關於 visionOS 26.2 的保安內容
本文說明 visionOS 26.2 的保安內容。
關於 Apple 保安更新
為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認保安問題。最近更新版本已列於 Apple 保安發佈網頁。
Apple 保安文件會盡可能參照 CVE-ID 的保安漏洞。
有關保安的詳情,請參閱 Apple 產品保安網頁。
visionOS 26.2
2025 年 12 月 12 日發佈
App Store
適用於:Apple Vision Pro (所有型號)
影響:app 可能得以取用敏感付款代號
說明:新增限制後,已解決權限問題。
CVE-2025-46288:floeki 和 ByteDance IES Red Team 的 Zhongcheng Li
AppleJPEG
適用於:Apple Vision Pro (所有型號)
影響:處理檔案可能導致記憶體損毀
說明:改進界限檢查機制後,已解決此問題。
CVE-2025-43539:Michael Reeves (@IntegralPilot)
Calling Framework
適用於:Apple Vision Pro (所有型號)
影響:攻擊者可能得以偽造 FaceTime 來電顯示
說明:改進狀態管理機制後,已解決使用者介面不一致的問題。
CVE-2025-46287:匿名研究員和 Riley Walz
curl
適用於:Apple Vision Pro (所有型號)
影響:curl 存在多個問題
說明:這是開放原始碼的漏洞,而 Apple 軟件是受影響的專案之一。CVE-ID 由第三方指派。你可前往 cve.org 深入了解有關問題和 CVE-ID。
CVE-2024-7264
CVE-2025-9086
FaceTime
適用於:Apple Vision Pro (所有型號)
影響:透過 FaceTime 遙控裝置時,密碼欄位可能會被無意中顯示
說明:改進狀態管理機制後,已解決此問題。
CVE-2025-43542:Yiğit Ocak
Foundation
適用於:Apple Vision Pro (所有型號)
影響:處理惡意資料可能會導致 app 意外終止
說明:改進界限檢查機制後,已解決記憶體損毀問題。
CVE-2025-43532:Meta Product Security 的 Andrew Calvano 和 Lucas Pinheiro
Icons
適用於:Apple Vision Pro (所有型號)
影響:app 可能得以識別使用者安裝了哪些其他 app
說明:新增限制後,已解決權限問題。
CVE-2025-46279:Duy Trần (@khanhduytran0)
Kernel
適用於:Apple Vision Pro (所有型號)
影響:app 可能得以獲得根權限
說明:採用 64 位元時戳後,已解決整數溢位問題。
CVE-2025-46285:Alibaba Group 的 Kaitao Xie 和 Xiaolong Bai
Messages
適用於:Apple Vision Pro (所有型號)
影響:app 可能得以取用敏感用戶資料
說明:改進私隱控制機制後,已解決資料披露問題。
CVE-2025-46276:Totally Not Malicious Software 的 Rosyna Keller
Multi-Touch
適用於:Apple Vision Pro (所有型號)
影響:惡意 HID 裝置可能導致程序意外當機
說明:改進輸入驗證機制後,已解決多個記憶體損毀問題。
CVE-2025-43533:Google Threat Analysis Group
Photos
適用於:Apple Vision Pro (所有型號)
影響:用戶可能無需認證便能查看「已隱藏」相簿中的相片
說明:增加限制機制後,已解決設定問題。
CVE-2025-43428:匿名研究員和 Technische Hochschule Ingolstadt 的 Michael Schmutzer
Screen Time
適用於:Apple Vision Pro (所有型號)
影響:app 可能得以取用敏感用戶資料
說明:改進資料修訂機制後,已解決記錄問題。
CVE-2025-43538:Iván Savransky
WebKit
適用於:Apple Vision Pro (所有型號)
影響:處理惡意製作的網頁內容可能會導致 Safari 意外當機
說明:改進狀態處理機制後,已解決類型混淆問題。
WebKit Bugzilla:301257
CVE-2025-43541:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)
WebKit
適用於:Apple Vision Pro (所有型號)
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體處理機制後,已解決此問題。
WebKit Bugzilla:300774
WebKit Bugzilla:301338
CVE-2025-43535:Google Big Sleep 和 Nan Wang (@eternalsakura13)
WebKit
適用於:Apple Vision Pro (所有型號)
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體處理機制後,已解決緩衝區溢位問題。
WebKit Bugzilla:301371
CVE-2025-43501:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)
WebKit
適用於:Apple Vision Pro (所有型號)
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進狀態處理機制後,已解決競爭條件問題。
WebKit Bugzilla:301940
CVE-2025-43531:Epic Games 的 Phil Pizlo
WebKit
適用於:Apple Vision Pro (所有型號)
影響:處理惡意製作的網頁內容可能導致執行任意程式碼。Apple 注意到有報告指,此問題可能被利用在對使用 iOS 26 之前的 iOS 的特定目標人士進行極精心策劃的攻擊。CVE-2025-14174 亦因應此報告而發出。
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
WebKit Bugzilla:302502
CVE-2025-43529:Google Threat Analysis Group
WebKit
適用於:Apple Vision Pro (所有型號)
影響:處理惡意製作的網頁內容可能導致記憶體損毀. Apple 注意到有報告指,此問題可能被利用在對使用 iOS 26 之前的 iOS 的特定目標人士進行極精心策劃的攻擊。CVE-2025-43529 亦因應此報告而發出。
說明:改進驗證機制後,已解決記憶體損毀問題。
WebKit Bugzilla:303614
CVE-2025-14174:Apple 和 Google Threat Analysis Group
WebKit Web Inspector
適用於:Apple Vision Pro (所有型號)
影響:處理惡意製作的網頁內容可能導致程序意外當機
說明:改進記憶體管理機制後,已解決使用釋放後記憶體出錯問題。
WebKit Bugzilla:300926
CVE-2025-43511:이동하 (BoB 14th 的 Lee Dong Ha)
特別鳴謝
AppleMobileFileIntegrity
我們特此感謝一位匿名研究員提供協助。
Core Services
我們特此感謝 Golden Helm Securities 提供協助。
Safari
我們特此感謝 Mochammad Nosa Shandy Prastyo 提供協助。
WebKit
我們特此感謝 Geva Nurgandi Syahputra (gevakun) 提供協助。
對於非 Apple 製造產品,或者並非由 Apple 控制或測試的獨立網站,其相關資訊的提供不應詮釋為受到 Apple 所推薦或認可。Apple 對於第三方網站或產品的選擇、表現或使用,概不承擔任何責任。Apple 對於第三方網站的準確性或可靠性不作任何聲明。如需進一步資料,請聯絡相關供應商。