CVE-2025-43465CVE-2025-43465是Apple macOS Tahoe 26.1中的一个中等严重性安全漏洞。该漏洞源于系统组件在处理目录路径解析时存在缺陷,路径验证机制不完善。攻击者通过本地低权限应用程序,利用路径解析逻辑漏洞,可以绕过安全限制访问敏感用户数据。此漏洞不需要用户交互,攻击者可在普通用户权限下执行恶意代码,访问本应受保护的文件系统区域。由于机密性影响评级为高,攻击成功后可能导致用户隐私数据、认证凭据、加密密钥等敏感信息泄露。Apple已在macOS Tahoe 26.1版本中通过改进路径验证机制修复此问题。
该漏洞的根本原因在于macOS Tahoe 26.1的文件系统路径解析模块对目录路径的验证存在缺陷。当应用程序请求访问特定目录路径时,系统未能正确验证路径的规范性和安全性,导致潜在的路径遍历攻击可行。攻击者可通过构造特殊的路径字符串(如包含../的相对路径或符号链接)绕过路径检查,访问目标目录之外的敏感文件。CVSS向量显示攻击复杂度低(AC:L),本地攻击者仅需低权限即可利用此漏洞。技术层面,漏洞可能存在于核心文件系统API或安全沙箱路径验证逻辑中。攻击者利用路径解析差异,可读取受保护的用户数据目录内容,包括但不限于用户文档、配置文件中存储的凭证、以及应用程序沙箱外的敏感数据。