- شناسه CVE-2025-43261 :CVE
- CWE-693 :CWE
- yes :Advisory
- منتشر شده: جولای 29, 2025
- به روز شده: جولای 29, 2025
- امتیاز: 9.8
- نوع حمله: Unknown
- اثر گذاری: Unknown
- حوزه: سیستمعاملها و اجزای کلیدی آن
- برند: Apple
- محصول: macOS
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری بحرانی ناشی از ضعف در منطق اجرای محدودیتهای امنیتی محیط سندباکس در سیستمعامل macOS شناسایی شده است. این آسیبپذیری میتواند به یک اپلیکیشن سندباکسشده اجازه دهد از محیط ایزولهشده خود خارج شده و به منابعی خارج از سطح دسترسی مجاز دست یابد.
توضیحات
آسیبپذیری بحرانی با شناسه CVE-2025-43261 ناشی از ضعف در مکانیزمهای کنترل منطق اجرایی و اعتبارسنجی در کامپوننت های مرتبط با سیستم سندباکس macOS است. این آسیب پذیری امنیتی میتواند به یک مهاجم اجازه دهد تا از طریق اجرای یک پردازش درون سندباکس، محدودیتهای امنیتی اعمالشده را دور زده و به سطح دسترسی بالاتری نسبت به دسترسی مجاز اولیه دست یابد. چنین دسترسی غیرمجاز میتواند منجر به افشای داده، تغییر وضعیت سیستم یا اجرای عملیات خارج از محدوده مجاز اپلیکیشن گردد. آسیبپذیری مذکور در نسخههای جدید با اعمال کنترلهای منطقی دقیقتر پچ شده است.
CVSS
Score | Severity | Version | Vector String |
9.8 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
Versions | Product |
affected before 15.6 | macOS Sequoia |
affected before 14.7 | macOS Sonoma |
affected before 13.7 | macOS Ventura |
لیست محصولات بروز شده
Versions | Product |
15.6 | macOS Sequoia |
14.7.7 | macOS Sonoma |
13.7.7 | macOS Ventura |
نتیجه گیری
به کاربران سیستمعامل macOS اکیداً توصیه میشود هرچه سریعتر دستگاههای خود را به آخرین نسخههای منتشرشده بهروزرسانی کنند تا از ریسک ناشی از آسیبپذیریهای امنیتی شناساییشده، بهویژه موارد بحرانی مرتبط با فرار از محیط سندباکس، در امان بمانند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-43261
- https://www.cvedetails.com/cve/CVE-2025-43261/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43261
- https://vuldb.com/?id.318263
- https://support.apple.com/en-us/124149
- https://support.apple.com/en-us/124150
- https://support.apple.com/en-us/124151
- https://nvd.nist.gov/vuln/detail/cve-2025-43261
- https://cwe.mitre.org/data/definitions/693.html