跳到主要内容

高危

Apple多款产品AppleM2ScalerCSCDriver内存损坏漏洞(DarkSword)

2025-12-12 20:56:38 公开 ,2026-04-02 19:17:55 更新

  • APT漏洞
  • 关键漏洞
  • 间谍软件漏洞
  • 漏洞攻击链
  • CISA KEV
  • CWE Top 25 (2023)
  • 无需认证
  • 本地
  • 公开PoC
CWEs:
CWE-362 (Race Condition) CWE-667 (Improper Locking)
CAPEC:
CAPEC-26 (Leveraging Race Conditions) CAPEC-29 (Leveraging Time-of-Check and Time-of-Use (TOCTOU) Race Conditions)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-03-21 12:01:04

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Apple watchOS 26.1以前版本、iOS 18.7.2和iPadOS 18.7.2以前版本、macOS Tahoe 26.1以前版本、visionOS 26.1以前版本、tvOS 26.1以前版本、macOS Sonoma 14.8.2以前版本、macOS Sequoia 15.7.2以前版本XNU内核中AppleM2ScalerCSCDriver驱动程序的selector 1存在COW(Copy-On-Write)缺陷,攻击者可以在mediaplaybackd守护进程中建立任意内存读写和任意函数调用原语,实现GPU进程到mediaplaybackd进程的沙箱逃逸。此漏洞与CVE-2025-14174、CVE-2025-43520作为DarkSword攻击链沙箱逃逸与权限提升阶段。
修复建议
请升级到watchOS 26.1、iOS 18.7.2/26.1、iPadOS 18.7.2/26.1、macOS Tahoe 26.1、visionOS 26.1、tvOS 26.1、macOS Sonoma 14.8.2、macOS Sequoia 15.7.2或更高版本,参考链接: https://support.apple.com/en-us/125636 https://support.apple.com/en-us/125637 https://support.apple.com/en-us/125634 https://support.apple.com/en-us/125638 https://support.apple.com/en-us/125639 https://support.apple.com/en-us/125635 https://support.apple.com/en-us/125632 https://support.apple.com/en-us/125633

参考链接