CVE-2026-20700
ثغرة تجاوز سعة المخزن المؤقت المتعددة في أبل
- تم النشر
- 11/02/2026
- محدث
- 02/04/2026
- تخصيص CNA
- apple
- الأدلة المرصودة
- 12/02/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تمت معالجة مشكلة تلف في الذاكرة عبر تحسين إدارة الحالة. تم إصلاح هذه المشكلة في iOS 26.3 وiPadOS 26.3 وmacOS Tahoe 26.3 وtvOS 26.3 وvisionOS 26.3 وwatchOS 26.3. قد يتمكن مهاجم لديه قدرة على كتابة الذاكرة من تنفيذ تعليمات برمجية عشوائية. تدرك Apple وجود تقرير يفيد بأن هذه المشكلة ربما استُغلت في هجوم شديد التعقيد استهدف أفرادًا محددين على إصدارات iOS السابقة للإصدار iOS 26. كما صدر CVE-2025-14174 وCVE-2025-43529 استجابةً لهذا التقرير.
المصادر
2نص برمجي استغلالي لإثبات المفهوم لثغرة CVE-2026-20700، يعرض ثغرة محددة مع حمولة استغلال ثنائية لاختبار الأمان والتحقق.
PoC يوضح dyld كأوراكل توقيع PAC عبر إصلاحات سلسلة Mach-O مصممة يدويًا على arm64e، مما يحقق كتابة مؤشرات صالحة لـ PAC وتنفيذ استدعاءات الإرسال على iOS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.