苹果于9月15日正式发布了iOS与iPadOS 27的安全更新公告,本次更新总共修复了126项安全漏洞,其中涵盖多个与系统内核相关的高风险问题。
在本次披露的漏洞中,来自中国开发者的贡献情况如下:
| 报告者 / 团队 | CVE编号 | iOS 27受影响组件 | 漏洞影响 |
|---|---|---|---|
| Ye Zhang(@VAR10CK),百度安全 | CVE-2026-65406 | BackgroundAssets | 恶意应用可获取敏感用户数据 |
| Ye Zhang(@VAR10CK),百度安全 | CVE-2026-65377 | Kernel | 应用可引发系统异常终止;与STAR Labs研究员共同提交 |
| Zhongcheng Li(CK01) | CVE-2026-86888 | App Store | 本地应用可读取持久化账户标识符 |
| Zhongcheng Li,IES Red Team | CVE-2026-84583 | AuthKit | 本地应用可读取持久化账户标识符 |
| Dem0ns(@天府简易信工作室) | CVE-2026-20683 | Safari | (信息缺失) |
根据公开资料显示,CK01是安全研究员Zhongcheng Li所使用的网络昵称;而IES Red Team则隶属于字节跳动内部的安全攻防与漏洞研究团队。
此次修复的漏洞类型主要包括:可导致内核权限执行、绕过沙盒或隐私授权、远程无线攻击,以及账户与凭据泄露等问题。对于普通用户而言,官方建议尽快完成系统升级。
其中特别值得关注的漏洞为CVE-2026-84607(AVEVideoEncoder),苹果方面指出:“沙盒化应用可能以内核权限执行任意代码。”
这意味着一个原本受iOS应用沙盒机制限制的恶意应用,理论上能够突破应用层的权限边界,直接获取系统最高权限。
此外,CVE-2026-84523(APFS)允许应用导致系统终止或向内核内存写入数据。同时,CVE-2026-43689等多项内核漏洞可能引发内核内存损坏、内核内存读取、内核内存布局泄露,甚至使恶意应用获得root权限。