跳到主要内容

高危

Apple多款产品内存损坏漏洞(terrorbird)

2025-11-05 18:33:23 公开 ,2026-03-12 02:06:29 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 无需认证
  • 远程
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-416 (Use After Free)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-03-06 03:16:46

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
macOS Ventura 13.5、iOS 16.6、iPadOS 16.6、Safari 16.6以前版本WebKit内部处理DOM对象生命周期的内存管理函数存在使用后释放漏洞。当WebKit处理经过精心构造的恶意网页内容时,某些对象在被释放后,系统依然保留了对该内存区域的引用。攻击者通过JavaScript触发特定对象的销毁,但维持一个悬挂指针。利用堆喷射等技术,用恶意数据重新填充刚才被释放的内存块,当WebKit再次通过旧指针访问该区域时,实际上操作的是攻击者控制的数据。会导致内存损坏,并为攻击者提供WebContent进程的任意读写权限,为后续的权限提升和沙箱逃逸铺平道路。此漏洞在Coruna漏洞利用工具包中,主要用于攻击iOS和macOS设备,实现WebContent进程的任意内存读写,是多级攻击链中的关键环节。
修复建议
请升级到macOS Ventura 13.5、iOS 16.6、iPadOS 16.6、Safari 16.6或更高版本,参考链接: https://support.apple.com/en-us/120338 https://support.apple.com/en-us/120331 https://support.apple.com/en-us/120324

参考链接