چکیده

یک آسیب‌پذیری با شدت متوسط در سیستم عامل macOS به دلیل مدیریت نادرست حافظه شناسایی شده است که امکان ایجاد انکار سرویس را فراهم می‌کند.

توضیحات

آسیب‌پذیری ‌CVE-2025-43235 در نسخه‌های پیش از 15.6 سیستم‌عامل macOS Sequoia به دلیل مدیریت نادرست حافظه و مصرف کنترل‌نشده منابع (مطابق با CWE-400) است. این آسیب پذیری برای یک اپلیکیشن مخرب امکان انکار سرویس (DoS) را فراهم می کند و می‌تواند منجر به اختلال در عملکرد سیستم یا اپلیکیشن ها شود. شرکت اپل این آسیب‌پذیری را با بهبود مدیریت حافظه در نسخه 15.6 پچ کرده است.

CVSS

Score Severity Version Vector String
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

لیست محصولات آسیب پذیر

Versions Product
affected before 15.6 macOS Sequoia

لیست محصولات بروز شده

Versions Product
15.6 macOS Sequoia

نتیجه گیری

به‌منظور جلوگیری از سوءاستفاده احتمالی، سیستم‌عامل macOS را به نسخه 15.6 به‌روزرسانی کنید. همچنین، بررسی اپلیکیشن های فعال برای شناسایی عملکردهای غیرعادی نیز توصیه می‌شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43235
  2. https://www.cvedetails.com/cve/CVE-2025-43235/
  3. https://support.apple.com/en-us/124149
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43235
  5. https://vuldb.com/?id.318267
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-43235
  7. https://cwe.mitre.org/data/definitions/400.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *