CVE-2025-43361CVE-2025-43361是Apple产品中的一个高危安全漏洞,属于内核层面的越界读取问题。该漏洞由Apple安全团队([email protected])发现并报告,CVSS评分达到7.8分,严重等级为高危。漏洞影响范围覆盖Apple旗下多款主流操作系统,包括iOS 26、iPadOS 26、macOS Sequoia 15.7.2、macOS Sonoma 14.8.2、macOS Tahoe 26、tvOS 26、visionOS 26以及watchOS 26等版本。攻击者通过利用此漏洞,可以使恶意应用程序绕过系统安全限制,读取内核内存中的敏感数据。由于内核内存中可能包含系统密钥、用户凭证、进程信息等高价值数据,因此该漏洞存在严重的信息泄露风险。攻击具有本地性质,无需用户交互即可执行,但需要攻击者已在目标设备上安装恶意应用程序。
该漏洞的根本原因在于内核代码中缺少适当的边界检查机制,导致出现越界读取问题。在正常的内存访问操作中,程序应该严格遵守分配的内存边界,但当边界检查不完善时,攻击者可以通过精心构造的输入或系统调用,诱导内核读取超出预定缓冲区范围的内存地址。由于攻击向量为本地攻击(AV:L),攻击者需要首先在目标设备上安装恶意应用程序。恶意应用通过调用特定的系统接口或触发特定的内核代码路径,可以触发越界读取条件。成功利用后,攻击者能够读取内核内存的任意位置内容,包括其他进程的数据、系统内核结构体信息等。由于该漏洞被标记为已修复状态,Apple已在受影响产品的后续更新中通过改进边界检查机制来解决此问题。