PT-2025-18128 · Apple · Visionos+6

·

CVE-2025-24271

·

Publicado

2025-03-31

·

Atualizado

2025-12-27

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Apple macOS anteriores à 15.4 Versões do Apple tvOS anteriores à 18.4 Versões do Apple macOS Ventura anteriores à 13.7.5 Versões do Apple iPadOS anteriores à 17.7.6 Versões do Apple macOS Sonoma anteriores à 14.7.5 Versões do Apple iOS anteriores à 18.4 Versões do Apple visionOS anteriores à 2.4
Descrição Um problema de controle de acesso foi identificado no componente Handler do AirPlay dos sistemas operacionais da Apple. Este problema permite que um usuário não autenticado na mesma rede de um dispositivo com sessão iniciada envie comandos do AirPlay sem o pareamento adequado. O problema impacta a confidencialidade e a integridade dos sistemas afetados. Relatos indicam que este problema tem sido ativamente explorado, possibilitando potencialmente acesso e controle não autorizados. A vulnerabilidade permite a execução de comandos não autenticada devido a um bypass da Lista de Controle de Acesso.
Recomendações Atualize o macOS para a versão 15.4 ou posterior. Atualize o tvOS para a versão 18.4 ou posterior. Atualize o macOS Ventura para a versão 13.7.5 ou posterior. Atualize o iPadOS para a versão 17.7.6 ou posterior. Atualize o macOS Sonoma para a versão 14.7.5 ou posterior. Atualize o iOS para a versão 18.4 ou posterior. Atualize o visionOS para a versão 2.4 ou posterior.

Correção

Missing Authentication

Improper Access Control

Missing Authorization

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08205
CVE-2025-24271

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sonoma
Macos Ventura
Tvos
Visionos