---
id: CVE-2025-46289
title: A logic issue was addressed with improved file handling
summary: >-
  A logic issue was addressed with improved file handling. This issue is fixed
  in macOS Sequoia 15.7.3, macOS Sonoma 14.8.3, macOS Tahoe 26.2. An app may be
  able to access protected user data.
severity: medium
cvss: 5.5
cvssVector: 'CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N'
cwe:
  - CWE-285
vendor: apple
product: macos
affected:
  - 'macos >= 14.0, < 14.8.3'
  - 'macos >= 15.0, < 15.7.3'
patched:
  - macos 15.7.3
published: '2025-12-12'
updated: '2026-10-07'
sourceUpdated: '2026-10-07T20:10:01.970'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2025-46289'
references:
  - url: 'https://support.apple.com/en-us/125886'
    label: product-security@apple.com
  - url: 'https://support.apple.com/en-us/125887'
    label: product-security@apple.com
  - url: 'https://support.apple.com/en-us/125888'
    label: product-security@apple.com
tags:
  - nvd
epss: 0.00203
epssPercentile: 0.09326
ingestedAt: '2026-10-07T20:46:46.921Z'
---

## Overview

A logic issue was addressed with improved file handling. This issue is fixed in macOS Sequoia 15.7.3, macOS Sonoma 14.8.3, macOS Tahoe 26.2. An app may be able to access protected user data.

## Affected

- `macos >= 14.0, < 14.8.3`
- `macos >= 15.0, < 15.7.3`

## Remediation

Upgrade past the affected range:

- `macos 15.7.3`
