CVE-2025-43532CVE-2025-43532是Apple产品中的一个内存损坏漏洞,CVSS评分2.8,严重等级为低危。该漏洞由于边界检查不足导致,攻击者可通过本地攻击利用此漏洞。攻击者需要诱导用户处理恶意数据,成功利用可能导致应用程序意外终止,影响系统可用性。此漏洞影响Apple多个产品线的最新版本操作系统,包括iOS 18.7.3及更高版本、iPadOS 18.7.3及更高版本、macOS Sequoia 15.7.3、macOS Sonoma 14.8.3、macOS Tahoe 26.2以及tvOS 26.2、visionOS 26.2、watchOS 26.2等。攻击复杂度较低,需要用户交互,但权限要求仅为低权限账户。由于CVSS评分较低,该漏洞的实际危害相对有限,但建议用户及时更新系统以防止潜在的拒绝服务攻击。
该漏洞属于内存损坏类漏洞,核心问题是边界检查不足。在处理特定数据时,程序未能正确验证内存边界,导致缓冲区溢出或类似内存访问错误。攻击者可通过构造恶意数据文件(如图片、文档或特定格式的数据),当目标用户打开或处理这些数据时,触发内存损坏。成功利用此漏洞可导致应用程序崩溃,出现意外终止的情况。由于攻击向量为本地(AV:L),攻击者需要具备本地访问权限;用户交互要求(UI:R)意味着攻击需要诱导用户打开恶意文件;低权限要求(PR:L)表明普通用户账户即可触发漏洞。该漏洞主要影响可用性(A:L),机密性和完整性无影响。Apple已在受影响版本中通过改进边界检查机制修复此问题。