PT-2024-31020 · Apple+9 · Visionos+16

Narendra Bhati

·

Publicado

2024-09-16

·

Atualizado

2025-11-25

·

CVE-2024-44187

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Safari versão 18
visionOS versão 2
watchOS versão 11
macOS Sequoia versão 15
iOS versão 18
iPadOS versão 18
tvOS versão 18
Descrição
Existia uma vulnerabilidade de origem cruzada com elementos iframe, permitindo que um site malicioso extraísse dados entre origens. Essa vulnerabilidade foi corrigida com o aprimoramento do rastreamento de origens de segurança.
Recomendações
Para o Safari versão 18, nenhuma ação adicional é necessária, pois a vulnerabilidade foi corrigida.
Para o visionOS versão 2, nenhuma ação adicional é necessária, pois a falha foi corrigida.
Para o watchOS versão 11, nenhuma ação adicional é necessária, pois a falha foi corrigida.
Para o macOS Sequoia versão 15, nenhuma ação adicional é necessária, pois a falha foi corrigida.
Para o iOS versão 18, nenhuma ação adicional é necessária, pois a falha foi corrigida.
Para o iPadOS versão 18, nenhuma ação adicional é necessária, pois a falha foi corrigida.
Para a versão 18 do tvOS, não é necessária nenhuma ação adicional, pois o problema foi corrigido.
Como solução alternativa temporária para versões mais antigas, considere desativar o uso de elementos iframe até que uma correção esteja disponível.

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:8180
ALSA-2024:9553
ALSA-2024:9636
BDU:2025-04167
CESA-2024_9636
CVE-2024-44187
DLA-3961-1
DSA-5792-1
INFSA-2024_8180
INFSA-2024_9553
INFSA-2024_9636
MGASA-2025-0313
OPENSUSE-SU-2024_3752-1
OPENSUSE-SU-2024_3869-1
OPENSUSE-SU-2024_4084-1
OPENSUSE-SU-2025_0043-1
OPENSUSE-SU-2025_0096-1
RHSA-2024:8180
RHSA-2024:9553
RHSA-2024:9636
RHSA-2024_8180
RHSA-2024_9553
RHSA-2024_9636
RHSA-2025:10364
RLSA-2024:8180
RLSA-2024:9636
SUSE-SU-2024:3751-1
SUSE-SU-2024:3752-1
SUSE-SU-2024:3869-1
SUSE-SU-2024:3870-1
SUSE-SU-2024:4084-1
SUSE-SU-2025:0043-1
SUSE-SU-2025:0096-1
SUSE-SU-2025:0104-1
USN-7079-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Safari
Suse
Ubuntu
Ios
Ipados
Macos Sequoia
Tvos
Visionos
Watchos