文章总结: 墨菲安全发现并报送AppleXNU内核NECP子系统中的双重释放漏洞CVE-2026-43778,该漏洞可被本地普通权限应用利用造成内核UAF。Apple已在iOS26.6、macOSTahoe26.6等更新中修复。墨菲安全自研的墨思AIAgent参与了漏洞挖掘与分析,其SCA和SGP产品可协助企业进行风险识别与升级加固。 综合评分: 85 文章分类: 漏洞分析,安全工具,产品介绍
墨思 AI Agent 协助 Apple 修复内核 UAF 漏洞(CVE-2026-43778)
墨菲安全实验室
2026年7月28日 18:33 北京
在小说阅读器读本章
去阅读
2026 年 7 月 27 日,Apple 官方发布 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、macOS Sequoia 15.7.8、watchOS 26.6 等安全更新,修复了 Kernel、Webkit 等多个组件中的安全问题。
其中 CVE-2026-43778 由 墨菲安全(MurphySec) 发现并报送 Apple 官方。
该漏洞的发现与分析依托 墨菲安全自研的墨思 AI Agent 完成漏洞挖掘与研判,被 Apple Security Bounty 接收,并在官方安全通告中致谢。
漏洞详情
该漏洞存在于 XNU 内核 NECP(Network Extension Control Policy) 子系统中。
在处理网络策略客户端对象生命周期时,necp_client_flow_registration 对象存在两条可并发进入的释放路径:
路径 A:REMOVE_FLOW(删除单条 flow registration)
路径 B:REMOVE(删除整个 client,并销毁 client 树上的 registration)
二者对 fd 树、全局树、client 树的摘除与释放顺序不一致,形成同一对象的双所有权释放(dual free)。
本地恶意应用可在普通用户权限下(无需 root、无需特殊 entitlement),通过 necp_open 等接口创建 client 与 flow 后,并发触发上述操作,造成内核堆对象双重释放 / 使用后释放(UAF)。
漏洞影响范围
受影响版本:
iOS / iPadOS < 26.6
macOS Tahoe < 26.6
macOS Sequoia < 15.7.8
watchOS < 26.6
官方安全通告:
iOS 26.6 / iPadOS 26.6:https://support.apple.com/en-us/128066
macOS Tahoe 26.6:https://support.apple.com/en-us/128067
macOS Sequoia 15.7.8:https://support.apple.com/en-us/128071
watchOS 26.6:https://support.apple.com/en-us/128068
墨菲安全产品与能力支撑
墨思 AI Agent是墨菲安全面向安全领域的自研Agent,作为软件成分分析SCA、企业安全风险治理决策平台SGP的核心 AI 引擎,适用于漏洞挖掘、验证处置、分析答疑等多种场景,可部署在企业内部环境,对接内部模型资源。
墨菲安全漏洞情报于 2026-07-28 已收录该漏洞,并将持续跟踪补丁落地与影响范围更新。
依托墨菲安全供应链安全情报与资产成分管理能力,能够匹配该漏洞风险,帮助企业与用户及时完成升级加固。
墨菲安全 SCA(软件成分分析)是面向企业软件供应链安全的旗舰成分分析产品,专注于开源组件、AI生态的风险治理,通过 AI 重构检测与修复体验,覆盖多形态检测对象,帮助企业精准识别漏洞、合规风险及供应链投毒风险,并实现风险处置闭环。
墨菲安全企业安全风险治理决策平台(SGP),是面向安全度量、漏洞管理等场景的 AI 原生平台,帮助企业把分散的安全数据、资产、能力和问题统一,围绕资产风险识别、漏洞合并降噪,形成可解释、可决策的安全治理体系。
墨菲安全部分典型客户
墨菲安全七大产品矩阵
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:墨菲安全实验室 《墨思 AI Agent 协助 Apple 修复内核 UAF 漏洞(CVE-2026-43778)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论