CVE-2025-43418CVE-2025-43418是Apple iOS和iPadOS系统中存在的一个中等严重程度安全漏洞。该漏洞由于系统在锁定设备状态下对用户选项的限制不足导致,攻击者通过物理访问已锁定的iOS或iPadOS设备,可能绕过安全机制访问敏感用户信息。此漏洞的CVSS评分为4.6,属于中等严重级别,主要影响设备的机密性。攻击向量为物理接触(AV:P),无需任何认证(PR:N)且不需要用户交互(UI:N)。受影响的版本包括iOS 18.7.2之前的版本、iPadOS 18.7.2之前的版本,以及iOS 26.1之前的版本和iPadOS 26.1之前的版本。Apple已在iOS 18.7.2、iPadOS 18.7.2、iOS 26.1和iPadOS 26.1版本中修复了此问题,通过限制锁定设备上提供的选项来防止敏感信息泄露。建议用户尽快更新到最新版本以获得完整保护。
该漏洞属于锁定设备状态下的信息泄露问题。在iOS/iPadOS系统中,当设备处于锁定状态时,系统应该严格限制用户可访问的功能和信息。然而,由于限制选项的不完善,攻击者即使无法解锁设备,也可能通过特定的操作序列或界面交互访问到敏感的用户数据。漏洞的核心问题在于系统在锁定状态下的访问控制机制存在缺陷,允许了不应该暴露的选项或功能被触发。攻击者需要物理接触目标设备,但不需要任何认证凭据或用户交互即可利用此漏洞。成功利用后,攻击者可以查看设备上存储的敏感信息,包括但不限于联系人、消息、照片等个人数据。修复方案通过在锁定设备上进一步限制可用选项来防止此类攻击。