跳到正文
ZDI 公开漏洞·· 2026-08-24精选AI 评分62

ZDI 披露 Apple Safari JavaScriptCore B3 ReduceStrength 阶段释放后使用漏洞,可致远程代码执行

ZDI-26-610: Apple Safari JavaScriptCore B3 ReduceStrength Phase Use-After-Free Remote Code Execution Vulnerability

AI 导读

ZDI 公开 ZDI-26-610,Apple Safari 的 JavaScriptCore B3 ReduceStrength 阶段存在释放后使用漏洞,攻击者可借此在渲染进程上下文中执行任意代码。

推荐理由

ZDI 公开 Safari JavaScriptCore 的 UAF 漏洞细节,并确认 Apple 已发布修复更新,使用 Safari 的读者可据此确认更新状态。

来源:ZDI 公开漏洞 · zerodayinitiative.com