CVE-2025-43381CVE-2025-43381是Apple macOS Tahoe 26.1中的一个安全漏洞,源于系统对符号链接(symlink)的处理不当。攻击者通过一个恶意应用程序,利用符号链接机制,可以删除受保护的用户数据。该漏洞被标记为中等严重程度(CVSS 5.5),攻击向量为本地攻击,需要低权限即可执行,且无需用户交互。漏洞的完整性影响为高,表明攻击者可以成功修改或删除目标数据,而机密性和可用性影响较低。Apple产品安全团队([email protected])发现并报告了此漏洞,已在macOS Tahoe 26.1版本中通过改进符号链接处理机制进行了修复。
该漏洞的根本原因在于macOS Tahoe的文件系统权限检查未能正确处理符号链接。当应用程序尝试访问或删除文件时,系统会检查文件的权限,但如果文件是一个指向其他位置的符号链接,攻击者可以创建一个指向受保护用户数据的符号链接,并诱导系统删除该符号链接指向的实际文件。攻击者利用符号链接绕过目录权限检查,在低权限环境下即可删除本应受保护的文件。CVSS向量AV:L/PR:L/UI:N表明这是一个本地攻击,攻击者需要先在系统上运行恶意应用程序,但由于符号链接处理不当,该应用可以删除其原本无权访问的用户数据。修复后的版本改进了符号链接的验证和跟踪机制,确保在执行删除操作前正确解析和验证链接目标。