macOS 26.x < 26.2 多个漏洞 (125886)

high Nessus 插件 ID 278572

简介

远程主机缺少用于修复多个漏洞的 macOS 更新

描述

远程主机上运行的 macOS/Mac OS X 版本为低于 26.2 的 26.x。因此,该应用程序受到多个漏洞的影响:

- 在 libarchive 库中发现一个漏洞。将文件流通过管道传输到 bsdtar 时,可触发此缺陷,从而可能允许读取超出文件末尾的内容。此越界读取可导致意外后果,包括不可预测的程序行为、内存损坏或拒绝服务情况。(CVE-2025-5918)

- libcurl 的 ASN1 解析器代码包含 `GTime2str()` 函数,用于解析 ASN.1 通用时间字段。如果给定语法上不正确的字段,解析器最终可能会使用 -1 作为
*时间部分*的长度,从而导致对指向非(特意)以 NULL 结尾的堆缓冲区区域的指针执行 `strlen()`。此缺陷最有可能造成系统崩溃,但如果使用 [CURLINFO_CERTINFO](https://curl.se/libcurl/c/CURLINFO_CERTINFO.html),也会导致系统将堆内容返回给应用程序。(CVE-2024-7264)

- Google Chrome 129.0.6668.58 之前版本的下载中存在错误的安全性 UI,远程攻击者可能利用此漏洞诱骗用户使用特定 UI 手势,通过构建的 HTML 页面发动 UI 欺骗攻击。
(Chromium 安全严重性:中)(CVE-2024-8906)

- Mac 版 Google Chrome 143.0.7499.110 之前版本的 ANGLE 中存在越界内存访问漏洞,远程攻击者可利用此漏洞,通过构建的 HTML 页面执行越界内存访问攻击。(Chromium 安全严重性:
高)(CVE-2025-14174)

- 已通过改进缓存处理解决此问题。此问题已在 macOS Sequoia 15.7.2、macOS Sonoma 14.8.2 中修复。具有物理访问权限的攻击者可能能够查看已删除的备注。(CVE-2025-43410)

请注意,Nessus 并未测试这些问题,而是只依据操作系统自我报告的版本号进行判断。

解决方案

升级至 macOS 26.2 或更高版本。

另见

https://support.apple.com/en-us/125886

插件详情

严重性: High

ID: 278572

文件名: macos_125886.nasl

版本: 1.5

类型: local

代理: macosx

发布时间: 2025/12/12

最近更新时间: 2026/2/24

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.2

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-43539

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.2

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

CVSS 分数来源: CVE-2025-46281

漏洞信息

CPE: cpe:/o:apple:mac_os_x:26.0, cpe:/o:apple:macos:26.0

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/12/12

漏洞发布日期: 2023/12/12

CISA 已知可遭利用的漏洞到期日期: 2026/1/2, 2026/1/5

参考资料信息

CVE: CVE-2024-7264, CVE-2024-8906, CVE-2025-14174, CVE-2025-43410, CVE-2025-43416, CVE-2025-43428, CVE-2025-43482, CVE-2025-43501, CVE-2025-43509, CVE-2025-43511, CVE-2025-43512, CVE-2025-43513, CVE-2025-43514, CVE-2025-43516, CVE-2025-43517, CVE-2025-43518, CVE-2025-43519, CVE-2025-43521, CVE-2025-43522, CVE-2025-43523, CVE-2025-43526, CVE-2025-43527, CVE-2025-43529, CVE-2025-43530, CVE-2025-43531, CVE-2025-43532, CVE-2025-43533, CVE-2025-43535, CVE-2025-43536, CVE-2025-43538, CVE-2025-43539, CVE-2025-43541, CVE-2025-43542, CVE-2025-46276, CVE-2025-46277, CVE-2025-46278, CVE-2025-46279, CVE-2025-46281, CVE-2025-46282, CVE-2025-46283, CVE-2025-46285, CVE-2025-46287, CVE-2025-46288, CVE-2025-46289, CVE-2025-46291, CVE-2025-5918, CVE-2025-9086

APPLE-SA: 125886

IAVA: 2025-A-0925-S