CVE-2025-43238CVE-2025-43238 是一个存在于 macOS 中的整数溢出漏洞。该漏洞源于应用程序在处理特定输入时缺乏足够的验证,导致整数运算溢出。攻击者可以通过诱导用户运行恶意应用程序来利用此漏洞,成功利用可能导致系统意外终止(拒绝服务)。该漏洞影响了 macOS Sequoia 15.6 之前、macOS Sonoma 14.7.7 之前以及 macOS Ventura 13.7.7 之前的版本。Apple 已通过改进输入验证机制修复了此问题。
该漏洞属于典型的整数溢出类型,发生在 macOS 内核或核心组件处理来自用户空间应用程序的输入数据时。由于未对输入的数值大小或运算结果进行严格的边界检查,当应用程序提交一个超出整数变量存储范围的数值时,会发生溢出。溢出后的数值可能被用于内存分配大小计算或数组索引,导致缓冲区溢出或逻辑错误。虽然攻击向量为本地(AV:L),且无需特定用户权限(PR:N),意味着任何本地运行的恶意应用都可能触发。攻击者可以编写特制的应用程序,利用此漏洞触发系统层面的崩溃。主要影响为可用性(A:H),表现为导致系统内核恐慌或强制重启,从而造成拒绝服务攻击。