CVE-2025-43516CVE-2025-43516是Apple macOS系统中一个会话管理相关的安全漏洞。该漏洞存在于macOS的Voice Control(语音控制)功能中,由于会话管理机制存在缺陷,攻击者能够在启用Voice Control功能的情况下,访问并转录其他用户的活动内容。此漏洞的CVSS评分为3.3,属于低危级别,攻击向量为本地攻击,需要低权限即可实施,无需用户交互即可成功利用。漏洞主要影响macOS系统的机密性,可能导致用户隐私信息泄露。Apple已通过安全更新修复了此问题,发布了macOS Sequoia 15.7.3、macOS Sonoma 14.8.3和macOS Tahoe 26.2版本。
该漏洞属于macOS系统层面的会话管理缺陷。在macOS系统中,Voice Control功能允许用户通过语音命令操作系统。当多个用户账户存在于同一系统时,会话管理机制未能正确隔离不同用户的语音控制会话。攻击者只需拥有系统低权限账户,并启用Voice Control功能,即可利用不安全的会话管理机制,捕获或转录其他活跃用户的屏幕活动、语音交互内容等信息。由于攻击向量为本地(AV:L)且需要低权限(PR:L),攻击者必须具备本地访问系统的能力。CVSS向量显示该漏洞主要影响信息的机密性(C:L),而完整性和可用性不受影响(I:N/A:N)。漏洞的修复通过改进会话检查机制实现,确保不同用户会话之间的正确隔离。