响macOS与iOS共享内核,CVSS评分9.1。无特权应用可通过DTrace子系统的DOF解析缺陷破坏内核内存,PoC已公开。攻击者可致设备崩溃或篡改内核,危害极大。苹果已在26.5.2版本修复,建议立即更新。
摘要
苹果修复了一个严重的macOS内核漏洞,编号为CVE-2026-39868。无特权应用可以通过DTrace子系统破坏内核内存。该漏洞的发现者,Positive Technologies的Vladislav Shevchenko,目前已公开发布完整的技术细节以及概念验证(PoC)利用代码。
为何重要
该漏洞的CVSS评分为9.1,接近满分。由于该漏洞存在于苹果的共享内核中,因此iPhone、iPad及Mac均在受影响范围内。由于该利用代码已公开,利用这个macOS内核漏洞所需的门槛已大幅降低。本地应用可以借此使设备崩溃,或篡改内核内存——这一原语能力是迈向更深层控制的重要一步。
攻击原理
该漏洞存在于DTrace中,即苹果的跟踪框架。DTrace会解析一种名为DOF的二进制格式。一个普通、无特权的应用可以通过某个辅助设备(helper device)构造一份精心设计的DOF数据。随后,DTrace会以受信任的root上下文来处理这些数据,这种不匹配造成了一个典型的"混淆代理"(confused-deputy)问题。薄弱的段验证机制以及一个整数溢出问题,使得攻击者可控的索引能够绕过检查。这些索引随后会在探针(probe)设置过程中充当越界的内核指针,从而破坏内核内存。发起攻击无需任何提升的权限。
受影响版本
该问题影响26.5.2更新之前发布的苹果系统。研究人员在多个近期的macOS Tahoe构建版本上确认了该漏洞的存在。苹果对Positive Technologies、百度安全(Baidu Security)以及STAR Labs SG的研究人员予以致谢。
修复与缓解措施
请立即更新系统。苹果已于2026年6月29日在iOS、iPadOS及macOS Tahoe 26.5.2版本中修复了该漏洞。由于概念验证代码及完整技术分析报告目前已公开,应将此次修复视为紧急事项处理。截至目前,尚未确认存在在野利用(in-the-wild exploitation)情况。
https://github.com/vschko/CaseStudies/tree/main/CVE-2026-39868
原文始发于微信公众号(sec随谈):CVE-2026-39868:公开概念验证代码披露 macOS 与 iOS 内核内存损坏漏洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-


评论