چکیده

یک آسیب‌پذیری با شدت بالا در سیستم‌عامل macOS شناسایی شده است که به یک اپلیکیشن مخرب اجازه می‌دهد به سطح دسترسی root دست یابد.

توضیحات

آسیب‌پذیری CVE-2025-43256 در سیستم‌عامل‌های macOS Sequoia و macOS Sonoma ناشی از ضعف در مدیریت سطح دسترسی (مطابق با CWE-269) است. این آسیب پذیری به یک اپلیکیشن مخرب اجازه می‌دهد تا با دور زدن محدودیت‌ها، به سطح دسترسی root دست یابد. مهاجم در صورت بهره‌برداری موفق، می‌تواند به منابع حساس سیستم دسترسی پیدا کند. این آسیب‌پذیری با بهبود مدیریت وضعیت دسترسی در نسخه‌های جدید سیستم‌عامل‌های ذکرشده توسط اپل پچ شده است.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected before 15.6 macOS Sequoia
affected before 14.7 macOS Sonoma

لیست محصولات بروز شده

Versions Product
15.6 macOS Sequoia
14.7.7 macOS Sonoma

نتیجه گیری

به کاربران توصیه می‌شود در اسرع وقت به نسخه‌های پچ شده به روزرسانی کرده تا از بهره‌برداری احتمالی جلوگیری شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43256
  2. https://www.cvedetails.com/cve/CVE-2025-43256/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43256
  4. https://vuldb.com/?id.318261
  5. https://support.apple.com/en-us/124149
  6. https://support.apple.com/en-us/124150
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-43256
  8. https://cwe.mitre.org/data/definitions/269.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *