PT-2025-13985 · Apple · Ios+5

Publicado

2025-03-31

·

Atualizado

2025-04-02

·

CVE-2025-30456

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do macOS Ventura anteriores à 13.7.5 Versões do iOS anteriores à 18.4 Versões do iPadOS anteriores à 18.4 Versões do macOS Sequoia anteriores à 15.4 Versões do macOS Sonoma anteriores à 14.7.5
Descrição Um problema de análise no tratamento de caminhos de diretório foi corrigido com uma validação de caminho aprimorada. Este problema pode permitir que um aplicativo obtenha privilégios de root.
Recomendações Para versões do macOS Ventura anteriores à 13.7.5, atualize para o macOS Ventura 13.7.5 para resolver o problema. Para versões do iOS anteriores à 18.4, atualize para o iOS 18.4 para resolver o problema. Para versões do iPadOS anteriores à 18.4, atualize para o iPadOS 18.4 para resolver o problema. Para versões do macOS Sequoia anteriores à 15.4, atualize para o macOS Sequoia 15.4 para resolver o problema. Para versões do macOS Sonoma anteriores à 14.7.5, atualize para o macOS Sonoma 14.7.5 para resolver o problema.

Correção

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30456

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sequoia
Macos Sonoma
Macos Ventura