關於 macOS Tahoe 26.2 的安全性內容

本文說明 macOS Tahoe 26.2 的安全性內容。

關於 Apple 安全性更新

為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性發佈」頁面上。

Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。

如需安全性的詳細資訊,請參閱「Apple 產品安全性」頁面。

macOS Tahoe 26.2

2025 年 12 月 12 日發行

App Store

適用於:macOS Tahoe

影響:App 或許可以存取敏感的付款代號

說明:增加限制機制後,已解決權限問題。

CVE-2025-46288:floeki、Zhongcheng Li(ByteDance 的 IES Red Team)

AppleJPEG

適用於:macOS Tahoe

影響:處理檔案可能導致記憶體損毀

說明:改進界限檢查機制後,已解決此問題。

CVE-2025-43539:Michael Reeves (@IntegralPilot)

AppleMobileFileIntegrity

適用於:macOS Tahoe

影響:App 或許可以存取敏感的使用者資料

說明:增加限制機制後,已解決權限問題。

CVE-2025-43523:匿名研究員

CVE-2025-43519:匿名研究員

AppleMobileFileIntegrity

適用於:macOS Tahoe

影響:App 或許可以存取使用者的敏感資料

說明:增加編碼簽名限制機制後,已解決影響配備 Intel 處理器的 Mac 電腦的降級問題。

CVE-2025-43522:匿名研究員

AppleMobileFileIntegrity

適用於:macOS Tahoe

影響:App 或許可以存取敏感的使用者資料

說明:增加編碼簽名限制機制後,已解決影響配備 Intel 處理器的 Mac 電腦的降級問題。

CVE-2025-43521:匿名研究員

AppSandbox

適用於:macOS Tahoe

影響:App 或許可以存取受保護的使用者資料

說明:改進檔案處理機制後,已解決邏輯問題。

CVE-2025-46289:匿名研究員

Audio

適用於:macOS Tahoe

影響:App 或許可以導致阻斷服務

說明:改進輸入驗證機制後,已解決問題。

CVE-2025-43482:Jex Amro、Michael Reeves (@IntegralPilot)

Call History

適用於:macOS Tahoe

影響:App 或許可以存取受保護的使用者資料

說明:改進記錄項目的私人資料修訂機制後,已解決隱私權問題。

CVE-2025-43517:SecuRing (wojciechregula.blog) 的 Wojciech Regula

Calling Framework

適用於:macOS Tahoe

影響:攻擊者或許可以偽造 FaceTime 發話 ID

說明:改進狀態管理機制後,已解決使用者介面不一致的問題。

CVE-2025-46287:匿名研究員、Riley Walz

CoreServices

適用於:macOS Tahoe

影響:App 或許可以存取敏感的使用者資料

說明:改進驗證機制後,已解決邏輯問題。

CVE-2025-46283:匿名研究員

curl

適用於:macOS Tahoe

影響:curl 存在多個問題

說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。

CVE-2024-7264

CVE-2025-9086

FaceTime

適用於:macOS Tahoe

影響:透過 FaceTime 遠端控制裝置時,可能會在無意中透露密碼欄位

說明:改進狀態管理機制後,已解決此問題。

CVE-2025-43542:Yiğit Ocak

File Bookmark

適用於:macOS Tahoe

影響:App 或許可以打破其沙箱

說明:改進檢查機制後,已解決邏輯問題。

CVE-2025-46281:匿名研究員

Foundation

適用於:macOS Tahoe

影響:App 或許可以透過拼字檢查 API 不當存取檔案

說明:改進檢查機制後,已解決邏輯問題。

CVE-2025-43518:Noah Gregory (wts.dev)

Foundation

適用於:macOS Tahoe

影響:處理惡意資料可能導致 App 意外終止

說明:改進界限檢查機制後,已解決記憶體損毀問題。

CVE-2025-43532:Meta Product Security 的 Andrew Calvano 和 Lucas Pinheiro

Game Center

適用於:macOS Tahoe

影響:App 或許可以存取受保護的使用者資料

說明:改進快取的處理機制後,已解決此問題。

CVE-2025-46278:Kirin (@Pwnrin) 和 Fudan University 的 LFY (@secsys)

Icons

適用於:macOS Tahoe

影響:App 或許可以識別使用者已安裝哪些其他 App

說明:增加限制機制後,已解決權限問題。

CVE-2025-46279:Duy Trần (@khanhduytran0)

Kernel

適用於:macOS Tahoe

影響:App 或許可以提高權限

說明:改進檢查機制後,已解決邏輯問題。

CVE-2025-43512:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg

Kernel

適用於:macOS Tahoe

影響:App 或許可以取得根權限

說明:改採 64 位元時間戳記後,已解決整數溢位問題。

CVE-2025-46285:Alibaba Group 的 Kaitao Xie 和 Xiaolong Bai

LaunchServices

適用於:macOS Tahoe

影響:App 可規避「門禁」檢查機制

說明:改進驗證機制後,已解決邏輯問題。

CVE-2025-46291:Kenneth Chew

libarchive

適用於:macOS Tahoe

影響:處理檔案可能導致記憶體損毀

說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。

CVE-2025-5918

MDM Configuration Tools

適用於:macOS Tahoe

影響:App 或許可以讀取敏感的位置資訊

說明:移除易受攻擊的程式碼後,已解決權限問題。

CVE-2025-43513:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg

Messages

適用於:macOS Tahoe

影響:App 或許可以存取敏感的使用者資料

說明:改進隱私權控制項目後,已解決資訊外洩問題。

CVE-2025-46276:Totally Not Malicious Software 的 Rosyna Keller

Multi-Touch

適用於:macOS Tahoe

影響:惡意的 HID 裝置可能導致程序意外當機

說明:改進輸入驗證機制後,已解決多個記憶體損毀問題。

CVE-2025-43533:Google Threat Analysis Group

Networking

適用於:macOS Tahoe

影響:App 或許可以存取敏感的使用者資料

說明:改進資料保護機制後,已解決此問題。

CVE-2025-43509:Haoling Zhou、Shixuan Zhao (@NSKernel)、Chao Wang (@evi0s)、Zhiqiang Lin(The Ohio State University 的 SecLab)

Notes

適用於:macOS Tahoe

影響:實際接觸到裝置的攻擊者或許可以檢視已刪除的備忘錄

說明:改進快取的處理機制後,已解決此問題。

CVE-2025-43410:Atul R V

Photos

適用於:macOS Tahoe

影響:未經認證即可檢視已隱藏照片相簿中的照片

說明:增加限制機制後,已解決設定問題。

CVE-2025-43428:匿名研究員、Technische Hochschule Ingolstadt 的 Michael Schmutzer

Safari

適用於:macOS Tahoe

影響:在啟用「封閉模式」的 Mac 上,透過檔案 URL 打開的網頁內容或許可以使用應受限制的 Web API

說明:改進 URL 驗證機制後,已解決此問題。

CVE-2025-43526:Nosebeard Labs 的 Andreas Jaegersberger 與 Ro Achterberg

Safari Downloads

適用於:macOS Tahoe

影響:可能不會針對下載項目的來源建立正確的關聯

說明:這是開放原始碼的漏洞,而 Apple 軟體是受影響的專案之一。CVE-ID 是由第三方指派。前往 cve.org,進一步了解此問題和 CVE-ID。

CVE-2024-8906:@retsew0x01

Screen Time

適用於:macOS Tahoe

影響:App 或許可以存取使用者的 Safari 瀏覽記錄

說明:改進資料修訂機制後,已解決記錄問題。

CVE-2025-46277:Kirin (@Pwnrin)

Screen Time

適用於:macOS Tahoe

影響:App 或許可以存取敏感的使用者資料

說明:改進資料修訂機制後,已解決記錄問題。

CVE-2025-43538:Iván Savransky

Siri

適用於:macOS Tahoe

影響:App 或許可以存取受保護的使用者資料

說明:改進快取的處理機制後,已解決此問題。

CVE-2025-43514:Morris Richman (@morrisinlife)

SoftwareUpdate

適用於:macOS Tahoe

影響:App 或許可以存取敏感的使用者資料

說明:增加限制機制後,已解決權限問題。

CVE-2025-43519:匿名研究員

StorageKit

適用於:macOS Tahoe

影響:App 或許可以取得根權限

說明:增加限制機制後,已解決權限問題。

CVE-2025-43527:匿名研究員

sudo

適用於:macOS Tahoe

影響:App 或許可以存取受保護的使用者資料

說明:改進限制機制後,已解決邏輯問題。

CVE-2025-43416:Gergely Kalman (@gergely_kalman)

Voice Control

適用於:macOS Tahoe

影響:啟用「語音控制」的使用者或許可以轉錄其他使用者的活動

說明:改進檢查機制後,已解決工作階段管理問題。

CVE-2025-43516:Kay Belardinelli (Harvard University)

VoiceOver

適用於:macOS Tahoe

影響:App 或許可以存取敏感的使用者資料

說明:改進檢查機制後,已解決此問題。

CVE-2025-43530:Mickey Jin (@patch1t)

WebKit

適用於:macOS Tahoe

影響:App 或許可以存取敏感的使用者資料

說明:新增額外的權限檢查機制後,已解決此問題。

WebKit Bugzilla:295941

CVE-2025-46282:SecuRing (wojciechregula.blog) 的 Wojciech Regula

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能導致 Safari 意外當掉

說明:改進狀態處理機制後,已解決類型混淆問題。

WebKit Bugzilla:301257

CVE-2025-43541:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:301726

CVE-2025-43536:Nan Wang (@eternalsakura13)

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體處理機制後,已解決此問題。

WebKit Bugzilla:300774

WebKit Bugzilla:301338

CVE-2025-43535:Google Big Sleep、Nan Wang (@eternalsakura13)

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體處理機制後,已解決緩衝區溢位問題。

WebKit Bugzilla:301371

CVE-2025-43501:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進狀態處理機制後,已解決競爭條件問題。

WebKit Bugzilla:301940

CVE-2025-43531:Epic Games 的 Phil Pizlo

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能導致執行任何程式碼。Apple 注意到有報告指出,有心人士可能已利用此問題,針對使用 iOS 26 以前之 iOS 版本的特定個人,進行極精密的攻擊。此通報亦促使發布 CVE-2025-14174。

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:302502

CVE-2025-43529:Google Threat Analysis Group

WebKit

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能導致記憶體損毀. Apple 注意到有報告指出,有心人士可能已利用此問題,針對使用 iOS 26 以前之 iOS 版本的特定個人,進行極精密的攻擊。此通報亦促使發布 CVE-2025-43529。

說明:改進驗證機制後,已解決記憶體損毀問題。

WebKit Bugzilla:303614

CVE-2025-14174:Apple 和 Google Threat Analysis Group

WebKit Web Inspector

適用於:macOS Tahoe

影響:處理惡意製作的網頁內容可能導致程序意外當機

說明:改進記憶體管理機制後,已解決使用已釋放記憶體的問題。

WebKit Bugzilla:300926

CVE-2025-43511:이동하 (BoB 14th 的 Lee Dong Ha)

特別鳴謝

AppleMobileFileIntegrity

我們要感謝匿名研究員提供協助。

AppSandbox

我們要感謝 Mickey Jin(@patch1t)提供協助。

Control Center

我們要感謝匿名研究員提供協助。

Core Services

我們要感謝 Golden Helm Securities 提供協助。

FileVault

我們要感謝 Nathaniel Oh (@calysteon) 和 Joel Peterson (@sekkyo) 提供協助。

Safari

我們要感謝 Mochammad Nosa Shandy Prastyo 提供協助。

Sandbox

我們要感謝 Arnaud Abbati 提供協助。

Voice Control

我們要感謝 PixiePoint Security 提供協助。

WebKit

我們要感謝 Geva Nurgandi Syahputra (gevakun) 提供協助。

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商

發佈日期: