PT-2025-13888 · Apple · Apple Macos

Publicado

2025-03-31

·

Atualizado

2025-10-16

·

CVE-2025-24195

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do macOS anteriores ao Ventura 13.7.5 Versões do macOS anteriores ao Sequoia 15.4 Versões do macOS anteriores ao Sonoma 14.7.5
Descrição O problema envolve um estouro de inteiro que foi corrigido por meio de validação de entrada aprimorada. A exploração bem-sucedida deste problema pode permitir que um usuário eleve privilégios. A vulnerabilidade está relacionada à biblioteca Libinfo nos sistemas operacionais macOS. A exploração pode permitir que um atacante remoto obtenha privilégios elevados.
Recomendações Atualize para o macOS Ventura 13.7.5 ou posterior. Atualize para o macOS Sequoia 15.4 ou posterior. Atualize para o macOS Sonoma 14.7.5 ou posterior.

Correção

Incorrect Default Permissions

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06799
CVE-2025-24195

Produtos afetados

Apple Macos