關於 macOS Tahoe 26.2 的保安內容
本文說明 macOS Tahoe 26.2 的保安內容。
關於 Apple 保安更新
為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認保安問題。最近更新版本已列於 Apple 保安發佈網頁。
Apple 保安文件會盡可能參照 CVE-ID 的保安漏洞。
有關保安的詳情,請參閱 Apple 產品保安網頁。
macOS Tahoe 26.2
2025 年 12 月 12 日發佈
App Store
適用於:macOS Tahoe
影響:app 可能得以取用敏感付款代號
說明:新增限制後,已解決權限問題。
CVE-2025-46288:floeki 和 ByteDance IES Red Team 的 Zhongcheng Li
AppleJPEG
適用於:macOS Tahoe
影響:處理檔案可能導致記憶體損毀
說明:改進界限檢查機制後,已解決此問題。
CVE-2025-43539:Michael Reeves (@IntegralPilot)
AppleMobileFileIntegrity
適用於:macOS Tahoe
影響:app 可能得以取用敏感用戶資料
說明:新增限制後,已解決權限問題。
CVE-2025-43523:匿名研究員
CVE-2025-43519:匿名研究員
AppleMobileFileIntegrity
適用於:macOS Tahoe
影響:app 可能得以取用用戶敏感資料
說明:加入額外的程式碼簽署限制後,已解決影響 Intel 型 Mac 電腦的降級問題。
CVE-2025-43522:匿名研究員
AppleMobileFileIntegrity
適用於:macOS Tahoe
影響:app 可能得以取用敏感用戶資料
說明:加入額外的程式碼簽署限制後,已解決影響 Intel 型 Mac 電腦的降級問題。
CVE-2025-43521:匿名研究員
AppSandbox
適用於:macOS Tahoe
影響:app 可能得以取用受保護用戶資料
說明:已透過改進檔案處理機制,處理邏輯問題。
CVE-2025-46289:匿名研究員
Audio
適用於:macOS Tahoe
影響:app 可能得以導致阻斷服務
說明:改進輸入驗證機制後,已解決問題。
CVE-2025-43482:Jex Amro 和 Michael Reeves (@IntegralPilot)
Call History
適用於:macOS Tahoe
影響:app 可能得以取用受保護用戶資料
說明:改進記錄輸入項目的私人資料修訂機制後,已解決私隱問題。
CVE-2025-43517:SecuRing 的 Wojciech Regula (wojciechregula.blog)
Calling Framework
適用於:macOS Tahoe
影響:攻擊者可能得以偽造 FaceTime 來電顯示。
說明:改進狀態管理機制後,已解決使用者介面不一致的問題。
CVE-2025-46287:匿名研究員和 Riley Walz
CoreServices
適用於:macOS Tahoe
影響:app 可能得以取用敏感用戶資料
說明:改進驗證機制後,已解決邏輯問題。
CVE-2025-46283:匿名研究員
curl
適用於:macOS Tahoe
影響:curl 存在多個問題
說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。
CVE-2024-7264
CVE-2025-9086
FaceTime
適用於:macOS Tahoe
影響:透過 FaceTime 遙控裝置時,密碼欄位可能會被無意中顯示
說明:改進狀態管理機制後,已解決此問題。
CVE-2025-43542:Yiğit Ocak
File Bookmark
適用於:macOS Tahoe
影響:app 可能得以打破其 Sandbox
說明:改進檢查機制後,已解決邏輯問題。
CVE-2025-46281:匿名研究員
Foundation
適用於:macOS Tahoe
影響:app 可能會透過檢查串字 API 不當地存取檔案
說明:改進檢查機制後,已解決邏輯問題。
CVE-2025-43518:Noah Gregory (wts.dev)
Foundation
適用於:macOS Tahoe
影響:處理惡意資料可能會導致 app 意外終止
說明:改進界限檢查機制後,已解決記憶體損毀問題。
CVE-2025-43532:Meta Product Security 的 Andrew Calvano 和 Lucas Pinheiro
Game Center
適用於:macOS Tahoe
影響:app 可能得以取用受保護用戶資料
說明:改進快取處理機制後,已解決此問題。
CVE-2025-46278:復旦大學的 Kirin (@Pwnrin) 和 LFY (@secsys)
Icons
適用於:macOS Tahoe
影響:app 可能得以識別使用者安裝了哪些其他 app
說明:新增限制後,已解決權限問題。
CVE-2025-46279:Duy Trần (@khanhduytran0)
Kernel
適用於:macOS Tahoe
影響:app 可能得以提高權限
說明:改進檢查機制後,已解決邏輯問題。
CVE-2025-43512:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Kernel
適用於:macOS Tahoe
影響:app 可能得以獲得根權限
說明:採用 64 位元時戳後,已解決整數溢位問題。
CVE-2025-46285:Alibaba Group 的 Kaitao Xie 和 Xiaolong Bai
LaunchServices
適用於:macOS Tahoe
影響:app 可能得以繞過「守衛」檢查
說明:改進驗證機制後,已解決邏輯問題。
CVE-2025-46291:Kenneth Chew
libarchive
適用於:macOS Tahoe
影響:處理檔案可能導致記憶體損毀
說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。
CVE-2025-5918
MDM Configuration Tools
適用於:macOS Tahoe
影響:app 可能得以讀取敏感的位置資料
說明:移除易受攻擊的程式碼後,已解決權限問題。
CVE-2025-43513:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Messages
適用於:macOS Tahoe
影響:app 可能得以取用敏感用戶資料
說明:改進私隱控制機制後,已解決資料披露問題。
CVE-2025-46276:Totally Not Malicious Software 的 Rosyna Keller
Multi-Touch
適用於:macOS Tahoe
影響:惡意 HID 裝置可能導致程序意外當機
說明:改進輸入驗證機制後,已解決多個記憶體損毀問題。
CVE-2025-43533:Google Threat Analysis Group
Networking
適用於:macOS Tahoe
影響:app 可能得以取用敏感用戶資料
說明:改進資料保護機制後,已解決問題。
CVE-2025-43509:Haoling Zhou、Shixuan Zhao (@NSKernel)、Chao Wang (@evi0s) 和 The Ohio State University SecLab 的 Zhiqiang Lin
Notes
適用於:macOS Tahoe
影響:可實際接觸到裝置的攻擊者可能得以查看已刪除的備忘錄
說明:改進快取處理機制後,已解決此問題。
CVE-2025-43410:Atul R V
Photos
適用於:macOS Tahoe
影響:用戶可能無需認證便能查看「已隱藏」相簿中的相片
說明:增加限制機制後,已解決設定問題。
CVE-2025-43428:匿名研究員和 Technische Hochschule Ingolstadt 的 Michael Schmutzer
Safari
適用於:macOS Tahoe
影響:在啟用鎖定模式的 Mac 上,透過檔案 URL 開啟的網頁內容可能得以使用應被限制的 Web API
說明:改進 URL 驗證機制後,已解決此問題。
CVE-2025-43526:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg
Safari Downloads
適用於:macOS Tahoe
影響:可能會錯誤地關聯下載項目的來源
說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。
CVE-2024-8906:@retsew0x01
Screen Time
適用於:macOS Tahoe
影響:app 可能得以取用用戶的 Safari 記錄
說明:改進資料修訂機制後,已解決記錄問題。
CVE-2025-46277:Kirin (@Pwnrin)
Screen Time
適用於:macOS Tahoe
影響:app 可能得以取用敏感用戶資料
說明:改進資料修訂機制後,已解決記錄問題。
CVE-2025-43538:Iván Savransky
Siri
適用於:macOS Tahoe
影響:app 可能得以取用受保護用戶資料
說明:改進快取處理機制後,已解決此問題。
CVE-2025-43514:Morris Richman (@morrisinlife)
SoftwareUpdate
適用於:macOS Tahoe
影響:app 可能得以取用敏感用戶資料
說明:新增限制後,已解決權限問題。
CVE-2025-43519:匿名研究員
StorageKit
適用於:macOS Tahoe
影響:app 可能得以獲得根權限
說明:新增限制後,已解決權限問題。
CVE-2025-43527:匿名研究員
sudo
適用於:macOS Tahoe
影響:app 可能得以取用受保護用戶資料
說明:改進限制機制後,已解決邏輯問題。
CVE-2025-43416:Gergely Kalman (@gergely_kalman)
Voice Control
適用於:macOS Tahoe
影響:啟用語音控制的使用者可能得以轉錄另一位使用者的活動
說明:改進檢查機制後,已解決階段管理問題。
CVE-2025-43516:Kay Belardinelli (Harvard University)
VoiceOver
適用於:macOS Tahoe
影響:app 可能得以取用敏感用戶資料
說明:改進檢查機制後,已解決問題。
CVE-2025-43530:Mickey Jin (@patch1t)
WebKit
適用於:macOS Tahoe
影響:app 可能得以取用敏感用戶資料
說明:加入額外權限檢查後已解決問題。
WebKit Bugzilla:295941
CVE-2025-46282:SecuRing 的 Wojciech Regula (wojciechregula.blog)
WebKit
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能會導致 Safari 意外當機
說明:改進狀態處理機制後,已解決類型混淆問題。
WebKit Bugzilla:301257
CVE-2025-43541:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)
WebKit
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
WebKit Bugzilla:301726
CVE-2025-43536:Nan Wang (@eternalsakura13)
WebKit
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體處理機制後,已解決此問題。
WebKit Bugzilla:300774
WebKit Bugzilla:301338
CVE-2025-43535:Google Big Sleep 和 Nan Wang (@eternalsakura13)
WebKit
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體處理機制後,已解決緩衝區溢位問題。
WebKit Bugzilla:301371
CVE-2025-43501:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)
WebKit
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進狀態處理機制後,已解決競爭條件問題。
WebKit Bugzilla:301940
CVE-2025-43531:Epic Games 的 Phil Pizlo
WebKit
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致執行任意程式碼。Apple 注意到有報告指,此問題可能被利用在對使用 iOS 26 之前的 iOS 的特定目標人士進行極精心策劃的攻擊。CVE-2025-14174 亦因應此報告而發出。
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
WebKit Bugzilla:302502
CVE-2025-43529:Google Threat Analysis Group
WebKit
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致記憶體損毀. Apple 注意到有報告指,此問題可能被利用在對使用 iOS 26 之前的 iOS 的特定目標人士進行極精心策劃的攻擊。CVE-2025-43529 亦因應此報告而發出。
說明:改進驗證機制後,已解決記憶體損毀問題。
WebKit Bugzilla:303614
CVE-2025-14174:Apple 和 Google Threat Analysis Group
WebKit Web Inspector
適用於:macOS Tahoe
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
WebKit Bugzilla:300926
CVE-2025-43511:이동하 (BoB 14th 的 Lee Dong Ha)
特別鳴謝
AppleMobileFileIntegrity
我們特此感謝一位匿名研究員提供協助。
AppSandbox
我們特此感謝 Mickey Jin (@patch1t) 提供協助。
Control Center
我們特此感謝一位匿名研究員提供協助。
Core Services
我們特此感謝 Golden Helm Securities 提供協助。
FileVault
我們特此感謝 Nathaniel Oh (@calysteon) 和 Joel Peterson (@sekkyo) 提供協助。
Safari
我們特此感謝 Mochammad Nosa Shandy Prastyo 提供協助。
Sandbox
我們特此感謝 Arnaud Abbati 提供協助。
Voice Control
我們特此感謝 PixiePoint Security 提供協助。
WebKit
我們特此感謝 Geva Nurgandi Syahputra (gevakun) 提供協助。
對於非 Apple 製造產品,或者並非由 Apple 控制或測試的獨立網站,其相關資訊的提供不應詮釋為受到 Apple 所推薦或認可。Apple 對於第三方網站或產品的選擇、表現或使用,概不承擔任何責任。Apple 對於第三方網站的準確性或可靠性不作任何聲明。如需進一步資料,請聯絡相關供應商。