CVE-2026-86950:iOS CoreText野外漏洞或可通过WhatsApp零点击利用

安全研究人员披露了编号为CVE-2026-86950的iOS野外漏洞,绰号”The Great Glyph Grift”。该漏洞位于iOS CoreText字体渲染引擎中,攻击者可利用恶意构造的字体数据触发内存破坏。值得注意的是,该漏洞可能存在WhatsApp零点击攻击路径,攻击者仅通过发送特制消息即可在目标设备上执行代码,无需用户任何交互。苹果公司尚未就此漏洞置评,建议iOS用户密切关注系统更新,及时修补潜在风险。🔗 原文链接:https://lobste.rs/s/yfttkn/cve_2026_86950_great_glyph_grift_wild_ios

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章