PT-2025-20767 · Apple · Visionos+7

Ignacio Sanmillan

+1

·

Publicado

2025-05-12

·

Atualizado

2025-05-27

·

CVE-2025-31217

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do watchOS anteriores à 11.5 Versões do tvOS anteriores à 18.5 Versões do iPadOS anteriores à 17.7.7 e anteriores à 18.5 Versões do iOS anteriores à 18.5 Versões do macOS Sequoia anteriores à 15.5 Versões do visionOS anteriores à 2.5 Versões do Safari anteriores à 18.5
Descrição O problema foi corrigido com uma validação de entrada aprimorada. O processamento de conteúdo da web criado maliciosamente pode levar a uma falha inesperada do Safari.
Recomendações Para versões do watchOS anteriores à 11.5, atualize para o watchOS 11.5 para resolver o problema. Para versões do tvOS anteriores à 18.5, atualize para o tvOS 18.5 para resolver o problema. Para versões do iPadOS anteriores à 17.7.7, atualize para o iPadOS 17.7.7 ou posterior para resolver o problema. Para versões do iPadOS anteriores à 18.5, atualize para o iPadOS 18.5 para resolver o problema. Para versões do iOS anteriores à 18.5, atualize para o iOS 18.5 para resolver o problema. Para versões do macOS Sequoia anteriores à 15.5, atualize para o macOS Sequoia 15.5 para resolver o problema. Para versões do visionOS anteriores à 2.5, atualize para o visionOS 2.5 para resolver o problema. Para versões do Safari anteriores à 18.5, atualize para o Safari 18.5 para resolver o problema.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31217

Produtos afetados

Apple Macos
Safari
Ios
Ipados
Macos Sequoia
Tvos
Visionos
Watchos