墨思AIAgent协助Apple修复内核UAF漏洞(CVE-2026-43778)

admin 2026-08-11 04:53:04 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 墨菲安全发现并报送AppleXNU内核NECP子系统中的双重释放漏洞CVE-2026-43778,该漏洞可被本地普通权限应用利用造成内核UAF。Apple已在iOS26.6、macOSTahoe26.6等更新中修复。墨菲安全自研的墨思AIAgent参与了漏洞挖掘与分析,其SCA和SGP产品可协助企业进行风险识别与升级加固。 综合评分: 85 文章分类: 漏洞分析,安全工具,产品介绍


cover_image

墨思 AI Agent 协助 Apple 修复内核 UAF 漏洞(CVE-2026-43778)

墨菲安全实验室

2026年7月28日 18:33 北京

在小说阅读器读本章

去阅读

2026 年 7 月 27 日,Apple 官方发布 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、macOS Sequoia 15.7.8、watchOS 26.6 等安全更新,修复了 Kernel、Webkit 等多个组件中的安全问题。

其中 CVE-2026-43778 由 墨菲安全(MurphySec) 发现并报送 Apple 官方

该漏洞的发现与分析依托 墨菲安全自研的墨思 AI Agent 完成漏洞挖掘与研判,被 Apple Security Bounty 接收,并在官方安全通告中致谢

漏洞详情

该漏洞存在于 XNU 内核 NECP(Network Extension Control Policy) 子系统中。

在处理网络策略客户端对象生命周期时,necp_client_flow_registration 对象存在两条可并发进入的释放路径

路径 A:REMOVE_FLOW(删除单条 flow registration)

路径 B:REMOVE(删除整个 client,并销毁 client 树上的 registration)

二者对 fd 树、全局树、client 树的摘除与释放顺序不一致,形成同一对象的双所有权释放(dual free)。

本地恶意应用可在普通用户权限下(无需 root、无需特殊 entitlement),通过 necp_open 等接口创建 client 与 flow 后,并发触发上述操作,造成内核堆对象双重释放 / 使用后释放(UAF)。

漏洞影响范围

受影响版本:

iOS / iPadOS < 26.6

macOS Tahoe < 26.6

macOS Sequoia < 15.7.8

watchOS < 26.6

官方安全通告:

iOS 26.6 / iPadOS 26.6:https://support.apple.com/en-us/128066

macOS Tahoe 26.6:https://support.apple.com/en-us/128067

macOS Sequoia 15.7.8:https://support.apple.com/en-us/128071

watchOS 26.6:https://support.apple.com/en-us/128068

墨菲安全产品与能力支撑

墨思 AI Agent是墨菲安全面向安全领域的自研Agent,作为软件成分分析SCA、企业安全风险治理决策平台SGP的核心 AI 引擎适用于漏洞挖掘、验证处置、分析答疑等多种场景,可部署在企业内部环境,对接内部模型资源。

墨菲安全漏洞情报于 2026-07-28 已收录该漏洞,并将持续跟踪补丁落地与影响范围更新。

依托墨菲安全供应链安全情报与资产成分管理能力,能够匹配该漏洞风险,帮助企业与用户及时完成升级加固。

墨菲安全 SCA(软件成分分析)是面向企业软件供应链安全的旗舰成分分析产品,专注于开源组件、AI生态的风险治理,通过 AI 重构检测与修复体验,覆盖多形态检测对象,帮助企业精准识别漏洞、合规风险及供应链投毒风险,并实现风险处置闭环。

墨菲安全企业安全风险治理决策平台(SGP),是面向安全度量、漏洞管理等场景的 AI 原生平台,帮助企业把分散的安全数据、资产、能力和问题统一,围绕资产风险识别、漏洞合并降噪,形成可解释、可决策的安全治理体系。

墨菲安全部分典型客户

墨菲安全七大产品矩阵


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:墨菲安全实验室 《墨思 AI Agent 协助 Apple 修复内核 UAF 漏洞(CVE-2026-43778)》

评论:0   参与:  0