PT-2025-18126 · Apple · Apple Macos+6

·

CVE-2025-24252

·

Publicado

2025-03-31

·

Atualizado

2026-03-08

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Apple macOS anteriores à 15.4 Versões do Apple tvOS anteriores à 18.4 Versões do Apple macOS Ventura anteriores à 13.7.5 Versões do Apple iPadOS anteriores à 17.7.6 Versões do Apple macOS Sonoma anteriores à 14.7.5 Versões do Apple iOS anteriores à 18.4 Versões do Apple iPadOS anteriores à 18.4 Versões do Apple visionOS anteriores à 2.4
Descrição Existe um problema de use-after-free devido ao gerenciamento inadequado de memória. Este problema permite que um atacante remoto potencialmente corrompa a memória do processo. A vulnerabilidade está sendo ativamente explorada e permite execução remota de código zero-click via o protocolo AirPlay. Um atacante na rede local pode ser capaz de comprometer dispositivos. A vulnerabilidade afeta múltiplos sistemas operacionais da Apple, incluindo macOS, tvOS, iPadOS, iOS e visionOS. A exploração deste problema pode levar à instalação de malware sem interação do usuário e tem o potencial de se espalhar pelas redes. Uma demonstração do exploit direcionado ao App Apple Music está disponível.
Recomendações Atualize para a versão 15.4 ou posterior do macOS. Atualize para a versão 18.4 ou posterior do tvOS. Atualize para a versão 13.7.5 ou posterior do macOS Ventura. Atualize para a versão 17.7.6 ou posterior do iPadOS. Atualize para a versão 14.7.5 ou posterior do macOS Sonoma. Atualize para a versão 18.4 ou posterior do iOS. Atualize para a versão 18.4 ou posterior do iPadOS. Atualize para a versão 2.4 ou posterior do visionOS.

Exploit

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06520
CVE-2025-24252

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sonoma
Macos Ventura
Tvos
Visionos