文章总结: 苹果修复了CVE-2026-39868严重内核漏洞,CVSS评分9.1,影响macOS与iOS。该漏洞存在于DTrace子系统,无特权应用可通过构造DOF数据破坏内核内存。PoC代码已公开,攻击门槛降低。建议用户立即更新至26.5.2版本,目前无在野利用证据。 综合评分: 85 文章分类: 漏洞分析,威胁情报,应急响应,安全工具,解决方案
CVE-2026-39868:公开概念验证代码披露 macOS 与 iOS 内核内存损坏漏洞
sec随谈 sec随谈
sec随谈
2026年8月7日 09:06 北京
在小说阅读器读本章
去阅读
摘要
苹果修复了一个严重的macOS内核漏洞,编号为CVE-2026-39868。无特权应用可以通过DTrace子系统破坏内核内存。该漏洞的发现者,Positive Technologies的Vladislav Shevchenko,目前已公开发布完整的技术细节以及概念验证(PoC)利用代码。
为何重要
该漏洞的CVSS评分为9.1,接近满分。由于该漏洞存在于苹果的共享内核中,因此iPhone、iPad及Mac均在受影响范围内。由于该利用代码已公开,利用这个macOS内核漏洞所需的门槛已大幅降低。本地应用可以借此使设备崩溃,或篡改内核内存——这一原语能力是迈向更深层控制的重要一步。
攻击原理
该漏洞存在于DTrace中,即苹果的跟踪框架。DTrace会解析一种名为DOF的二进制格式。一个普通、无特权的应用可以通过某个辅助设备(helper device)构造一份精心设计的DOF数据。随后,DTrace会以受信任的root上下文来处理这些数据,这种不匹配造成了一个典型的”混淆代理”(confused-deputy)问题。薄弱的段验证机制以及一个整数溢出问题,使得攻击者可控的索引能够绕过检查。这些索引随后会在探针(probe)设置过程中充当越界的内核指针,从而破坏内核内存。发起攻击无需任何提升的权限。
受影响版本
该问题影响26.5.2更新之前发布的苹果系统。研究人员在多个近期的macOS Tahoe构建版本上确认了该漏洞的存在。苹果对Positive Technologies、百度安全(Baidu Security)以及STAR Labs SG的研究人员予以致谢。
修复与缓解措施
请立即更新系统。苹果已于2026年6月29日在iOS、iPadOS及macOS Tahoe 26.5.2版本中修复了该漏洞。由于概念验证代码及完整技术分析报告目前已公开,应将此次修复视为紧急事项处理。截至目前,尚未确认存在在野利用(in-the-wild exploitation)情况。
参考链接:
https://github.com/vschko/CaseStudies/tree/main/CVE-2026-39868
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈 sec随谈《CVE-2026-39868:公开概念验证代码披露 macOS 与 iOS 内核内存损坏漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论