CVE-2025-43474CVE-2025-43474是Apple macOS系统中一个高危安全漏洞,CVSS评分7.8,属于本地攻击类型的越界读取(Out-of-Bounds Read)漏洞。该漏洞由[email protected]发现并报告,于2025年11月4日披露。漏洞根源在于macOS内核组件中的输入验证不足,攻击者利用精心构造的输入数据触发越界读取操作,可能导致应用程序意外终止系统或读取内核内存区域。由于该漏洞位于操作系统内核层面,成功利用可造成严重的机密性、完整性和可用性影响。攻击者需要本地访问权限,但无需高级权限(低权限即可),也无需用户交互,使得攻击门槛相对较低。该漏洞影响macOS Sequoia、Sonoma和 Tahoe三个主要版本分支。
该漏洞属于内存安全漏洞中的越界读取类型,源于macOS内核组件中缺少适当的输入边界检查。当应用程序尝试读取内存时,如果偏移量计算错误或缺少边界验证,可能访问超出预期缓冲区范围的数据。在macOS内核上下文中,这种越界读取可能导致:1) 读取未授权的内核内存数据,造成敏感信息泄露;2) 触发内核态的异常处理,导致系统意外终止。攻击者需要构造一个特制的应用程序,通过系统API或特定操作触发目标内核组件的越界读取路径。由于是本地攻击向量(AV:L),攻击者必须获得目标系统的本地访问权限。低权限要求(PR:L)意味着普通用户权限的应用程序即可尝试触发该漏洞,无需root权限。攻击成功后可实现内核内存读取或系统DoS,这是非常严重的安全问题。