CVE-2026-28858
एक बफर ओवरफ्लो को बेहतर बाउंड्स जाँच के साथ संबोधित किया गया। यह समस्या iOS 26.4 और iPadOS 26.4 में ठीक की गई है। एक दूरस्थ उपयोगकर्ता अप्रत्याशित सिस्टम समाप्ति या कर्नेल मेमोरी भ्रष्टाचार का कारण बन सकता है।
- प्रकाशित
- 25 मार्च 2026
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक बफर ओवरफ्लो को बेहतर बाउंड्स जाँच के साथ संबोधित किया गया। यह समस्या iOS 26.4 और iPadOS 26.4 में ठीक की गई है। एक दूरस्थ उपयोगकर्ता अप्रत्याशित सिस्टम समाप्ति या कर्नेल मेमोरी भ्रष्टाचार का कारण बन सकता है।
स्रोत
1- CVE-2026-28858अनुसंधान
# CVE-2026-28858 का तकनीकी विश्लेषण Apple iOS/iPadOS कर्नेल में एक गंभीर बफर ओवरफ्लो, जिसमें एक्सप्लॉइट प्रवाह, शमन, और रक्षात्मक कोडिंग उदाहरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।