خانه » CVE-2025-43220

CVE-2025-43220

Symlink Validation Vulnerability in Apple Operating Systems Enabling Unauthorized Data Access

توسط Vulnerbyte Alerts
4 بازدید
هشدار سایبری CVE-2025-43220

چکیده

یک آسیب‌پذیری بحرانی در macOS و iPadOS به دلیل اعتبارسنجی نادرست لینک های نمادین (symlinks) شناسایی شده است که امکان دسترسی به داده‌های محافظت‌شده کاربر را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-43220 در سیستم‌عامل‌های iPadOS ، macOS Sequoia ، macOS Sonoma  و macOS Ventura به دلیل اعتبارسنجی نادرست لینک های نمادین رخ می‌دهد و به یک اپلیکیشن اجازه می‌دهد با سوءاستفاده از این لینک ها به داده‌های محافظت‌شده کاربر دسترسی پیدا کند. این آسیب پذیری می‌تواند منجر به افشای اطلاعات حساس یا نقض حریم خصوصی شود. شرکت اپل این آسیب‌پذیری را با بهبود اعتبارسنجی لینک های نمادین در نسخه‌های جدید پچ کرده است.

CVSS

Score Severity Version Vector String
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected before 17.7 iPadOS
affected before 15.6 macOS Sequoia
affected before 14.7 macOS Sonoma
affected before 13.7 macOS Ventura

لیست محصولات بروز شده

Versions Product
17.7.9 iPadOS
15.6 macOS Sequoia
14.7.7 macOS Sonoma
13.7.7 macOS Ventura

نتیجه گیری

برای جلوگیری از بهره‌برداری، iPadOS و macOS را به نسخه‌های جدید منتشر شده به‌روزرسانی کنید. بررسی اپلیکیشن های نصب‌شده نیز توصیه می‌شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43220
  2. https://www.cvedetails.com/cve/CVE-2025-43220/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43220
  4. https://vuldb.com/?id.318224
  5. https://vuldb.com/?id.318223
  6. https://support.apple.com/en-us/124148
  7. https://support.apple.com/en-us/124149
  8. https://support.apple.com/en-us/124150
  9. https://support.apple.com/en-us/124151
  10. https://nvd.nist.gov/vuln/detail/CVE-2025-43220
  11. https://cwe.mitre.org/data/definitions/59.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید