خانه » CVE-2025-43252

CVE-2025-43252

Symlink Resolution Vulnerability in macOS Sequoia Enabling Unauthorized Data Access

توسط Vulnerbyte Alerts
8 بازدید
هشدار سایبری CVE-2025-43252



چکیده

یک آسیب‌پذیری امنیتی در سیستم‌عامل macOS شناسایی شده که ناشی از ضعف در بررسی symlinkها (لینک های نمادین) در برخی شرایط خاص است. این ضعف می‌تواند به یک وب‌سایت اجازه دهد هنگام پردازش symlinkها، بدون تأیید صریح کاربر به اطلاعات حساس او دسترسی پیدا کند.

توضیحات

آسیب‌پذیری  CVE-2025-43252 به علت عدم دریافت رضایت کاربر هنگام دنبال‌کردن symlinkها یا به عبارتی لینک های نمادین رخ داده است. مهاجم می‌تواند با هدایت کاربر به یک وب‌سایت مخرب، در شرایط خاص به فایل‌هایی در سیستم‌عامل دسترسی پیدا کند که معمولاً در دسترس وب‌سایت‌ها قرار ندارند. اپل برای جلوگیری از این نوع دسترسی، با اعمال یک مرحله‌ تأیید اضافی از کاربر (user consent prompt) در نسخه 15.6 این آسیب‌پذیری را پچ کرده است.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Product 
affected before 15.6 macOS Sequoia

لیست محصولات بروز شده

Versions Product
15.6 macOS Sequoia

نتیجه گیری

از آن‌جایی که این آسیب‌پذیری در نسخه جدید macOS پچ شده است، به کاربران توصیه می‌شود در اسرع وقت سیستم‌عامل خود را به نسخه 15.6 یا بالاتر به‌روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43252
  2. https://www.cvedetails.com/cve/CVE-2025-43252/
  3. https://support.apple.com/en-us/124149
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43252
  5. https://vuldb.com/?id.318149
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-43252
  7. https://cwe.mitre.org/data/definitions/59.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید