回報的 Line 漏洞正由官方修復

先前循責任揭露(responsible disclosure)流程回報給 LY Corporation 的一個 Line iOS 漏洞,官方已經重現、目前正在修復中。

這是一個記憶體安全問題,會導致 Line iOS app 原生崩潰,屬於可用性(DoS)類別,不是帳號接管。於 2026-08-29 透過官方資安回報信箱送出,隨附完整技術報告,以及從實機拉取的裝置端崩潰證據。

責任揭露的立場很簡單:漏洞修好之前,不公開任何能重現它的細節。 根因分析、觸發條件、影響範圍這些完整內容,會等官方修復完成後再整理成技術文章發出來——那會是這個站接下來的一篇。現在能講的只有這條時間軸:

逆向分析 發現漏洞 2026-08-29 附報告與崩潰 證據回報官方 官方受理 重現確認 修復中 (現在) 修復完成後 公開完整技術細節
這個漏洞的責任揭露時間軸

回報時附帶的一個小插曲:在正式送出前補測跨機型可移植性時,這個漏洞意外把我自己的主力手機弄到暫時無法使用——後來查清是本機一層 force quit 都清不掉的頑固快取在作祟,完整登出再重新登入才復原。這段事故的處理過程本身也記了一份 journal,同樣會併進之後那篇技術文章。

修復進度有更新會在這裡補上。