

苹果发布了iOS26.6和iPadOS26.6,修复了大量安全漏洞,其中包括允许恶意应用程序以内核权限执行代码、获取Root访问权限或逃逸苹果应用沙箱的缺陷。
此次更新于2026年7月27日发布,适用于iPhone11及后续机型,以及受支持的iPad型号。
Part01
关键内核漏洞修复
最核心的问题涉及AVEVideoEncoder组件。该缓冲区溢出漏洞编号为CVE-2026-64747,可使恶意应用在内核权限下执行任意代码。
内核级别的执行尤为危险,因为内核管理者设备的关键功能、内存、硬件访问和安全策略实施。苹果已通过改进大小验证机制修复了此问题。
此外,苹果还修补了iOS内核本身的大量漏洞。多个缺陷可能导致本地应用引发系统崩溃、破坏内核内存、向内核内存写入数据,或泄露敏感内核信息。
这些漏洞包括UAF(释放后使用)错误、越界读写、竞争条件、整数溢出和内存初始化问题。其中值得关注的内核修复是CVE-2026-28931,当设备连接到恶意NFS服务器时可能被利用。
苹果表示,该漏洞可能导致内核内存损坏,已通过改进边界检查加以修复。另一个漏洞CVE-2026-43810可能允许远程用户触发系统崩溃或破坏内核内存。
Part02
Root权限与沙箱逃逸漏洞
本次更新还修复了MediaRemote中的CVE-2026-43723漏洞,攻击者可借此获取Root权限。Root访问是iPhone或iPad上的最高控制级别,攻击者可绕过常规限制、访问受保护资源并干扰安全机制。苹果通过加强路径验证解决了此问题。
多个沙箱逃逸漏洞也得到修复。Game Center中的CVE-2026-64740因目录路径处理不当,可能允许恶意应用逃出沙箱。苹果通过强化路径验证修复了该问题。另一个案例中,libc的CVE-2026-28973可通过整数溢出漏洞使应用逃出沙箱。
沙箱是iOS的核心安全功能,它将每个应用与其他应用、系统文件和敏感数据隔离开来,因此沙箱逃逸漏洞对攻击者极具价值,尤其是当它与代码执行或权限提升漏洞配合使用时。
Part03
其他代码执行与WebKit安全修复
苹果还修复了AppleDouble、ImageIO和SceneKit中的代码执行漏洞。这些Bug可通过恶意构造的文件、图像、纹理或3D模型内容触发。在实际攻击中,此类漏洞可能通过特制附件、下载文件、网站内容或恶意应用数据加以利用。
WebKit也获得了多项安全修复,涉及内存泄露、Safari崩溃、UI欺骗、iframe沙箱策略以及越沙箱文件访问等问题。由于WebKit驱动着Safari和许多iOS应用中的网页内容,用户应优先安装此更新。
苹果尚未确认这些漏洞中有任何一项已在野外被利用。然而,内核内存问题、Root访问暴露、代码执行Bug以及沙箱逃逸的组合,使得iOS26.6成为一次至关重要的安全发布。建议用户通过“设置 > 通用 > 软件更新”尽快安装此次更新。
参考来源:
Apple iOS 26.6 Fixes Flaws Enabling Kernel Code Execution, Root Access and Sandbox Escape
https://cybersecuritynews.com/apple-ios-26-6-fixes-flaws/



