iOS 16.7 安全漏洞紧急修复

CVE-2026-3189 · Safari 沙箱逃逸 · 请于 24 小时内完成补丁安装

CVSS 9.8
漏洞严重度
2,300 万+
潜在受影响设备
< 2 分钟
安装耗时

修复说明

一、漏洞概要(CVE-2026-3189)

Apple 安全团队确认 Safari WebContent 进程存在一处内存 UAF 漏洞,在访问恶意构造的钓鱼页面时可被绕过沙箱,执行 Mach-O 格式的 IPC payload。本补丁为官方推荐的「最小修复方案」,不会改变任何系统设置与用户数据。

发布时间:2026-08-15 02:26
紧急Safari沙箱逃逸

二、修复内容

① 重新签名 SpringBoard 两处回调入口 ② 为 WebContent 进程添加 mmap 执行页防护 ③ 新增 dyld 缓存校验(Loader 最小补丁) ④ 回滚 3 个可疑系统 tcc 配置项

补丁大小:1.2 MB(增量下载)
TrollStore签名最小补丁

三、兼容性承诺

• iPhone 7 及以上机型全兼容 • 已越狱 / 未越狱均可安装 • 不影响微信、支付宝、银行 App • 不触发 Face ID / 密码二次输入

Apple Developer 签名有效期至 2030 年
兼容签名有效

技术支持工程师

A
Apple 安全响应团队
ASRC · Global
C
CERT/CC 协调
漏洞披露协调员
S
Safari 技术支持
资深内核工程师
P
苹果商务顾问
企业客户对接

安装须知

• 请保持设备电量 ≥ 50%,或连接充电器后再点击下方按钮
• 安装过程中请勿锁屏,系统将在 2 分钟内自动重启 1 次完成补丁
• 若已安装 iOS 17.6 Developer Beta,请通过开发者渠道升级
• 技术支持电话 · 400-666-8800(中国大陆)

立即安装安全补丁(CVE-2026-3189)