Informacije o sigurnosnom sadržaju sustava macOS Sonoma 14.8.3

U ovom se dokumentu opisuje sigurnosni sadržaj sustava macOS Sonoma 14.8.3.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

macOS Sonoma 14.8.3

Objavljeno 12. prosinca 2025.

AppleJPEG

Dostupno za: macOS Sonoma

Učinak: obrada datoteke može uzrokovati oštećenje memorije

Opis: problem je riješen poboljšanim provjerama ograničenja.

CVE-2025-43539: Michael Reeves (@IntegralPilot)

AppleMobileFileIntegrity

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2025-43519: anonimni istraživač

AppSandbox

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: problem s logikom riješen je poboljšanim rukovanjem datotekama.

CVE-2025-46289: anonimni istraživač

Audio

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla uzrokovati odbijanje usluge

Opis: problem je riješen poboljšanom provjerom ulaznih podataka.

CVE-2025-43482: Michael Reeves (@IntegralPilot), Jex Amro

Call History

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: problem privatnosti riješen je poboljšanim redigiranjem privatnih podataka zapisa.

CVE-2025-43517: Wojciech Regula (SecuRing) (wojciechregula.blog)

Call History

Dostupno za: macOS Sonoma

Učinak: napadač bi mogao lažirati svoj FaceTime ID pozivatelja

Opis: problem s nedosljednim sučeljem riješen je poboljšanim upravljanjem stanjem.

CVE-2025-46287: anonimni istraživač, Riley Walz

curl

Dostupno za: macOS Sonoma

Učinak: veći broj problema u medijateci curl

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2024-7264

CVE-2025-9086

Foundation

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla neprimjereno pristupati datotekama putem API-ja za provjeru pravopisa

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2025-43518: Noah Gregory (wts.dev)

Foundation

Dostupno za: macOS Sonoma

Učinak: obrada zlonamjernih podataka može uzrokovati neočekivani prestanak rada aplikacije

Opis: problem s oštećenjem memorije riješen je poboljšanom provjerom granica.

CVE-2025-43532: Andrew Calvano i Lucas Pinheiro (Meta Product Security)

Kernel

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla dobiti veće ovlasti

Opis: logički problem riješen je poboljšanim provjerama.

CVE-2025-43512: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

Kernel

Dostupno za: macOS Sonoma

Učinak: aplikacije bi mogle dobiti korijenske ovlasti

Opis: prekoračenje cijelih brojeva riješeno je primjenom 64-bitnih vremenskih oznaka.

CVE-2025-46285: Kaitao Xie i Xiaolong Bai (Alibaba Group)

libarchive

Dostupno za: macOS Sonoma

Učinak: obrada datoteke može uzrokovati oštećenje memorije

Opis: radi se o ranjivosti u otvorenom kodu i Appleov softver je među projektima koji su time pogođeni. CVE-ID je dodijelila treća strana. Više o problemu i CVE-ID-ju saznajte na cve.org.

CVE-2025-5918

MDM Configuration Tools

Dostupno za: macOS Sonoma

Učinak: određena aplikacija mogla bi čitati osjetljive podatke o lokaciji

Opis: problem s dozvolama riješen je uklanjanjem koda sa slabim točkama.

CVE-2025-43513: Andreas Jaegersberger i Ro Achterberg (Nosebeard Labs)

Messages

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s otkrivanjem informacija riješen je poboljšanjem značajki za zaštitu privatnosti.

CVE-2025-46276: Rosyna Keller (Totally Not Malicious Software)

Networking

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanom zaštitom podataka.

CVE-2025-43509: Haoling Zhou, Shixuan Zhao (@NSKernel), Chao Wang (@evi0s), Zhiqiang Lin (SecLab, Državno sveučilište Ohio)

Screen Time

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem bilježenja je riješen poboljšanim redigiranjem podataka.

CVE-2025-43538: Iván Savransky

SoftwareUpdate

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s dozvolom riješen je dodatnim ograničenjima.

CVE-2025-43519: anonimni istraživač

StorageKit

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem raščlanjivanja prilikom rukovanja putovima direktorija riješen je poboljšanom provjerom valjanosti puta.

CVE-2025-43463: Mickey Jin (@patch1t), Amy (@asentientbot)

sudo

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti zaštićenim korisničkim podacima

Opis: logički problem riješen je poboljšanim ograničenjima.

CVE-2025-43416: Gergely Kalman (@gergely_kalman)

Voice Control

Dostupno za: macOS Sonoma

Učinak: korisnik koje je aktivirao Upravljanje glasom mogao bi transkribirati aktivnosti nekog drugog korisnika

Opis: problem s upravljanjem sesijom riješen je poboljšanim provjerama.

CVE-2025-43516: Kay Belardinelli (Sveučilište Harvard)

VoiceOver

Dostupno za: macOS Sonoma

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: taj je problem riješen poboljšanim provjerama.

CVE-2025-43530: Mickey Jin (@patch1t)

Dodatna zahvala

Sandbox

Na pomoći zahvaljujemo Arnaudu Abbatiju.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: