CVE-2025-31216CVE-2025-31216是Apple产品安全团队发现并披露的一个低危漏洞。该漏洞存在于iOS和iPadOS系统中,允许具有设备物理访问权限的攻击者能够覆盖托管的Wi-Fi配置文件。漏洞的发现和修复表明Apple在移动设备管理(MDM)配置方面存在安全边界问题。攻击者无需认证或用户交互,只需物理接触设备即可利用此漏洞。虽然CVSS评分仅为2.4(低危),但该漏洞在特定企业安全场景下可能造成严重影响,特别是当设备处于托管或受监管状态时。攻击者可通过物理接触设备修改Wi-Fi网络配置,可能导致中间人攻击或其他网络层面的安全威胁。此漏洞需要攻击者实际接触目标设备,因此远程利用可能性较低,但仍需及时更新系统以确保安全。
该漏洞属于访问控制绕过类型,存在于iOS和iPadOS的Wi-Fi配置文件管理系统中。漏洞原理在于系统对托管Wi-Fi配置文件的权限验证存在缺陷,允许具有物理设备访问权限的攻击者绕过管理策略限制。攻击者可通过以下方式利用:1)获得目标iOS/iPadOS设备的物理访问权限;2)利用系统设置界面或相关API尝试修改托管Wi-Fi配置;3)成功覆盖原有的企业或机构托管Wi-Fi配置文件。漏洞的CVSS向量显示攻击向量为物理(AV:P),攻击复杂度低(AC:L),无需认证(PR:N)和用户交互(UI:N)。受影响组件为系统的Wi-Fi配置管理模块,该模块在处理托管配置文件时未能正确验证调用者权限。修复版本为iOS 18.5和iPadOS 17.7.7/18.5,Apple通过改进权限检查机制来解决此安全问题。