发布于 2026-09-10T10:59:47.911739Z · Sentry Security · Sentry Security 博客

研究者披露了 Apple Private Cloud Compute 的 CVE-2026-20685 细节:在 Apple 提供的虚拟研究环境里,利用 darwin-init 的解压路径处理,让构造的归档以 root 身份写入持久数据卷,并借此影响日志转发。NVD 记录把影响描述为具备特权网络位置的攻击者可能泄露敏感信息,修复版本是 PCC Release 5E290.3,并非新披露的零日。即使可验证的系统镜像不变,运行时的可写状态仍是独立边界。
研究者披露了 Apple Private Cloud Compute 的 CVE-2026-20685 细节:在 Apple 提供的虚拟研究环境里,利用 darwin-init 的解压路径处理,让构造的归档以 root 身份写入持久数据卷,并借此影响日志转发。NVD 记录把影响描述为具备特权网络位置的攻击者可能泄露敏感信息,修复版本是 PCC Release 5E290.3,并非新披露的零日。即使可验证的系统镜像不变,运行时的可写状态仍是独立边界。
来源记录
- center.info_item · 7d9c1cd29f8ec3f3 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 7d9c1cd29f8ec3f3 · 2026-10-03T04:08:55.967155Z