خانه » CVE-2025-43251

CVE-2025-43251

macOS Keychain Authorization Bypass Vulnerability in Sequoia

توسط Vulnerbyte Alerts
10 بازدید
هشدار سایبری CVE-2025-43251

چکیده

یک آسیب‌پذیری با شدت متوسط در سیستم عامل macOS به دلیل مدیریت نادرست مجوزهای دسترسی شناسایی شده است. این آسیب پذیری امکان دسترسی غیرمجاز به آیتم‌های Keychain را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-43251 در سیستم‌عامل macOS Sequoia ناشی از مدیریت نادرست مجوزهای دسترسی (مطابق با CWE-863) است. این ضعف امنیتی به مهاجم لوکال اجازه می‌دهد بدون مجوز به آیتم‌های Keychain دسترسی پیدا کند. در نتیجه، این موضوع می تواند منجر به فاش شدن اطلاعات حساسی مانند رمزهای عبور یا کلیدهای ذخیره‌شده شود. اپل با بهبود مدیریت وضعیت در نسخه‌ی 15.6 این آسیب‌پذیری را پچ کرده است.

CVSS

Score Severity Version Vector String
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Product
affected before 15.6 macOS Sequoia

لیست محصولات بروز شده

Versions Product
15.6 macOS Sequoia

نتیجه گیری

برای جلوگیری از بهره‌برداری، سیستم‌عامل macOS را به نسخه 15.6 به‌روزرسانی کنید. بررسی تنظیمات امنیتی Keychain نیز توصیه می‌شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43251
  2. https://www.cvedetails.com/cve/CVE-2025-43251/
  3. https://support.apple.com/en-us/124149
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43251
  5. https://vuldb.com/?id.318262
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-43251
  7. https://cwe.mitre.org/data/definitions/863.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید