CVE-2026-95509 Swift String.arg() 越界读取漏洞
影响可能造成越界读取,导致信息泄露或程序崩溃
AI 研判
CVE-2026-95509 是一个中危漏洞,涉及针对 Latin-1 优化的字符串在显示 Latin-1 字符时,因缓冲区大小计算错误导致 String.arg() 格式化结果不正确。该缺陷会引发越界读取。
影响范围
受影响的具体产品与版本范围暂无公开信息,描述中未指明厂商或组件名称。
漏洞详情
漏洞类型为越界读取(缓冲区大小计算错误)。当使用为 Latin-1 优化的字符串处理 Latin-1 字符时,String.arg() 的格式化逻辑对缓冲区长度估算有误,从而读取超出预期边界的内存。攻击者可能借此获取内存中的敏感数据或触发异常。
利用条件与风险
利用前提与实战风险暂无公开信息,通常需要能够向受影响接口传入可控的格式化字符串或参数。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注 NVD 页面及对应厂商的补丁公告。
原始情报
Strings optimized for Latin-1 displaying Latin-1 characters cause incorrect String.arg() formatting by an incorrect buffer size calculation, causing out-of-bounds reading.