Apple 0day 漏洞 CVE-2026-86950 被武器化用于定向攻击
Apple 表示,攻击者正以极为复杂的方式利用 CVE-2026-86950 这一越界写漏洞,该 0day 已被武器化并用于定向攻击。
内容形态
具体漏洞的公开披露:CVE、影响范围、修复版本与公开的技术细节。
6 条精选近 30 天 2 条共收录 11 条
Apple 表示,攻击者正以极为复杂的方式利用 CVE-2026-86950 这一越界写漏洞,该 0day 已被武器化并用于定向攻击。
Apple iOS、macOS 和 iPadOS 的 CoreGraphics 组件存在越界写漏洞,可能导致任意代码执行。该条目由 CISA 在野漏洞目录收录,涉及 CVE-2026-86950。
Google Chromium V8 存在越界写漏洞,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞可能影响使用 Chromium 的多个浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
Google Chromium V8 存在类型混淆漏洞,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞可能影响使用 Chromium 的多个浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
ZDI 公开 ZDI-26-610,Apple Safari 的 JavaScriptCore B3 ReduceStrength 阶段存在释放后使用漏洞,攻击者可借此在渲染进程上下文中执行任意代码。
推荐理由:ZDI 公开 Safari JavaScriptCore 的 UAF 漏洞细节,并确认 Apple 已发布修复更新,使用 Safari 的读者可据此确认更新状态。
CISA 在野漏洞目录收录 Google Chromium V8 越界读写漏洞 CVE-2026-11645,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞影响多个使用 Chromium 的浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
推荐理由:CISA 将在野漏洞列入目录,使用 Chromium 内核浏览器的读者可据此确认自己是否落在受影响范围。