CVE-2026-20700

CVE-2026-20700

CVE-2026-20700是苹果操作系统动态链接编辑器dyld中的一个内存损坏漏洞。这是一个零日漏洞 。具备内存写入能力的攻击者可能能够执行任意代码。该漏洞由谷歌威胁分析组发现 ,已被用于针对iOS 26之前版本用户的极其复杂的定向攻击中 。iOS 26及此前版本均存在风险 。

苹果在2026年2月11日发布安全更新,于iOS 26.3、iPadOS 26.3、macOS Tahoe 26.3、tvOS 26.3、watchOS 26.3与visionOS 26.3等多个系统版本中修复了该漏洞 。针对iOS 18.7.5与iPadOS 18.7.5等旧版操作系统分支的修复已通过向后移植方式提供 。2026年4月,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,有攻击者利用针对苹果公司终端产品的漏洞利用工具实施网络攻击活动,影响范围包括运行iOS 13.0至17.2.1的iPhone、iPad等苹果公司终端产品 。受影响的设备包括iPhone 11及以后版本、iPad Pro 12.9英寸第三代及以后、iPad Pro 11英寸、iPad Air第三代及以后、iPad第八代及以后以及iPad mini第五代及以后等产品 。

想要了解更多“CVE-2026-20700”的信息,请点击:CVE-2026-20700百科