CVE-2025-43497CVE-2025-43497是Apple macOS Tahoe中的一个中等严重性安全漏洞,CVSS评分5.2。该漏洞属于沙箱逃逸类问题,攻击者可能利用本地低权限应用程序突破系统沙箱安全限制,获取超出其预期权限范围的系统访问能力。漏洞由Apple产品安全团队发现并报告,已在macOS Tahoe 26.1版本中修复。由于攻击向量为本地攻击且需要低权限认证,对普通用户的影响相对有限,但仍可能与其他漏洞结合形成更严重的安全威胁。
该漏洞源于macOS Tahoe中应用程序沙箱机制的实现缺陷,允许低权限本地应用突破安全边界。攻击者通过精心构造的应用程序,在获得系统执行权限后,利用沙箱检查逻辑的漏洞或race condition,绕过进程隔离限制访问受限资源。CVSS向量显示该漏洞具有系统级影响范围(S:C),可导致机密性(C:L)和完整性(I:L)的低幅度提升。由于无需用户交互(UI:N),攻击可在后台静默执行。此类漏洞常被用于权限提升攻击链的初始阶段,配合其他漏洞实现完整系统控制。