跳到主要内容

中危

Apple多款产品XNU内核竞争条件漏洞(DarkSword)

2025-12-12 20:56:25 公开 ,2026-04-02 19:25:54 更新

  • APT漏洞
  • 关键漏洞
  • 间谍软件漏洞
  • 漏洞攻击链
  • CISA KEV
  • 本地
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-120 (Classic Buffer Overflow) CWE-787 (Out-of-bounds Write)
CAPEC:
CAPEC-10 (Buffer Overflow via Environment Variables) CAPEC-100 (Overflow Buffers) CAPEC-14 (Client-side Injection-induced Buffer Overflow) CAPEC-24 (Filter Failure through Buffer Overflow) CAPEC-42 (MIME Conversion) CAPEC-44 (Overflow Binary Resource File) CAPEC-45 (Buffer Overflow via Symbolic Links) CAPEC-46 (Overflow Variables and Tags) CAPEC-47 (Buffer Overflow via Parameter Expansion) CAPEC-67 (String Format Overflow in syslog()) CAPEC-8 (Buffer Overflow in an API Call) CAPEC-9 (Buffer Overflow in Local Command-Line Utilities) CAPEC-92 (Forced Integer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-03-21 12:01:02

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS v3.1 风险值
5.5

详细信息

漏洞类型
其他
漏洞描述
Apple watchOS 26.1以前版本、iOS 18.7.2以前版本、iPadOS 18.7.2以前版本、macOS Tahoe 26.1以前版本、visionOS 26.1以前版本、tvOS 26.1以前版本、macOS Sonoma 14.8.2以前版本、macOS Sequoia 15.7.2以前版本XNU内核内存处理存在竞争条件缺陷,恶意应用程序可导致意外的系统终止或内核内存写入,实现最终的内核权限提升。此漏洞与CVE-2025-14174、CVE-2025-43510作为DarkSword攻击链沙箱逃逸与权限提升阶段。
修复建议
请升级到watchOS 26.1、iOS 18.7.2/26.1、iPadOS 18.7.2/26.1、macOS Tahoe 26.1、visionOS 26.1、tvOS 26.1、macOS Sonoma 14.8.2、macOS Sequoia 15.7.2或更高版本,参考链接: https://support.apple.com/en-us/125636 https://support.apple.com/en-us/125637 https://support.apple.com/en-us/125634 https://support.apple.com/en-us/125638 https://support.apple.com/en-us/125639 https://support.apple.com/en-us/125635 https://support.apple.com/en-us/125632 https://support.apple.com/en-us/125633

参考链接