PT-2024-31119 · Apple+9 · Visionos+16

Narendra Bhati

·

Publicado

2024-10-28

·

Atualizado

2025-11-25

·

CVE-2024-44296

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Apple iOS anteriores à 18.1
Versões do Apple iOS anteriores à 17.7.1
Versões do Apple iPadOS anteriores à 18.1
Versões do Apple iPadOS anteriores à 17.7.1
Versões do Apple tvOS anteriores à 18.1
Versões do Apple watchOS anteriores à 11.1
Versões do Apple visionOS anteriores à 2.1
Versões do Apple macOS Sequoia anteriores à 15.1
Versões do Apple Safari anteriores à 18.1
Descrição
O problema foi resolvido com verificações aprimoradas. O processamento de conteúdo da web criado de forma maliciosa pode impedir que a Política de Segurança de Conteúdo seja aplicada.
Recomendações
Para versões do Apple iOS anteriores à 18.1, atualize para o iOS 18.1 ou posterior.
Para versões do Apple iOS anteriores à 17.7.1, atualize para o iOS 17.7.1 ou posterior.
Para versões do Apple iPadOS anteriores à 18.1, atualize para o iPadOS 18.1 ou posterior.
Para versões do Apple iPadOS anteriores à 17.7.1, atualize para o iPadOS 17.7.1 ou posterior.
Para versões do Apple tvOS anteriores à 18.1, atualize para o tvOS 18.1 ou posterior.
Para versões do Apple watchOS anteriores à 11.1, atualize para o watchOS 11.1 ou posterior.
Para versões do Apple visionOS anteriores à 2.1, atualize para o visionOS 2.1 ou posterior.
Para versões do Apple macOS Sequoia anteriores à 15.1, atualize para o macOS Sequoia 15.1 ou posterior.
Para versões do Apple Safari anteriores à 18.1, atualize para o Safari 18.1 ou posterior.

Correção

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:9553
ALSA-2024:9636
BDU:2025-04165
CESA-2024_9636
CVE-2024-44296
DLA-3961-1
DSA-5804-1
INFSA-2024_9553
INFSA-2024_9636
MGASA-2025-0313
OPENSUSE-SU-2024_4084-1
OPENSUSE-SU-2024_4117-1
RHSA-2024:9545
RHSA-2024:9553
RHSA-2024:9636
RHSA-2024_9636
RHSA-2025:10364
RLSA-2024:9636
SUSE-SU-2024:4079-1
SUSE-SU-2024:4079-2
SUSE-SU-2024:4084-1
SUSE-SU-2024:4117-1
SUSE-SU-2024:4167-1
SUSE-SU-2024_4079-1
SUSE-SU-2025:02088-1
SUSE-SU-2025_02088-1
USN-7113-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Safari
Suse
Ubuntu
Ios
Ipados
Macos Sequoia
Tvos
Visionos
Watchos