PT-2025-18128 · Apple · Visionos+6
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apple macOS anteriores à 15.4
Versões do Apple tvOS anteriores à 18.4
Versões do Apple macOS Ventura anteriores à 13.7.5
Versões do Apple iPadOS anteriores à 17.7.6
Versões do Apple macOS Sonoma anteriores à 14.7.5
Versões do Apple iOS anteriores à 18.4
Versões do Apple visionOS anteriores à 2.4
Descrição
Um problema de controle de acesso foi identificado no componente Handler do AirPlay dos sistemas operacionais da Apple. Este problema permite que um usuário não autenticado na mesma rede de um dispositivo com sessão iniciada envie comandos do AirPlay sem o pareamento adequado. O problema impacta a confidencialidade e a integridade dos sistemas afetados. Relatos indicam que este problema tem sido ativamente explorado, possibilitando potencialmente acesso e controle não autorizados. A vulnerabilidade permite a execução de comandos não autenticada devido a um bypass da Lista de Controle de Acesso.
Recomendações
Atualize o macOS para a versão 15.4 ou posterior.
Atualize o tvOS para a versão 18.4 ou posterior.
Atualize o macOS Ventura para a versão 13.7.5 ou posterior.
Atualize o iPadOS para a versão 17.7.6 ou posterior.
Atualize o macOS Sonoma para a versão 14.7.5 ou posterior.
Atualize o iOS para a versão 18.4 ou posterior.
Atualize o visionOS para a versão 2.4 ou posterior.
Correção
Missing Authentication
Improper Access Control
Missing Authorization
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Sonoma
Macos Ventura
Tvos
Visionos