CVE-2025-43473CVE-2025-43473是Apple macOS Tahoe 26.1中的一个中等严重性安全漏洞,CVSS评分为5.5。该漏洞源于应用状态管理不当,允许恶意应用在未经适当授权的情况下访问敏感用户数据。攻击者只需具备低权限即可在本地发起攻击,无需用户交互即可获取机密信息。此漏洞主要影响系统机密性,可能导致用户隐私数据、商业敏感信息或认证凭据被非法获取。Apple已于2025年12月12日通过安全更新修复此问题,用户需及时更新系统以防止潜在攻击。
该漏洞存在于macOS Tahoe 26.1的应用状态管理机制中。问题核心在于应用状态转换过程中缺乏足够的访问控制验证,导致恶意应用能够绕过沙箱限制访问其他应用的敏感数据。具体而言,当应用进入后台或进行状态切换时,系统未正确验证请求访问数据的应用是否具有相应权限。攻击者可通过构造特定的应用调用序列,触发状态管理缺陷,从而读取存储在系统中的敏感信息,包括用户文档、认证令牌、加密密钥等。该漏洞为本地攻击向量,攻击者需具备在目标系统上执行代码的能力,但权限要求较低。