Informace o bezpečnostním obsahu macOS Sonoma 14.8
Tento dokument popisuje bezpečnostní obsah macOS Sonoma 14.8.
Informace o bezpečnostních aktualizacích Apple
Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.
Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.
Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple.
macOS Sonoma 14.8
Vydáno 15. září 2025
AMD
K dispozici pro: macOS Sonoma
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém s přetečením vyrovnávací paměti byl vyřešen vylepšením kontroly rozsahu.
CVE-2025-43312: ABC Research s.r.o.
AppKit
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém byl vyřešen zablokováním spouštění nepodepsaných služeb na Macích s procesorem Intel.
CVE-2025-43321: Mickey Jin (@patch1t)
Apple Online Store Kit
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2025-31268: Csaba Fitzl (@theevilbit) a Nolan Astrein z týmu Kandji
AppSandbox
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2025-43285: Zhongquan Li (@Guluisacat), Mickey Jin (@patch1t)
CoreAudio
K dispozici pro: macOS Sonoma
Dopad: Zpracování škodlivého souboru videa může vést k neočekávanému ukončení aplikace.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením ověřování vstupů.
CVE-2025-43349: @zlluny ve spolupráci se Zero Day Initiative společnosti Trend
CoreAudio
K dispozici pro: macOS Sonoma
Dopad: Zpracování škodlivého zvukového souboru může vést k poškození paměti.
Popis: Problém byl vyřešen vylepšením zpracování paměti.
CVE-2025-43277: Google Threat Analysis Group
CoreMedia
K dispozici pro: macOS Sonoma
Dopad: Procesu běžícímu v sandboxu se může podařit obejít omezení sandboxu.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení pro sandbox.
CVE-2025-43273: Seo Hyun-gyu (@wh1te4ever), Minghao Lin (@Y1nKoc), 风 (binaryfmyy), BochengXiang(@Crispr) a YingQi Shi (@Mas0nShi), Dora Orak
CoreServices
K dispozici pro: macOS Sonoma
Dopad: Škodlivé aplikaci se může podařit získat přístup k soukromým informacím.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2025-43305: anonymní výzkumník, Mickey Jin (@patch1t)
GPU Drivers
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém se čtením mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2025-43326: Wang Yu z Cyberservalu
IOHIDFamily
K dispozici pro: macOS Sonoma
Dopad: Aplikace může způsobit neočekávané ukončení systému.
Popis: Problém se zápisem mimo rozsah byl vyřešen vylepšením kontroly rozsahu.
CVE-2025-43302: Keisuke Hosoda
IOKit
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu.
CVE-2025-31255: Csaba Fitzl (@theevilbit) ze společnosti Kandji
Kernel
K dispozici pro: macOS Sonoma
Dopad: UDP serverový socket vázaný na místní rozhraní se mohl navázat na všechna rozhraní.
Popis: Problém v logice byl vyřešen vylepšením správy stavu.
CVE-2025-43359: Viktor Oreshkin
LaunchServices
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2025-43231: Mickey Jin (@patch1t), Kirin@Pwnrin a LFY@secsys z Univerzity Fu-tan, anonymní výzkumník
libc
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém s odmítnutím služby byl vyřešen vylepšením ověřování.
CVE-2025-43299: Nathaniel Oh (@calysteon)
CVE-2025-43295: Nathaniel Oh (@calysteon)
Libinfo
K dispozici pro: macOS Sonoma
Dopad: Zpracování škodlivého řetězce může vést k poškození haldy.
Popis: Problém byl vyřešen vylepšením kontroly rozsahu.
CVE-2025-43353: Nathaniel Oh (@calysteon)
MediaLibrary
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém byl vyřešen odebráním zranitelného kódu.
CVE-2025-43319: Hikerell (Loadshine Lab)
MigrationKit
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen odebráním zranitelného kódu.
CVE-2025-43315: Rodolphe Brunetti (@eisw0lf) ze společnosti Lupus Nova
MobileStorageMounter
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit způsobit odmítnutí služby.
Popis: Problém se záměnou typů byl vyřešen vylepšením správy paměti.
CVE-2025-43355: Dawuge ze Shuffle Teamu
Notification Center
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit dostat ke kontaktním údajům souvisejícím s oznámeními v Oznamovacím centru.
Popis: Problém s ochranou soukromí byl vyřešen vylepšením redigování soukromých dat pro záznamy protokolu.
CVE-2025-43301: LFY@secsys z Univerzity Fu-tan
PackageKit
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.
CVE-2025-43298: anonymní výzkumník
Perl
K dispozici pro: macOS Sonoma
Dopad: Několik problémů v prostředí Perl
Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.
CVE-2025-40909
Printing
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2025-31269: Zhongcheng Li z týmu IES Red Team společnosti ByteDance
Ruby
K dispozici pro: macOS Sonoma
Dopad: Zpracování souboru může vést k odmítnutí služby nebo k potenciálnímu odhalení obsahu paměti.
Popis: Jedná se o slabinu v open source kódu, která má vliv i na software Apple. Identifikátor CVE-ID byl přiřazen třetí stranou. Další informace o problému a identifikátoru CVE-ID najdete na cve.org.
CVE-2024-27280
Screenshots
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit zachytit snímek obrazovky aplikace při přechodu do režimu celé obrazovky nebo z něj.
Popis: Problém s ochranou soukromí byl vyřešen vylepšením kontrol.
CVE-2025-31259: anonymní výzkumník
Security Initialization
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit uniknout ze sandboxu.
Popis: Obcházení karantény souboru bylo vyřešeno dodatečnými kontrolami.
CVE-2025-43332: anonymní výzkumník
SharedFileList
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen vylepšeným ověřováním vstupů.
CVE-2025-43293: anonymní výzkumník
SharedFileList
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit upravit chráněné části souborového systému.
Popis: Problém se oprávněním byl vyřešen odebráním zranitelného kódu.
CVE-2025-43291: Ye Zhang z týmu Baidu Security
SharedFileList
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit uniknout ze sandboxu.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2025-43286: pattern-f (@pattern_F_), @zlluny
Shortcuts
K dispozici pro: macOS Sonoma
Dopad: Zkratce se může podařit obejít omezení sandboxu.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení pro sandbox.
CVE-2025-43358: 정답이 아닌 해답
Siri
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém s ochranou soukromí byl vyřešen přesunutím citlivých dat.
CVE-2025-43367: Kirin (@Pwnrin), Cristian Dinca z Národní střední školy informatiky „Tudor Vianu“, Rumunsko
Spell Check
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.
CVE-2025-43190: Noah Gregory (wts.dev)
Spotlight
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém v logice byl vyřešen vylepšením kontrol.
CVE-2025-24197: Rodolphe Brunetti (@eisw0lf) ze společnosti Lupus Nova
Storage
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém s oprávněními byl vyřešen přidáním dalších omezení.
CVE-2025-43341: anonymní výzkumník
StorageKit
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém s parsováním ve zpracování cest adresářů byl vyřešen lepším ověřováním cest.
CVE-2025-43314: Mickey Jin (@patch1t)
StorageKit
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat kořenová oprávnění.
Popis: Problém se souběhem byl vyřešen vylepšením zpracování stavů.
CVE-2025-43304: Mickey Jin (@patch1t)
Touch Bar
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit získat přístup ke chráněným údajům uživatele.
Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.
CVE-2025-43311: anonymní výzkumník, Justin Elliot Fu
Touch Bar Controls
K dispozici pro: macOS Sonoma
Dopad: Aplikaci se může podařit číst citlivé údaje o uživateli.
Popis: Problém byl vyřešen zavedením dalších kontrol oprávnění.
CVE-2025-43308: anonymní výzkumník
WindowServer
K dispozici pro: macOS Sonoma
Dopad: Aplikace může nalákat uživatele, aby zkopíroval citlivá data do schránky.
Popis: Problém s konfigurací byl vyřešen přidáním dalších omezení.
CVE-2025-43310: anonymní výzkumník
Další poděkování
Airport
Poděkování za pomoc zaslouží Csaba Fitzl (@theevilbit) ze společnosti Kandji.
libpthread
Poděkování za pomoc zaslouží Nathaniel Oh (@calysteon).
libxml2
Poděkování za pomoc zaslouží Nathaniel Oh (@calysteon), Sergei Glazunov z týmu Google Project Zero.
SharedFileList
Poděkování za pomoc zaslouží Ye Zhang z Baidu Security.
Wi-Fi
Poděkování za pomoc zaslouží Csaba Fitzl (@theevilbit) ze společnosti Kandji, Noah Gregory (wts.dev), Wojciech Regula ze SecuRing (wojciechregula.blog) a anonymní výzkumník.
Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.