macOS 14.x < 14.8.3 多个漏洞 (125888)

high Nessus 插件 ID 278569

简介

远程主机缺少用于修复多个漏洞的 macOS 更新

描述

远程主机上运行的 macOS/Mac OS X 版本为低于 14.8.3 的 14.x。因此,该应用程序受到多个漏洞的影响:

- 在 libarchive 库中发现一个漏洞。将文件流通过管道传输到 bsdtar 时,可触发此缺陷,从而可能允许读取超出文件末尾的内容。此越界读取可导致意外后果,包括不可预测的程序行为、内存损坏或拒绝服务情况。(CVE-2025-5918)

- libcurl 的 ASN1 解析器代码包含 `GTime2str()` 函数,用于解析 ASN.1 通用时间字段。如果给定语法上不正确的字段,解析器最终可能会使用 -1 作为
*时间部分*的长度,从而导致对指向非(特意)以 NULL 结尾的堆缓冲区区域的指针执行 `strlen()`。此缺陷最有可能造成系统崩溃,但如果使用 [CURLINFO_CERTINFO](https://curl.se/libcurl/c/CURLINFO_CERTINFO.html),也会导致系统将堆内容返回给应用程序。(CVE-2024-7264)

- 已通过改进限制解决逻辑问题。此问题已在 macOS Sonoma 14.8.3、macOS Sequoia 15.7.3 中修复。应用程序或可访问用户保护数据。(CVE-2025-43416)

- 已通过改进路径验证解决目录路径处理中的解析问题。此问题已在 macOS Konoma 14.8.3、macOS Tahoe 26.1、macOS Sequoia 15.7.3中修复。应用程序或可访问敏感用户数据。(CVE-2025-43463)

- 此问题已通过改进输入验证来解决。此问题已在 macOS Sonoma 14.8.3、macOS Sequoia 15.7.3 中修复。应用程序可能造成拒绝服务。(CVE-2025-43482)

请注意,Nessus 并未测试这些问题,而是只依据操作系统自我报告的版本号进行判断。

解决方案

升级至 macOS 14.8.3 或更高版本。

另见

https://support.apple.com/en-us/125888

插件详情

严重性: High

ID: 278569

文件名: macos_125888.nasl

版本: 1.3

类型: local

代理: macosx

发布时间: 2025/12/12

最近更新时间: 2026/2/24

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-43539

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:apple:macos:14.0, cpe:/o:apple:mac_os_x:14.0

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/12/12

漏洞发布日期: 2023/12/12

参考资料信息

CVE: CVE-2024-7264, CVE-2025-43416, CVE-2025-43463, CVE-2025-43482, CVE-2025-43509, CVE-2025-43512, CVE-2025-43513, CVE-2025-43516, CVE-2025-43517, CVE-2025-43518, CVE-2025-43519, CVE-2025-43530, CVE-2025-43532, CVE-2025-43538, CVE-2025-43539, CVE-2025-46276, CVE-2025-46285, CVE-2025-46287, CVE-2025-46289, CVE-2025-5918, CVE-2025-9086

APPLE-SA: 125888

IAVA: 2025-A-0925