CVE-2025-43379CVE-2025-43379是Apple产品中的一个符号链接(symlink)验证不足漏洞。该漏洞由于系统在处理符号链接时缺乏充分的验证机制,允许低权限应用程序通过创建符号链接绕过安全限制,访问受保护的用户敏感数据。攻击者可以利用此漏洞在无需用户交互的情况下,通过本地访问获取高机密性信息。根据CVSS 3.1评分5.5(Medium),该漏洞的机密性影响为高,但完整性和可用性影响为无。漏洞影响范围覆盖Apple多产品线,包括iOS 26.1、iPadOS 26.1、macOS Sequoia 15.7.2、Sonom a 14.8.2、Tahoe 26.1、tvOS 26.1、visionOS 26.1和watchOS 26.1等版本。该漏洞由Apple产品安全团队([email protected])发现并报告,已在上述版本中通过改进符号链接验证机制得到修复。攻击向量为本地攻击,需要低权限即可实施,且无需用户交互,显示出该漏洞在特定场景下具有较高的利用潜力。
该漏洞源于Apple操作系统在文件处理流程中对符号链接的验证不充分。当应用程序尝试访问文件时,系统未能正确检查符号链接的目标是否指向受保护的资源。具体来说,攻击者可以创建一个指向敏感系统文件或用户数据的符号链接,然后通过应用程序的正常文件访问功能读取该链接指向的内容。由于验证发生在符号链接解析之前或验证逻辑存在缺陷,攻击者可以绕过应用程序的安全沙箱限制。在iOS和macOS系统中,许多敏感数据存储在受保护目录中,如通讯录、短信、照片库等。攻击者通过构造特定的符号链接路径,利用应用程序的文件选择器或文档处理功能,诱导系统解析符号链接到敏感文件。漏洞的技术核心在于符号链接解析函数未对链接目标进行权限检查或路径规范化处理,导致路径遍历攻击成为可能。修复方案需要在文件访问前对符号链接进行完整的目标路径解析,并验证最终目标路径是否在允许访问的范围内。