CVE-2025-46291CVE-2025-46291是Apple macOS中一个逻辑验证缺陷导致的安全漏洞。该漏洞位于macOS的安全机制Gatekeeper中,Gatekeeper是Apple在macOS中实施的安全防护功能,用于验证从互联网下载的应用程序是否经过公证并符合安全标准。攻击者利用此漏洞可以制作恶意应用程序,使其绕过Gatekeeper的验证检查,在目标系统上以完整权限执行。该漏洞的CVSS评分为7.8,属于高危级别,攻击向量为本地攻击,不需要高权限即可实施,且无需用户交互即可完成攻击。此漏洞由Apple产品安全团队发现并报告,披露于2025年12月17日。攻击成功后,恶意应用可以完全访问用户数据(机密性高影响)、修改系统设置和文件(完整性高影响)、以及影响系统可用性(可用性高影响)。
该漏洞属于逻辑验证缺陷,攻击者利用Gatekeeper验证流程中的逻辑错误,构造特制的应用程序包或签名信息,使验证机制误判为合法应用。具体而言,攻击者可能通过以下方式实现绕过:1) 利用应用程序包结构或代码签名中的特定字段,使Gatekeeper的签名验证逻辑产生误判;2) 构造符合部分验证条件但实际包含恶意代码的应用程序;3) 利用时间窗口或竞态条件绕过验证检查。一旦绕过成功,恶意应用可以获取与正常应用相同的执行权限,包括访问用户文件、执行系统命令、修改系统设置等。由于Gatekeeper的验证被绕过,系统原有的安全防护机制失效,用户可能在不知情的情况下运行了恶意软件。该漏洞影响macOS Tahoe 26.2版本,攻击者需要本地访问目标系统即可实施攻击。