خانه » CVE-2025-43266

CVE-2025-43266

Incorrect Permission Assignment Allows Sandbox Escape in macOS

توسط Vulnerbyte Alerts
9 بازدید
هشدار سایبری CVE-2025-43266



چکیده

یک آسیب‌پذیری با شدت متوسط در سیستم عامل macOS به دلیل تخصیص نادرست مجوزها شناسایی شده است که امکان خروج اپلیکیشن از سندباکس را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-43266 در سیستم‌عامل‌های macOS Sequoia، macOS Sonoma و macOS Ventura به دلیل تخصیص نادرست مجوزها برای منابع حیاتی (مطابق با CWE-732) رخ می‌دهد و امکان خروج ازمحدودیت‌های سندباکس را برای اپلیکیشن فراهم می کند. این آسیب پذیری می‌تواند منجر به دسترسی غیرمجاز به منابع سیستمی شود. شرکت اپل این آسیب پذیری را با اعمال محدودیت های دسترسی در نسخه های جدید، پچ کرده است.

CVSS

Score Severity Version Vector String
5.1 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
affected before 15.6 macOS Sequoia
affected before 14.7 macOS Sonoma
affected before 13.7 macOS Ventura

لیست محصولات بروز شده

Versions Product
15.6 macOS Sequoia
14.7.7 macOS Sonoma
13.7.7 macOS Ventura

نتیجه گیری

برای جلوگیری از بهره‌برداری، سیستم‌عامل macOS را به نسخه های پچ شده به‌روزرسانی کرده و تنظیمات امنیتی اپلیکیشن ها را مورد بررسی قرار دهید.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43266
  2. https://www.cvedetails.com/cve/CVE-2025-43266/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43266
  4. https://vuldb.com/?id.318212
  5. https://support.apple.com/en-us/124149
  6. https://support.apple.com/en-us/124150
  7. https://support.apple.com/en-us/124151
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-43266
  9. https://cwe.mitre.org/data/definitions/732.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید