Hosselot

Pesquisador deTrend Micro Zero Day Initiative
#1510de 53,630
147.5CVSS total
Vulnerabilidades · 23
Média
19
Alta
3
Crítica
1
PT-2025-51892
5.0
2025-12-12
Apple · Ipados · CVE-2025-43501
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apple Safari anteriores a 26.2 Versões do iOS anteriores a 18.7.3 Versões do iPadOS anteriores a 18.7.3 Versões do macOS Tahoe anteriores a 26.2 Versões do visionOS anteriores a 26.2 WebKitGTK (versões afetadas não especificadas) webkit2gtk no Debian Linux (versões afetadas não especificadas) webkit2gtk3 no SberLinux (versões afetadas não especificadas) wpewebkit no Debian Linux (versões afetadas não especificadas) **Descrição** Este problema é um estouro de buffer no JavaScriptCore do Apple Safari e no WebKitGTK, decorrente de manipulação inadequada de memória ao processar conteúdo web maliciosamente elaborado. Isso pode levar a uma falha inesperada do processo. A questão foi solucionada mediante a melhoria na manipulação de memória. Não há menção ao número de dispositivos potencialmente afetados ou a quaisquer incidentes no mundo real onde essa questão foi explorada. **Recomendações** Atualize o Apple Safari para a versão 26.2 ou posterior. Atualize o iOS para a versão 18.7.3 ou posterior. Atualize o iPadOS para a versão 18.7.3 ou posterior. Atualize o macOS Tahoe para a versão 26.2 ou posterior. Atualize o visionOS para a versão 26.2 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade para WebKitGTK, webkit2gtk no Debian Linux, webkit2gtk3 no SberLinux e wpewebkit no Debian Linux.
PT-2025-20794
5.5
2025-05-12
Apple · Visionos · CVE-2025-31251
**Nome do Software Vulnerável e Versões Afetadas** Versões do watchOS anteriores a 11.5 Versões do macOS Sonoma anteriores a 14.7.6 Versões do tvOS anteriores a 18.5 Versões do iPadOS anteriores a 17.7.7 Versões do iOS anteriores a 18.5 Versões do iPadOS anteriores a 18.5 Versões do macOS Sequoia anteriores a 15.5 Versões do visionOS anteriores a 2.5 Versões do macOS Ventura anteriores a 13.7.6 **Descrição** O problema foi resolvido com uma sanitização de entrada aprimorada. O processamento de um arquivo de mídia criado maliciosamente pode levar ao término inesperado do aplicativo ou à corrução da memória do processo. **Recomendações** Para versões do watchOS anteriores a 11.5, atualize para o watchOS 11.5 para resolver o problema. Para versões do macOS Sonoma anteriores a 14.7.6, atualize para o macOS Sonoma 14.7.6 para resolver o problema. Para versões do tvOS anteriores a 18.5, atualize para o tvOS 18.5 para resolver o problema. Para versões do iPadOS anteriores a 17.7.7, atualize para o iPadOS 17.7.7 para resolver o problema. Para versões do iOS anteriores a 18.5, atualize para o iOS 18.5 para resolver o problema. Para versões do iPadOS anteriores a 18.5, atualize para o iPadOS 18.5 para resolver o problema. Para versões do macOS Sequoia anteriores a 15.5, atualize para o macOS Sequoia 15.5 para resolver o problema. Para versões do visionOS anteriores a 2.5, atualize para o visionOS 2.5 para resolver o problema. Para versões do macOS Ventura anteriores a 13.7.6, atualize para o macOS Ventura 13.7.6 para resolver o problema.
PT-2024-31126
5.5
2024-10-28
Apple · Visionos · CVE-2024-44302
**Nome do software vulnerável e versões afetadas** Versões do Apple iOS anteriores à 18.1 Versões do Apple iOS anteriores à 17.7.1 Versões do Apple iPadOS anteriores à 18.1 Versões do Apple iPadOS anteriores à 17.7.1 Versões do Apple tvOS anteriores à 18.1 Versões do Apple macOS Ventura anteriores à 13.7.1 Versões do Apple macOS Sonoma anteriores à 14.7.1 Versões do Apple watchOS anteriores à 11.1 Versões do Apple visionOS anteriores à 2.1 **Descrição** O problema foi resolvido com verificações aprimoradas. O processamento de uma fonte criada de forma maliciosa pode resultar na divulgação da memória do processo. **Recomendações** Para versões do Apple iOS anteriores à 18.1, atualize para o iOS 18.1 ou posterior. Para versões do Apple iOS anteriores à 17.7.1, atualize para o iOS 17.7.1 ou posterior. Para versões do Apple iPadOS anteriores à 18.1, atualize para o iPadOS 18.1 ou posterior. Para versões do Apple iPadOS anteriores à 17.7.1, atualize para o iPadOS 17.7.1 ou posterior. Para versões do Apple tvOS anteriores à 18.1, atualize para o tvOS 18.1 ou posterior. Para versões do Apple macOS Ventura anteriores à 13.7.1, atualize para o macOS Ventura 13.7.1 ou posterior. Para versões do Apple macOS Sonoma anteriores à 14.7.1, atualize para o macOS Sonoma 14.7.1 ou posterior. Para versões do Apple watchOS anteriores à 11.1, atualize para o watchOS 11.1 ou posterior. Para versões do Apple visionOS anteriores à 2.1, atualize para o visionOS 2.1 ou posterior.
PT-2024-31068
6.5
2024-10-28
Apple · Visionos · CVE-2024-44240
**Nome do software vulnerável e versões afetadas** Versões do Apple tvOS anteriores à 18.1 Versões do Apple iOS anteriores à 18.1 Versões do Apple iPadOS anteriores à 18.1 Versões do Apple iOS anteriores à 17.7.1 Versões do Apple iPadOS anteriores à 17.7.1 Versões do Apple macOS Ventura anteriores à 13.7.1 Versões do Apple macOS Sonoma anteriores à 14.7.1 Versões do Apple watchOS anteriores à 11.1 Versões do Apple visionOS anteriores à 2.1 **Descrição** O problema está relacionado ao processamento de fontes criadas de forma maliciosa, o que pode resultar na divulgação da memória do processo. Isso se deve a uma divulgação de informações por leitura fora dos limites na análise da lista de ligaduras de fontes do CoreText. **Recomendações** Para versões do Apple tvOS anteriores à 18.1, atualize para o tvOS 18.1 ou posterior. Para versões do Apple iOS anteriores à 18.1, atualize para o iOS 18.1 ou posterior. Para versões do Apple iPadOS anteriores à 18.1, atualize para o iPadOS 18.1 ou posterior. Para versões do Apple iOS anteriores à 17.7.1, atualize para o iOS 17.7.1 ou posterior. Para versões do Apple iPadOS anteriores à 17.7.1, atualize para o iPadOS 17.7.1 ou posterior. Para versões do Apple macOS Ventura anteriores à 13.7.1, atualize para o macOS Ventura 13.7.1 ou posterior. Para versões do Apple macOS Sonoma anteriores à 14.7.1, atualize para o macOS Sonoma 14.7.1 ou posterior. Para versões do Apple watchOS anteriores à 11.1, atualize para o watchOS 11.1 ou posterior. Para versões do Apple visionOS anteriores à 2.1, atualize para o visionOS 2.1 ou posterior.