CVE-2025-43463CVE-2025-43463是Apple macOS操作系统中的一个目录路径解析漏洞。该漏洞源于系统对目录路径处理时的解析问题,攻击者可以利用不正确的路径验证机制绕过安全限制,访问敏感用户数据。根据CVSS 3.1评分5.5(中等),该漏洞主要影响系统的机密性,攻击者可在本地低权限环境下无需用户交互即可利用此漏洞获取未经授权的敏感信息。Apple已在macOS Sequoia 15.7.3、macOS Sonoma 14.8.3和macOS Tahoe 26.1版本中通过改进路径验证机制修复了此问题。
该漏洞属于路径解析/路径遍历类安全问题。在macOS的文件系统处理过程中,系统对目录路径的验证机制存在缺陷,攻击者可以通过构造特殊的路径字符串(如使用符号链接、相对路径遍历../、特殊编码字符等)绕过路径安全检查。当存在漏洞的应用程序处理用户提供的路径输入时,可能导致路径穿越,使应用程序访问本应被限制的系统敏感目录或用户私有数据。攻击者利用此漏洞能够读取系统配置文件、用户凭据、隐私数据等敏感信息。由于攻击向量为本地(AV:L)且需要低权限(PR:L),攻击者可通过恶意应用程序或已安装的后门程序触发该漏洞,无需特殊权限提升。