CVE-2025-43445CVE-2025-43445是Apple产品中的一个越界读取(Out-of-Bounds Read)漏洞。该漏洞由于处理媒体文件时输入验证不足导致,攻击者可以通过构造恶意的媒体文件触发此漏洞。当用户打开或处理该恶意文件时,可能导致应用程序意外终止(拒绝服务)或进程内存损坏。虽然CVSS评分仅为4.3(中等),但该漏洞影响范围广泛,涵盖Apple全平台产品,包括iPhone、iPad、Mac、Apple TV、Apple Watch和Apple Vision Pro等设备。该漏洞已通过改进的输入验证得到修复,Apple在多个安全更新中发布了补丁。
越界读取漏洞发生在Apple媒体文件处理组件中。攻击者可以构造一个特制的媒体文件,当目标用户在Apple设备上打开或预览该文件时,触发越界读取操作。该漏洞允许攻击者读取进程内存中的敏感信息或导致应用程序崩溃。在CVSS评分体系中,该漏洞的网络攻击向量(AV:N)表明可以通过网络交付恶意文件,低攻击复杂度(AC:L)意味着实施攻击相对容易,而需要用户交互(UI:R)则要求受害者主动打开恶意文件。攻击者可能利用此漏洞读取内存中的敏感数据,如认证令牌、加密密钥或其他应用程序数据。Apple通过在媒体解析器中添加边界检查和输入验证来修复此问题。