跳到主要内容

高危

Apple多款产品缓冲区溢出漏洞(DarkSword)

2026-02-11 22:58:54 公开 ,2026-04-02 19:29:50 更新

  • CISA KEV
  • 关键漏洞
  • 漏洞攻击链
  • 间谍软件漏洞
  • APT漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 本地
  • 公开PoC
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer)
CAPEC:
CAPEC-10 (Buffer Overflow via Environment Variables) CAPEC-100 (Overflow Buffers) CAPEC-123 (Buffer Manipulation) CAPEC-14 (Client-side Injection-induced Buffer Overflow) CAPEC-24 (Filter Failure through Buffer Overflow) CAPEC-42 (MIME Conversion) CAPEC-44 (Overflow Binary Resource File) CAPEC-45 (Buffer Overflow via Symbolic Links) CAPEC-46 (Overflow Variables and Tags) CAPEC-47 (Buffer Overflow via Parameter Expansion) CAPEC-8 (Buffer Overflow in an API Call) CAPEC-9 (Buffer Overflow in Local Command-Line Utilities)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-02-13 12:56:28

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Apple watchOS、tvOS、macOS Tahoe、visionOS、iOS、iPadOS 26.3中负责加载和链接动态库(Mach-O 文件)到进程内存空间的底层核心组件dyld(Dynamic Link Editor)存在内存缓冲区漏洞导致的操作限制不当问题,具有内存写入权限的攻击者,通过不当的缓冲区边界限制,篡改链接器的内部状态。漏洞发生在处理特定的加载命令或路径验证逻辑时。由于dyld运行在进程启动的最早阶段且具有高权限,一旦被绕过,攻击者即可实现任意代码执行(RCE),且能够绕过现有的系统安全沙箱。此漏洞与CVE-2025-43529、CVE-2026-31277作为DarkSword攻击链第一阶段(初始 RCE)。
修复建议
请升级到watchOS 26.3、tvOS 26.3、macOS Tahoe 26.3、visionOS 26.3、iOS 26.3和iPadOS 26.3或更高版本,参考链接: https://support.apple.com/en-us/126348 https://support.apple.com/en-us/126352 https://support.apple.com/en-us/126346 https://support.apple.com/en-us/126353 https://support.apple.com/en-us/126351

参考链接