macOS 15.x < 15.7.8 多個弱點 (128071)

high Nessus Plugin ID 330143

概要

遠端主機缺少可修正多個弱點的 macOS 更新

說明

遠端主機執行的 macOS/Mac OS X 版本為 15.7.8 之前的 15.x 版。因此,會受到多個弱點影響:

- 改善邊界檢查後,緩衝區溢位問題已得到解決。此問題已在 macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6中修復。連接到惡意 afpfs 伺服器可能會導致核心記憶體損毀。(CVE-2026-43815)

- 在使用 libcurl 進行多執行緒 LDAPS 傳輸(即透過 TLS 傳輸的 LDAP)時,若在其中一個執行緒中變更 TLS 選項,將會無意間將其變更為全域設定,從而可能影響其他正在進行的傳輸。停用特定傳輸的憑證驗證也可意外停用其他執行緒的功能。(CVE-2025-14017)

- 使用重複使用的簡單或多控點進行TLS相關傳輸並變更「CURLSSLOPT_NO_PARTIALCHAIN」選項時,libcurl 可能會意外重複使用快取在記憶體中的CA儲存區,而其中部分鏈結選項已反轉。與用戶的意願和期望相反。這會讓 libcurl 尋找並接受原本不會尋找並接受的信任鏈。(CVE-2025-14819)

- 已透過額外的沙箱限制解決了存取問題。已在 macOS Tahoe 26 中修正此問題。
應用程式或可存取敏感的使用者資料。(CVE-2025-43325)

- 資訊洩漏問題已透過改進隱私控制得到解決。此問題已在 macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.3中修復。應用程式或可存取敏感的使用者資料。
(CVE-2026-20672)

請注意,Nessus 並未測試這些問題,而是僅依據作業系統自我報告的版本號碼作出判斷。

解決方案

升級至 macOS 15.7.8 或更新版本。

另請參閱

https://support.apple.com/en-us/128071

Plugin 詳細資訊

嚴重性: High

ID: 330143

檔案名稱: macos_128071.nasl

版本: 1.6

類型: Local

代理程式: macosx

已發布: 2026/7/27

已更新: 2026/9/25

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

百分位數: 99.06

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-43815

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:apple:mac_os_x:15.0, cpe:/o:apple:macos:15.0

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/7/27

弱點發布日期: 2025/9/15

參考資訊

CVE: CVE-2025-14017, CVE-2025-14819, CVE-2025-43325, CVE-2026-20672, CVE-2026-23918, CVE-2026-28849, CVE-2026-28896, CVE-2026-28900, CVE-2026-28912, CVE-2026-28914, CVE-2026-28926, CVE-2026-28932, CVE-2026-28933, CVE-2026-28936, CVE-2026-28945, CVE-2026-28961, CVE-2026-28973, CVE-2026-28981, CVE-2026-28982, CVE-2026-28983, CVE-2026-3783, CVE-2026-3784, CVE-2026-39868, CVE-2026-39873, CVE-2026-39874, CVE-2026-39875, CVE-2026-39877, CVE-2026-43653, CVE-2026-43661, CVE-2026-43665, CVE-2026-43672, CVE-2026-43673, CVE-2026-43681, CVE-2026-43682, CVE-2026-43693, CVE-2026-43694, CVE-2026-43698, CVE-2026-43703, CVE-2026-43706, CVE-2026-43710, CVE-2026-43711, CVE-2026-43714, CVE-2026-43722, CVE-2026-43723, CVE-2026-43724, CVE-2026-43729, CVE-2026-43733, CVE-2026-43738, CVE-2026-43744, CVE-2026-43747, CVE-2026-43748, CVE-2026-43749, CVE-2026-43750, CVE-2026-43753, CVE-2026-43754, CVE-2026-43756, CVE-2026-43757, CVE-2026-43758, CVE-2026-43761, CVE-2026-43763, CVE-2026-43764, CVE-2026-43765, CVE-2026-43766, CVE-2026-43767, CVE-2026-43768, CVE-2026-43769, CVE-2026-43770, CVE-2026-43771, CVE-2026-43772, CVE-2026-43773, CVE-2026-43774, CVE-2026-43775, CVE-2026-43776, CVE-2026-43777, CVE-2026-43778, CVE-2026-43779, CVE-2026-43780, CVE-2026-43781, CVE-2026-43782, CVE-2026-43793, CVE-2026-43796, CVE-2026-43799, CVE-2026-43801, CVE-2026-43802, CVE-2026-43803, CVE-2026-43805, CVE-2026-43807, CVE-2026-43809, CVE-2026-43810, CVE-2026-43812, CVE-2026-43815, CVE-2026-43818, CVE-2026-43822, CVE-2026-4424, CVE-2026-64692, CVE-2026-64693, CVE-2026-64694, CVE-2026-64695, CVE-2026-64696, CVE-2026-64697, CVE-2026-64698, CVE-2026-64699, CVE-2026-64700, CVE-2026-64701, CVE-2026-64702, CVE-2026-64703, CVE-2026-64704, CVE-2026-64707, CVE-2026-64708, CVE-2026-64709, CVE-2026-64710, CVE-2026-64711, CVE-2026-64714, CVE-2026-64716, CVE-2026-64717, CVE-2026-64721, CVE-2026-64722, CVE-2026-64723, CVE-2026-64724, CVE-2026-64725, CVE-2026-64731, CVE-2026-64734, CVE-2026-64735, CVE-2026-64737, CVE-2026-64738, CVE-2026-64739, CVE-2026-64740, CVE-2026-64744, CVE-2026-64745, CVE-2026-64747, CVE-2026-64749, CVE-2026-64754, CVE-2026-64762, CVE-2026-64763, CVE-2026-64764, CVE-2026-64765, CVE-2026-64766, CVE-2026-64767, CVE-2026-64768, CVE-2026-64769, CVE-2026-64770, CVE-2026-64771, CVE-2026-64772, CVE-2026-64774, CVE-2026-64775, CVE-2026-64776, CVE-2026-65404, CVE-2026-84489

APPLE-SA: 128071

IAVA: 2026-A-0786, 2026-A-0860, 2026-A-1009