關於 iOS 18.7.2 和 iPadOS 18.7.2 的保安內容

本文說明 iOS 18.7.2 和 iPadOS 18.7.2 的保安內容。

關於 Apple 保安更新

為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認保安問題。最近更新版本已列於 Apple 保安發佈網頁。

Apple 保安文件會盡可能參照 CVE-ID 的保安漏洞。

有關保安的詳情,請參閱 Apple 產品保安網頁。

iOS 18.7.2 和 iPadOS 18.7.2

2025 年 11 月 5 日發佈

Accessibility

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以識別使用者安裝了哪些其他 app

說明:新增限制後,已解決權限問題。

CVE-2025-43442:ByteDance IES Red Team 的 Zhongcheng Li

App Store

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 或可以指紋辨識用戶

說明:新增限制後,已解決權限問題。

CVE-2025-43444:ByteDance IES Red Team 的 Zhongcheng Li

Audio

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:可在現實取用與 Mac 配對的已解鎖裝置的攻擊者可能得以在系統記錄中查看敏感用户資料

說明:改進資料修訂機制後,已解決記錄問題。

CVE-2025-43423:Duy Trần (@khanhduytran0)

Camera

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:App 可能得以在獲授予相機存取權之前獲得目前相機畫面的資料

說明:改進檢查機制後,已解決邏輯問題。

CVE-2025-43450:Dennis Briner

CloudKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以打破其 Sandbox

說明:已透過改進符號連結的驗證機制,處理這個問題。

CVE-2025-43448:Hikerell (Loadshine Lab)

CoreText

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的媒體檔案可能會導致 app 意外終止或流程記憶體損毀

說明:改進輸入驗證機制後,已解決超出界限的讀取問題。

CVE-2025-43445:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

Find My

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 或可以指紋辨識用戶

說明:轉移敏感資料後,已解決私隱問題。

CVE-2025-43507:iisBuri

Installer

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 或可以指紋辨識用戶

說明:新增限制後,已解決權限問題。

CVE-2025-43444:ByteDance IES Red Team 的 Zhongcheng Li

Kernel

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以導致系統意外終止

說明:改進記憶體處理機制後,已解決此問題。

CVE-2025-43398:Cristian Dinca (icmd.tech)

Mail

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:即使已關閉「載入遙距影像」設定,遙距內容仍可能會載入

說明:已透過加入其他邏輯條件,處理有關問題。

CVE-2025-43496:Romain Lebesle、Khatima 的 Himanshu Bharti @Xpl0itme

MetricKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:沒有權限的程序可能得以終止根程序

說明:已透過改進輸入驗證機制,處理阻斷服務問題。

CVE-2025-43365:Minghao Lin (@Y1nKoc)、Lyutoon (@Lyutoon_) 和 YingQi Shi (@Mas0n)

Model I/O

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的媒體檔案可能會導致 app 意外終止或流程記憶體損毀

說明:改進界限檢查機制後,已解決超出界限的存取問題。

CVE-2025-43386:Trend Micro Zero Day Initiative 的 Michael DePlante (@izobashi)

CVE-2025-43383:Trend Micro Zero Day Initiative 的 Michael DePlante (@izobashi)

CVE-2025-43385:Trend Micro Zero Day Initiative 的 Michael DePlante (@izobashi)

CVE-2025-43384:Trend Micro Zero Day Initiative 的 Michael DePlante (@izobashi)

Model I/O

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以導致阻斷服務

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2025-43377:BynarIO AI (bynar.io)

Notes

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以取用敏感用戶資料

說明:移除易受攻擊的程式碼後,已解決私隱問題。

CVE-2025-43389:Kirin (@Pwnrin)

On-device Intelligence

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 或可以指紋辨識用戶

說明:移除敏感資料後,已解決私隱問題。

CVE-2025-43439:ByteDance IES Red Team 的 Zhongcheng Li

Safari

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:瀏覽惡意網站可能導致網址列詐騙攻擊

說明:改進檢查機制後,已解決此問題。

CVE-2025-43493:@RenwaX23

Safari

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:瀏覽惡意網站可能導致使用者介面詐騙攻擊

說明:改進狀態管理機制後,已解決使用者介面不一致的問題。

CVE-2025-43503:@RenwaX23

Shortcuts

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以取用敏感用戶資料

說明:加入額外的授權檢查機制後,已解決此問題。

CVE-2025-43499:匿名研究員

Siri

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:裝置可能一直無法上鎖

說明:改進狀態管理機制後,已解決此問題。

CVE-2025-43454:Joshua Thomas

Siri

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能得以取用受保護用戶資料

說明:改進敏感資料修訂機制後,已解決此問題。

CVE-2025-43399:Kirin (@Pwnrin)、Cristian Dinca (icmd.tech)

Spotlight

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:可實際接觸到已上鎖裝置的攻擊者可能得以查看敏感用戶資料

說明:限制已鎖定裝置上提供的選項後,已解決此問題。

CVE-2025-43418:Dalibor Milanovic

WebKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的網頁內容可能會導致 Safari 意外當機

說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。

WebKit Bugzilla:297662

CVE-2025-43438:shandikri (與 Trend Micro Zero Day Initiative 合作)

WebKit Bugzilla:297958

CVE-2025-43434:Google Big Sleep

WebKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進狀態管理機制後,已解決此問題。

WebKit Bugzilla: 296693

CVE-2025-43458:Phil Beauvoir

WebKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的網頁內容可能導致記憶體損毀

說明:改進記憶體處理機制後,已解決此問題。

WebKit Bugzilla:298093

CVE-2025-43433:Google Big Sleep

WebKit Bugzilla:298194

CVE-2025-43431:Google Big Sleep

WebKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體處理機制後,已解決此問題。

WebKit Bugzilla:298496

CVE-2025-43441:rheza (@ginggilBesel)

WebKit Bugzilla:299391

CVE-2025-43435:Google 的 Justin Cohen

WebKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進界限檢查機制後,已解決緩衝區溢位問題。

WebKit Bugzilla:298232

CVE-2025-43429:Google Big Sleep

WebKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進檢查機制後,已解決問題。

WebKit Bugzilla:299843

CVE-2025-43443:匿名研究員

WebKit

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:app 可能無需用戶允許即可監察按鍵

說明:改進檢查機制後,已解決此問題。

WebKit Bugzilla:300095

CVE-2025-43495:Lehan Dilusha Jayasinghe

WebKit Canvas

適用於:iPhone XS 和之後型號、iPad Pro 13 吋、iPad Pro 12.9 吋第 3 代和之後型號、iPad Pro 11 吋第 1 代和之後型號、iPad Air 第 3 代和之後型號、iPad 第 7 代和之後型號,以及 iPad mini 第 5 代和之後型號

影響:網站可能會跨來源撤銷影像資料

說明:改進快取處理機制後,已解決此問題。

WebKit Bugzilla:297566

CVE-2025-43392:Tom Van Goethem

特別鳴謝

Mail

我們特此感謝一位匿名研究員提供協助。

Shortcuts

我們特此感謝 Andrew James Gonzalez 提供協助。

WebKit

我們特此感謝 Enis Maholli (enismaholli.com) 以及 Google Big Sleep 提供協助。

對於非 Apple 製造產品,或者並非由 Apple 控制或測試的獨立網站,其相關資訊的提供不應詮釋為受到 Apple 所推薦或認可。Apple 對於第三方網站或產品的選擇、表現或使用,概不承擔任何責任。Apple 對於第三方網站的準確性或可靠性不作任何聲明。如需進一步資料,請聯絡相關供應商

發佈日期: