CVE-2025-43320CVE-2025-43320是Apple macOS系统中存在的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞允许本地应用程序绕过macOS的启动约束保护机制,并以提升的系统权限执行任意恶意代码。漏洞属于本地攻击向量,需要攻击者具备低权限账户,但无需用户交互即可完成攻击。攻击成功后,攻击者可以获得系统的高机密性、高完整性和高可用性影响,意味着可以完全控制受影响的系统,访问敏感数据、修改系统配置并可能导致系统完全瘫痪。该漏洞由Apple产品安全团队发现并报告,披露日期为2025年12月12日。Apple已通过发布macOS Sequoia 15.7.3和macOS Tahoe 26安全更新来修复此漏洞,建议所有受影响用户立即进行系统升级以防止潜在的安全风险。
该漏洞存在于macOS系统的启动约束验证机制中。启动约束是Apple用于保护系统启动过程和应用执行环境的安全机制,旨在防止未经授权的代码以高权限运行。攻击者通过精心构造的应用程序,利用验证逻辑中的缺陷,绕过启动约束检查,从而以root或系统级权限执行恶意代码。攻击过程完全在本地执行,不需要网络连接或用户交互。攻击者首先需要能够在目标系统上执行一个恶意应用(即使是低权限用户也可以),该应用通过特定的调用序列或参数触发漏洞,使其能够突破权限边界。一旦成功利用,恶意代码将以提升的权限运行,可以执行任意系统命令、安装后门、窃取敏感信息或进行进一步的内网渗透。由于该漏洞影响macOS的核心安全机制,修复后通过添加额外的验证逻辑来确保启动约束的完整性。