CVE-2025-43470CVE-2025-43470是Apple macOS Tahoe 26.1中发现的一个权限绕过漏洞。该漏洞源于磁盘镜像文件权限处理不当,允许标准用户(非管理员)访问原本属于管理员用户的磁盘镜像中的文件内容。攻击者作为系统上的标准用户,可以利用此漏洞绕过正常的访问控制机制,读取管理员用户创建的磁盘镜像中的敏感文件。CVSS评分5.5,属于中等严重程度,攻击向量为本地攻击,需要低权限认证,无需用户交互即可利用。漏洞主要影响机密性,攻击成功后可能导致敏感信息泄露,如配置文件、密钥、凭证或其他机密数据。此问题已在macOS Tahoe 26.1中得到修复,Apple通过添加额外限制来强化权限检查机制。
该漏洞属于macOS访问控制框架中的权限检查缺陷。在正常情况下,macOS基于用户身份和文件权限实施访问控制策略。当管理员用户创建磁盘镜像文件(如.dmg格式)并存储敏感文件时,这些文件的访问权限应仅限于管理员用户。然而,由于权限验证逻辑存在缺陷,系统在处理磁盘镜像挂载后的文件访问请求时,未正确检查调用者与磁盘镜像所有者之间的关系。攻击者作为标准用户,通过特定的API调用或文件系统操作,可以绕过权限检查直接读取磁盘镜像内的文件内容。攻击成功的关键在于macOS对磁盘镜像内部文件的权限继承机制处理不当,未将外部用户的访问权限与镜像内部文件的所有权进行正确关联。