CVE-2025-43219Apple macOS Sequoia系统中存在一处高危安全漏洞,涉及图像处理组件的内存管理机制。由于未能正确验证用户输入的图像数据,攻击者可利用此缺陷在处理恶意构造的图像文件时破坏进程内存。成功利用该漏洞可能导致应用程序意外终止,或在系统上执行任意代码,从而完全控制受影响设备。该问题已在macOS Sequoia 15.6及更高版本中得到修复。
该漏洞位于macOS Sequoia的图像渲染或解析库中(可能涉及ImageIO框架)。CVSS向量显示攻击复杂度低(AC:L),无需权限(PR:N),但需要用户交互(UI:R)。其根本原因在于软件在处理图像文件时,对内存对象的引用计数或边界检查存在逻辑错误。当系统解析特制的恶意图像数据时,可能会触发越界写入或释放后使用(UAF)情况,导致堆内存损坏。由于该漏洞允许代码执行(C:H/I:H/A:H),攻击者可以通过构建恶意的图像文件(如JPEG、PNG等),诱导受害者通过浏览器、预览应用或消息应用查看该图片。一旦触发,攻击者即可利用ROP链等技术绕过ASLR等内存保护机制,在当前进程上下文中执行任意代码,进而提升权限或窃取敏感数据。Apple通过加强内存处理逻辑,修补了这一安全缺陷。