macOS 15.x < 15.7 多个漏洞 (125111)

critical Nessus 插件 ID 264812

简介

远程主机缺少用于修复多个漏洞的 macOS 更新

描述

远程主机上运行的 macOS/Mac OS X 版本为低于 15.7 的 15.x。因此,该应用程序受到多个漏洞的影响:

- 在 StringIO 3.0.1 和 3.0.x 至 3.0.6 版本的 Ruby 以及 3.1.x 至 3.1.4 版本的 Ruby 中发现一个缓冲区过度读取问题。 StringIO 上的 ungetbyte 和 ungetc 方法可读取超过字符串末尾,对 StringIO.gets 的后续调用可能返回内存值。 3.0.3 是主要修复的版本;但是,针对 Ruby 3.0 用户,修复的版本为 stringio 3.0.1.1,而针对 Ruby 3.1 用户,修复的版本为 stringio 3.0.1.2。(CVE-2024-27280)

- 已通过改进输入审查解决此问题。此问题已在 macOS Sequoia 15.5 中修复。应用可能会获得更高权限。(CVE-2025-31259)

- Perl 线程具有工作目录争用条件,其中文件操作可能以非预期路径为目标。如果目录句柄在创建线程时仍然开启,则临时更改整个流程的当前工作目录,以将该句柄克隆到新线程,其他已在运行的任何线程也能看到这项更改。这可能会导致意外操作,例如从非预期位置加载代码或访问文件,本地攻击者可能会利用此漏洞。此缺陷是在 commit 11a11ecf4bea72b17d250cfb43c897be1341861e 中引入,并在 Perl 版本 5.13.6 中发行 (CVE-2025-40909)

请注意,Nessus 并未测试这些问题,而是只依据操作系统自我报告的版本号进行判断。

解决方案

升级至 macOS 15.7 或更高版本。

另见

https://support.apple.com/en-us/125111

插件详情

严重性: Critical

ID: 264812

文件名: macos_125111.nasl

版本: 1.2

类型: local

代理: macosx

发布时间: 2025/9/15

最近更新时间: 2025/9/19

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2024-27280

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

风险因素: Critical

Base Score: 9.3

Threat Score: 8.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:apple:mac_os_x:15.0, cpe:/o:apple:macos:15.0

易利用性: No known exploits are available

补丁发布日期: 2025/9/15

漏洞发布日期: 2024/3/25

参考资料信息

CVE: CVE-2024-27280, CVE-2025-24197, CVE-2025-31255, CVE-2025-31259, CVE-2025-31268, CVE-2025-40909, CVE-2025-43190, CVE-2025-43285, CVE-2025-43286, CVE-2025-43291, CVE-2025-43292, CVE-2025-43293, CVE-2025-43295, CVE-2025-43298, CVE-2025-43299, CVE-2025-43301, CVE-2025-43302, CVE-2025-43304, CVE-2025-43305, CVE-2025-43308, CVE-2025-43310, CVE-2025-43311, CVE-2025-43312, CVE-2025-43314, CVE-2025-43315, CVE-2025-43319, CVE-2025-43321, CVE-2025-43326, CVE-2025-43330, CVE-2025-43332, CVE-2025-43349, CVE-2025-43353, CVE-2025-43355, CVE-2025-43358, CVE-2025-43359

APPLE-SA: 125111

IAVA: 2025-A-0677