文章总结: 该文档报道了苹果CoreGraphics框架高危漏洞CVE-2026-86950的首个公开PoC,攻击者可通过恶意字体PDF导致iPhone和Mac崩溃。苹果已发布补丁,CISA要求联邦机构限期修复。技术细节显示漏洞源于坐标转换数值处理差异导致缓冲区越界写入,但尚未实现代码执行。建议用户尽快更新系统。
综合评分: 85
文章分类: 漏洞分析,漏洞预警,应急响应
【CVE-2026-86950】苹果CoreGraphics高危漏洞PoC公布
thehackernews
thehackernews
骨哥说事
2026年10月2日 16:00
上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
| |
| — |
| 声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 |
#
#
防走失:https://gugesay.com/
不想错过任何消息?设置星标↓ ↓ ↓
#
安全研究人员近日公布了针对CVE-2026-86950漏洞的首个公开概念验证(PoC)。苹果官方此前警告,这一存在于CoreGraphics框架中的严重漏洞可能已被用于针对特定目标个体的精准攻击。
漏洞触发机理相当隐蔽——攻击者只需制作包含特殊恶意字体的PDF文档,即可导致未安装补丁的iPhone和Mac设备崩溃。不过需要注意的是,当前公布的PoC仅能引发系统崩溃,并未展示如何利用内存损坏漏洞进行代码执行。
苹果公司已于9月28日紧急推出补丁,并将漏洞发现归功于Meta Product Security团队。苹果在公告中特别指出:”该漏洞可能已被用于针对iOS 27之前版本用户开展的极其复杂的定向攻击。”
美国网络安全和基础设施安全局(CISA)反应迅速,于次日将该漏洞列入其”已知利用漏洞目录”,并要求所有联邦机构在10月2日前完成修复。
值得注意的是,在9月28日的安全公告中,苹果并未将iOS 27和macOS Golden Gate 27列为受影响版本。对于那些无法立即更新的系统,官方也未能提供有效的临时缓解措施。
研究人员揭晓技术细节
这份深度分析由网络安全公司Calif的研究员Dion Blazakis、Josh Maine和Anna Groza于9月30日联合发布。该公司因在通讯类应用零点击攻击面领域的前沿研究而闻名。研究起点颇为巧妙——他们通过对公开的iOS 26.7和26.7.1系统镜像进行二进制比对,发现了蛛丝马迹。
CoreGraphics是苹果系统中负责2D绘图、图像渲染和PDF处理的核心框架。分析发现,在iOS 26.7.1的更新中,这是唯一被修改的系统库,其中八个光栅化函数中出现了超过20处相同的代码修复。
漏洞根源在于坐标转换过程中的数值处理差异。修复后的代码将字形坐标从浮点数精确转换为32位定点数,但在修复前的代码中,八个函数中有两个处理越界数值的方式存在冲突:一个采用饱和处理,另一个则直接截断。
这种不一致性导致系统计算出错误的字形边界框——实际绘制所需的缓冲区空间被严重低估。当CoreGraphics尝试进行渲染时,内存写入越界,从而引发崩溃。
为了成功复现漏洞,研究人员精心构造了一个带有超大坐标值的TrueType字体,将其嵌入PDF文档后,再通过文本矩阵和嵌套复合字形缩放操作将这些坐标推至极限。相关的生成脚本和恶意PDF样本已在GitHub公共仓库公开。
https://github.com/califio/publications/tree/main/MADBugs/CVE-2026-86950
测试环境中,PoC通过调用与应用程序预览附件时相同的ImageIO缩略图生成路径触发漏洞。据研究人员称,macOS和iOS平台均会受到影响,macOS平台的崩溃详情中包含了完整的调试调用堆栈,而iOS平台的情况则是Calif公司的测试结论。
更为严重的是,这个漏洞不仅仅导致简单的崩溃。研究人员发现,攻击者实际上能够实现可控的越界写入操作,影响缓冲区中相邻的两个16位数值。这就为攻击者提供了向栈或堆中进行任意写入的可能性。不过Calif也明确指出,将此原始能力转化为实际的代码执行仍然是需要独立攻克的环节。由于未能获取到真实的野外攻击样本,研究人员也无从得知攻击者究竟如何构建完整的攻击链条。
信息来源:https://thehackernews.com/2026/10/apple-coregraphics-poc-emerges-as.html
- END –
感谢阅读,如果觉得还不错的话,动动手指给个三连吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:骨哥说事 thehackernews
thehackernews《【CVE-2026-86950】苹果CoreGraphics高危漏洞PoC公布》