CVE-2025-46297CVE-2025-46297是Apple macOS Tahoe 26.2中的一个中等严重性安全漏洞,源于App Sandbox的权限限制不足。该漏洞允许恶意应用绕过沙箱安全机制,访问受保护文件系统中App Sandbox容器内的敏感文件。由于macOS的应用沙箱设计初衷是隔离应用程序的访问权限,防止恶意软件或受损应用访问用户敏感数据,此漏洞可能危及用户隐私和数据安全。攻击者需要诱导用户运行恶意应用,并依赖用户交互来触发漏洞利用。该漏洞的CVSS评分为5.5,主要影响机密性,评分依据为本地攻击向量、无需认证但需要用户交互、机密性影响为高。此漏洞由Apple产品安全团队发现并报告,修复版本为macOS Tahoe 26.2。
该漏洞属于权限绕过类别,具体为App Sandbox容器内受保护文件的未授权访问。在macOS的安全架构中,App Sandbox是核心安全机制,通过强制执行细粒度访问控制策略来限制应用对系统资源的访问。每个沙箱化应用被分配到独立的容器目录,其访问权限受到严格控制。然而,CVE-2025-46297揭示了权限检查机制中的缺陷,允许恶意应用绕过这些限制读取容器内本应受保护的文件。攻击者需要构造特定的系统调用或利用文件操作API的漏洞来实现权限提升。由于攻击向量为本地且需要用户交互,攻击者通常通过社会工程学手段诱骗用户安装并运行恶意应用。成功利用后,攻击者可获取存储在App Sandbox容器中的敏感信息,如应用配置、用户数据缓存或其他应用的临时文件等。修复方案通过在macOS Tahoe 26.2中实施额外的权限检查和访问限制来消除该漏洞。