跳到主要内容

高危

Apple多款产品内JIT存损坏漏洞(DarkSword)

2025-07-29 23:29:31 公开 ,2026-07-02 02:44:20 更新

  • APT漏洞
  • 关键漏洞
  • 间谍软件漏洞
  • 漏洞攻击链
  • CISA KEV
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
  • 开源组件漏洞
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer) CWE-120 (Classic Buffer Overflow)
CAPEC:
CAPEC-10 (Buffer Overflow via Environment Variables) CAPEC-100 (Overflow Buffers) CAPEC-123 (Buffer Manipulation) CAPEC-14 (Client-side Injection-induced Buffer Overflow) CAPEC-24 (Filter Failure through Buffer Overflow) CAPEC-42 (MIME Conversion) CAPEC-44 (Overflow Binary Resource File) CAPEC-45 (Buffer Overflow via Symbolic Links) CAPEC-46 (Overflow Variables and Tags) CAPEC-47 (Buffer Overflow via Parameter Expansion) CAPEC-8 (Buffer Overflow in an API Call) CAPEC-9 (Buffer Overflow in Local Command-Line Utilities)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-03-21 12:00:59

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
Apple Safari 18.6以前版本、watchOS 11.6以前版本、visionOS 2.6以前版本、iOS 18.6和iPadOS 18.6以前版本、macOS Sequoia 15.6以前版本、tvOS 18.6以前版本WebContent进程 JIT(Just-In-Time)编译器中的RegExp处理正则表达式匹配时的内存管理缺陷,攻击者通过恶意构造的JavaScript正则表达式,在WebContent进程中实现任意内存读写原语。此漏洞与CVE-2025-43529、CVE-2026-20700作为DarkSword攻击链第一阶段(初始 RCE)。
修复建议
请升级到Safari浏览器18.6、watchOS 11.6、visionOS 2.6、iOS 18.6、iPadOS 18.6、macOS Sequoia 15.6、Apple tvOS 18.6或更高版本: https://support.apple.com/en-us/124147 https://support.apple.com/en-us/124155 https://support.apple.com/en-us/124153 https://support.apple.com/en-us/124154 https://support.apple.com/en-us/124149 https://support.apple.com/en-us/124152

参考链接