PT-2025-13893 · Apple · Apple Macos+4
CVE-2025-24203
·
Publicado
2025-03-31
·
Atualizado
2025-11-12
CVSS v3.1
5.0
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do macOS anteriores a 13.7.5
Versões do iPadOS anteriores a 17.7.6
Versões do macOS Sequoia anteriores a 15.4
Versões do macOS Sonoma anteriores a 14.7.5
Versões do iOS de 16.0 a 18.3.2
Descrição
O problema envolve mecanismos de controle de acesso inadequados, permitindo que um aplicativo modifique partes protegidas do sistema de arquivos. Isso permite ajustes e personalizações de nível de sistema sem jailbreak, similar à funcionalidade fornecida pelo MacDirtyCow. A vulnerabilidade, identificada como
CVE-2025-24203, permite acesso arbitrário de leitura/gravação, potencialmente contornando a Autenticação de Ponteiro. A exploração envolve "zerar" arquivos específicos ou regiões de memória para alcançar as modificações desejadas. O exploit tem sido usado para criar ferramentas como dirtyZero e iDevice Toolkit, que permitem a personalização de dispositivos iOS. A vulnerabilidade foi corrigida com verificações aprimoradas nas versões mencionadas. Sabe-se que o exploit é pouco confiável após reinicializações, pois as alterações não são persistentes sem acesso mais profundo ao sistema. O comportamento VM BEHAVIOR ZERO WIRED PAGES permite gravar em páginas somente leitura.Recomendações
Atualize o macOS para a versão 13.7.5 ou posterior.
Atualize o iPadOS para a versão 17.7.6 ou posterior.
Atualize o macOS Sequoia para a versão 15.4 ou posterior.
Atualize o macOS Sonoma para a versão 14.7.5 ou posterior.
Atualize o iOS para uma versão posterior a 18.3.2.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ipados
Macos Sequoia
Macos Sonoma
Macos Ventura