CVE-2025-43454CVE-2025-43454是Apple iOS和iPadOS系统中存在的一个高危安全漏洞,CVSS评分达到7.5分。该漏洞源于系统状态管理机制的缺陷,攻击者可能利用此漏洞导致受影响的iPhone或iPad设备出现持续性的锁定失败问题。漏洞的CVSS向量显示其具有网络攻击面(AV:N),攻击复杂度低(AC:L),无需认证(PR:N)和用户交互(UI:N),主要影响系统的机密性(C:H),造成高机密性影响。根据Apple官方安全公告,该漏洞已在iOS 18.7.2、iPadOS 18.7.2、iOS 26.1和iPadOS 26.1版本中得到修复。漏洞由Apple产品安全团队([email protected])发现并报告,披露日期为2025年11月4日。虽然该漏洞不直接导致远程代码执行,但设备锁定机制的失效可能导致敏感数据面临未授权访问风险,对于企业移动设备管理和个人隐私保护构成严重威胁。
该漏洞的核心问题在于iOS/iPadOS系统的状态管理模块存在缺陷。攻击者通过精心构造的输入或特定操作序列,可能破坏设备锁定状态机的正常逻辑,导致设备进入一种异常状态,在此状态下设备锁定功能持续失效。攻击者可以利用此漏洞绕过设备的自动锁定机制,使得设备在应该自动锁定时保持解锁状态。这种状态管理失效可能导致以下后果:设备屏幕在用户离开后不会自动锁定,敏感应用数据持续暴露,锁屏密码或生物识别认证被绕过。由于该漏洞无需认证即可利用,且可以通过网络触发(AV:N),攻击者可能在特定场景下(如连接恶意WiFi、访问恶意网页或接收特定推送通知)触发此漏洞状态。技术层面,漏洞可能涉及系统状态转换逻辑中的竞态条件、状态验证缺失或状态重置机制的问题。修复方案通过改进状态管理逻辑,确保锁定状态机在各种场景下都能正确转换和保持安全状态。