خانه » CVE-2025-43244

CVE-2025-43244

Race Condition in macOS Kernel Enables Unexpected System Termination

توسط Vulnerbyte Alerts
12 بازدید
هشدار سایبری CVE-2025-43244

چکیده

یک آسیب‌پذیری بحرانی در macOS به دلیل شرایط رقابتی (Race Condition) شناسایی شده است که امکان خاتمه غیرمنتظره سیستم را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-43244 در سیستم‌عامل‌های macOS Sequoia، macOS Sonoma و macOS Ventura به دلیل وجود یک شرایط رقابتی (Race Condition) ناشی از همگام‌سازی نادرست منابع مشترک (مطابق با CWE-362) به وجود آمده است. این ضعف امنیتی به یک اپلیکیشن مخرب امکان می‌دهد با سوءاستفاده از این شرایط، منجربه خاتمه غیرمنتظره سیستم شود. چنین وضعیتی می‌تواند باعث ایجاد اختلال جدی در عملکرد سیستم شود. اپل این آسیب‌پذیری را با بهبود مدیریت وضعیت در نسخه‌های جدید سیستم‌عامل خود پچ کرده است.

CVSS

Score Severity Version Vector String
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected before 15.6 macOS Sequoia
affected before 14.7 macOS Sonoma
affected before 13.7 macOS Ventura

لیست محصولات بروز شده

Versions Product
15.6 macOS Sequoia
14.7.7 macOS Sonoma
13.7.7 macOS Ventura

نتیجه گیری

این آسیب‌پذیری با توجه به بحرانی بودن و ماهیت آن (Race Condition)، تهدیدی جدی برای پایداری سیستم‌های macOS محسوب می‌شود. به کاربران توصیه می‌شود در اسرع وقت سیستم‌عامل خود را به نسخه‌های منتشرشده به‌روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43244
  2. https://www.cvedetails.com/cve/CVE-2025-43244/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43244
  4. https://vuldb.com/?id.318206
  5. https://support.apple.com/en-us/124149
  6. https://support.apple.com/en-us/124150
  7. https://support.apple.com/en-us/124151
  8. https://nvd.nist.gov/vuln/detail/cve-2025-43244
  9. https://cwe.mitre.org/data/definitions/362.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید