回報的 Line 漏洞正由官方修復
先前循責任揭露(responsible disclosure)流程回報給 LY Corporation 的一個 Line iOS 漏洞,官方已經重現、目前正在修復中。
這是一個記憶體安全問題,會導致 Line iOS app 原生崩潰,屬於可用性(DoS)類別,不是帳號接管。於 2026-08-29 透過官方資安回報信箱送出,隨附完整技術報告,以及從實機拉取的裝置端崩潰證據。
責任揭露的立場很簡單:漏洞修好之前,不公開任何能重現它的細節。 根因分析、觸發條件、影響範圍這些完整內容,會等官方修復完成後再整理成技術文章發出來——那會是這個站接下來的一篇。現在能講的只有這條時間軸:
回報時附帶的一個小插曲:在正式送出前補測跨機型可移植性時,這個漏洞意外把我自己的主力手機弄到暫時無法使用——後來查清是本機一層 force quit 都清不掉的頑固快取在作祟,完整登出再重新登入才復原。這段事故的處理過程本身也記了一份 journal,同樣會併進之後那篇技術文章。
修復進度有更新會在這裡補上。