CVE-2025-43318
⚪ Do wiadomości
Luka w macOS umożliwia aplikacji z uprawnieniami roota dostęp do prywatnych danych.
CVSS
6.2
EPSS
0.2%
Exploit
none
Vendor
apple
Opis źródłowy (NVD)
This issue was addressed with additional entitlement checks. This issue is fixed in macOS Tahoe 26. An app with root privileges may be able to access private information.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.2 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2025-09-15 23:15:34 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-30 23:10:00 UTC |
Referencje
- https://support.apple.com/en-us/125110 ([email protected]) [Release Notes, Vendor Advisory]
- http://seclists.org/fulldisclosure/2025/Sep/53 (af854a3a-2127-422b-91ae-364da2661108)