PT-2025-13893 · Apple · Apple Macos+4

CVE-2025-24203

·

Publicado

2025-03-31

·

Atualizado

2025-11-12

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do macOS anteriores a 13.7.5 Versões do iPadOS anteriores a 17.7.6 Versões do macOS Sequoia anteriores a 15.4 Versões do macOS Sonoma anteriores a 14.7.5 Versões do iOS de 16.0 a 18.3.2
Descrição O problema envolve mecanismos de controle de acesso inadequados, permitindo que um aplicativo modifique partes protegidas do sistema de arquivos. Isso permite ajustes e personalizações de nível de sistema sem jailbreak, similar à funcionalidade fornecida pelo MacDirtyCow. A vulnerabilidade, identificada como CVE-2025-24203, permite acesso arbitrário de leitura/gravação, potencialmente contornando a Autenticação de Ponteiro. A exploração envolve "zerar" arquivos específicos ou regiões de memória para alcançar as modificações desejadas. O exploit tem sido usado para criar ferramentas como dirtyZero e iDevice Toolkit, que permitem a personalização de dispositivos iOS. A vulnerabilidade foi corrigida com verificações aprimoradas nas versões mencionadas. Sabe-se que o exploit é pouco confiável após reinicializações, pois as alterações não são persistentes sem acesso mais profundo ao sistema. O comportamento VM BEHAVIOR ZERO WIRED PAGES permite gravar em páginas somente leitura.
Recomendações Atualize o macOS para a versão 13.7.5 ou posterior. Atualize o iPadOS para a versão 17.7.6 ou posterior. Atualize o macOS Sequoia para a versão 15.4 ou posterior. Atualize o macOS Sonoma para a versão 14.7.5 ou posterior. Atualize o iOS para uma versão posterior a 18.3.2.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06802
CVE-2025-24203

Produtos afetados

Apple Macos
Ipados
Macos Sequoia
Macos Sonoma
Macos Ventura