CVE-2026-20651这是一个存在于macOS系统中的隐私安全漏洞。由于系统在处理临时文件时存在缺陷,导致应用程序可能绕过安全机制,访问到用户的敏感数据。该漏洞影响了macOS Sequoia、Sonoma和Tahoe的多个早期版本。攻击者无需用户交互或认证,即可在本地利用此漏洞读取敏感信息。Apple已通过改进临时文件处理逻辑修复了此问题,建议用户尽快更新至安全版本以防止数据泄露。
该漏洞的核心在于macOS对临时文件的处理逻辑存在缺陷。在特定条件下,应用程序在创建或操作临时文件时,未能正确设置文件权限或隔离机制,导致这些本来应该仅限当前应用或系统访问的敏感数据暴露给其他未经授权的应用程序。由于攻击向量为本地(AV:L)且无需特权(PR:N),这意味着任何恶意软件或低权限应用都有可能发起攻击。攻击者可以通过监控文件系统或预测临时文件路径,读取包含敏感信息(如缓存、日志或中间处理数据)的临时文件。由于无需用户交互(UI:N),攻击过程可以在后台静默进行。Apple在修复版本中引入了更严格的临时文件处理机制,加强了文件权限控制和隔离策略,确保敏感数据不会被意外访问。