PT-2025-18126 · Apple · Apple Macos+6
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apple macOS anteriores à 15.4
Versões do Apple tvOS anteriores à 18.4
Versões do Apple macOS Ventura anteriores à 13.7.5
Versões do Apple iPadOS anteriores à 17.7.6
Versões do Apple macOS Sonoma anteriores à 14.7.5
Versões do Apple iOS anteriores à 18.4
Versões do Apple iPadOS anteriores à 18.4
Versões do Apple visionOS anteriores à 2.4
Descrição
Existe um problema de use-after-free devido ao gerenciamento inadequado de memória. Este problema permite que um atacante remoto potencialmente corrompa a memória do processo. A vulnerabilidade está sendo ativamente explorada e permite execução remota de código zero-click via o protocolo AirPlay. Um atacante na rede local pode ser capaz de comprometer dispositivos. A vulnerabilidade afeta múltiplos sistemas operacionais da Apple, incluindo macOS, tvOS, iPadOS, iOS e visionOS. A exploração deste problema pode levar à instalação de malware sem interação do usuário e tem o potencial de se espalhar pelas redes. Uma demonstração do exploit direcionado ao App Apple Music está disponível.
Recomendações
Atualize para a versão 15.4 ou posterior do macOS.
Atualize para a versão 18.4 ou posterior do tvOS.
Atualize para a versão 13.7.5 ou posterior do macOS Ventura.
Atualize para a versão 17.7.6 ou posterior do iPadOS.
Atualize para a versão 14.7.5 ou posterior do macOS Sonoma.
Atualize para a versão 18.4 ou posterior do iOS.
Atualize para a versão 18.4 ou posterior do iPadOS.
Atualize para a versão 2.4 ou posterior do visionOS.
Exploit
Correção
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Sonoma
Macos Ventura
Tvos
Visionos