چکیده

یک آسیب‌پذیری با شدت بالا در macOS به دلیل خواندن خارج از محدوده (Out-of-Bounds Read) شناسایی شده است که امکان خاتمه غیرمنتظره اپلیکیشن را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-43254 به دلیل خواندن خارج از محدوده (CWE-125) در هنگام پردازش یک فایل مخرب رخ می‌دهد که می‌تواند منجر به خاتمه غیرمنتظره اپلیکیشن شود. این آسیب پذیری با بهبود اعتبارسنجی ورودی در نسخه‌های جدید پچ شده است.

CVSS

Score Severity Version Vector String
7.1 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

لیست محصولات آسیب پذیر

Versions Product
affected before 15.6 macOS Sequoia
affected before 14.7 macOS Sonoma
affected before 13.7 macOS Ventura

لیست محصولات بروز شده

Versions Product
15.6 macOS Sequoia
14.7.7 macOS Sonoma
13.7.7 macOS Ventura

نتیجه گیری

برای جلوگیری از بهره‌برداری، سیستم‌عامل macOS را به نسخه‌های جدید به‌روزرسانی کرده و از پردازش فایل‌های ناشناخته خودداری کنید.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43254
  2. https://www.cvedetails.com/cve/CVE-2025-43254/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43254
  4. https://vuldb.com/?id.318260
  5. https://support.apple.com/en-us/124149
  6. https://support.apple.com/en-us/124150
  7. https://support.apple.com/en-us/124151
  8. https://nvd.nist.gov/vuln/detail/CVE-2025-43254
  9. https://cwe.mitre.org/data/definitions/125.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *