CVE-2025-43529
use-after-free の問題は、メモリ管理の改善により対処されました。この問題は、Safari 26.2、iOS 18.7.3 および iPadOS 18.7.3、iOS 26.2 および iPadOS 26.2、macOS Tahoe 26.2、tvOS 26.2、visionOS...
- 公開済み
- 2025/12/17
- 更新済み
- 2026/09/21
- CNA の割り当て
- apple
- 観察された証拠
- 2025/12/15
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 95.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
use-after-free の問題は、メモリ管理の改善により対処されました。この問題は、Safari 26.2、iOS 18.7.3 および iPadOS 18.7.3、iOS 26.2 および iPadOS 26.2、macOS Tahoe 26.2、tvOS 26.2、visionOS 26.2、watchOS 26.2 で修正されています。悪意を持って作成された Web コンテンツを処理すると、任意のコードが実行される可能性があります。Apple は、この問題が iOS 26 より前の iOS のバージョンにおいて、特定の個人を標的とした非常に高度な攻撃で悪用された可能性があるという報告を認識しています。この報告を受けて、CVE-2025-14174 も発行されました。
ソース
6CVE-2025-43529 (WebKit UAF) + CVE-2025-14174 (ANGLE OOB) エクスプロイトチェーンの解析 - iOS Safari
CVE-2025-43529の根本原因分析 - JavaScriptCoreの誤ったDFG StoreBarrierInsertionPhaseによるUAF(Use-After-Free)脆弱性
- CVE-2025-43529エクスプロイト
CVE-2025-43529の技術的エクスプロイトです。WebKit DFG JITコンパイラの脆弱性で、並行GCでのストアバリア欠落によるuse-after-freeを可能にし、iOSおよびmacOS向けの完全な悪用プリミティブを含みます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。