خانه » CVE-2025-43260

CVE-2025-43260

Entitlement Hijacking Vulnerability in macOS Sequoia and Sonoma

توسط Vulnerbyte Alerts
7 بازدید
هشدار سایبری CVE-2025-43260

چکیده

این آسیب‌پذیری در macOS به دلیل ضعف در کنترل مجوزهای امنیتی بین اپلیکیشن‌ها به وجود آمده است. مهاجم می‌تواند از طریق یک اپلیکیشن با دسترسی پایین، مجوزهای امنیتی اختصاص داده‌شده به اپلیکیشن‌های دارای دسترسی بالاتر را به‌صورت غیرمجاز به دست آورد.

توضیحات

آسیب‌پذیری CVE-2025-43260 به‌دلیل ضعف در مکانیزم اعتباردهی به مجوزهای امنیتی(entitlements)  اپلیکیشن‌ها ایجاد شده است. در صورت موفقیت در بهره‌برداری، اپلیکیشن مخرب می‌تواند به مجوزهایی که مختص اپلیکیشن‌های دارای دسترسی بالاتر است دست یابد. این موضوع ممکن است منجربه افشای داده‌های حساس یا اجرای عملیات خارج از سطح دسترسی مجاز شود. آسیب پذیری مذکور در نسخه‌های جدید با بهبود در مکانیزم محافظت از داده‌ها پچ شده است.

CVSS

Score Severity Version Vector String
5.1 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
affected before 15.6 macOS Sequoia
affected before 14.7 macOS Sonoma

لیست محصولات بروز شده

Versions Product
15.6 macOS Sequoia
14.7.7 macOS Sonoma

نتیجه گیری

به کاربران macOS توصیه می‌شود در اسرع وقت سیستم‌عامل خود را به آخرین نسخه به‌روزرسانی کرده و از اجرای اپلیکیشن‌های مشکوک خودداری کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43260
  2. https://www.cvedetails.com/cve/CVE-2025-43260/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43260
  4. https://vuldb.com/?id.318211
  5. https://support.apple.com/en-us/124149
  6. https://support.apple.com/en-us/124150
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-43260
  8. https://cwe.mitre.org/data/definitions/266.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید