{"id":"CVE-2025-43313","title":"A logic issue was addressed with improved restrictions","summary":"A logic issue was addressed with improved restrictions. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to access sensitive user data.","severity":"medium","cvss":5.5,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N","cwe":["CWE-284"],"vendor":"apple","product":"macos","affected":["macos >= 13.0, < 13.7.7","macos >= 14.0, < 14.7.7","macos >= 15.0, < 15.6"],"patched":["macos 15.6"],"published":"2025-10-15","updated":"2026-10-08","sourceUpdated":"2026-10-08T11:10:00.250","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2025-43313","references":[{"url":"https://support.apple.com/en-us/124149","label":"product-security@apple.com"},{"url":"https://support.apple.com/en-us/124150","label":"product-security@apple.com"},{"url":"https://support.apple.com/en-us/124151","label":"product-security@apple.com"}],"tags":["nvd"],"epss":0.00153,"epssPercentile":0.03904,"ingestedAt":"2026-10-08T11:31:27.445Z","slug":"CVE-2025-43313","body":"## Overview\n\nA logic issue was addressed with improved restrictions. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to access sensitive user data.\n\n## Affected\n\n- `macos >= 13.0, < 13.7.7`\n- `macos >= 14.0, < 14.7.7`\n- `macos >= 15.0, < 15.6`\n\n## Remediation\n\nUpgrade past the affected range:\n\n- `macos 15.6`","depth":"sunlit","depthScore":30,"depthScoreParts":{"impact":30.3,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}