CVE-2025-43506CVE-2025-43506是Apple macOS Tahoe 26.1系统中iCloud Private Relay服务的一个逻辑错误漏洞。该漏洞由Apple产品安全团队发现并报告,CVSS评分达到7.5分,属于高危级别。漏洞的核心问题在于当系统存在多个用户同时登录的情况下,iCloud Private Relay可能无法正常激活,导致用户的隐私保护功能失效。iCloud Private Relay是Apple提供的隐私保护服务,通过混淆用户IP地址和加密DNS请求来增强用户浏览隐私。该逻辑错误已被Apple通过改进错误处理机制的方式修复。攻击者无需特殊权限即可利用此漏洞,仅需在多用户环境中触发相关代码路径即可导致服务激活失败,从而可能获取用户真实的IP地址信息。
该漏洞属于典型的逻辑错误类型,源于iCloud Private Relay在多用户会话管理方面的设计缺陷。在macOS Tahoe 26.1中,iCloud Private Relay的激活逻辑未正确处理多个并发用户会话的场景。当系统检测到多个用户账户同时处于活跃状态时,服务激活检查机制出现判断错误,导致即使在满足激活条件的情况下,iCloud Private Relay也无法正常启动。从攻击向量来看,该漏洞可通过网络远程触发(AV:N),无需认证(PR:N)和用户交互(UI:N)。漏洞主要影响系统的机密性(C:H),可能导致用户真实IP地址在多用户环境下泄露。由于iCloud Private Relay的设计目的是隐藏用户真实IP和加密网络流量,该功能的失效将使用户的在线活动更容易被追踪和监控。修复方案通过改进错误处理逻辑,确保在多用户场景下正确评估和激活iCloud Private Relay服务。