PT-2025-3032 · Apple · Quartzcore+6
Publicado
2024-12-11
·
Atualizado
2025-03-19
·
CVE-2024-54497
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do macOS anteriores a 13.7.3
Versões do macOS anteriores a 14.7.3
Versões do macOS anteriores a 15.2
Versões do iPadOS anteriores a 17.7.4
Versões do iPadOS anteriores a 18.2
Versões do iOS anteriores a 18.2
Versões do tvOS anteriores a 18.2
Versões do watchOS anteriores a 11.2
Versões do visionOS anteriores a 2.2
Descrição
O problema está relacionado à limpeza ou liberação incorreta de recursos no componente QuartzCore dos sistemas operacionais macOS, visionOS, tvOS, watchOS, iPadOS e iOS. A exploração do problema pode permitir que um atacante remoto cause uma negação de serviço. O processamento de conteúdo web pode levar a uma negação de serviço.
Recomendações
Para versões do macOS anteriores a 13.7.3, atualize para o macOS Ventura 13.7.3 ou posterior.
Para versões do macOS anteriores a 14.7.3, atualize para o macOS Sonoma 14.7.3 ou posterior.
Para versões do macOS anteriores a 15.2, atualize para o macOS Sequoia 15.2 ou posterior.
Para versões do iPadOS anteriores a 17.7.4, atualize para o iPadOS 17.7.4 ou posterior.
Para versões do iPadOS anteriores a 18.2, atualize para o iPadOS 18.2 ou posterior.
Para versões do iOS anteriores a 18.2, atualize para o iOS 18.2 ou posterior.
Para versões do tvOS anteriores a 18.2, atualize para o tvOS 18.2 ou posterior.
Para versões do watchOS anteriores a 11.2, atualize para o watchOS 11.2 ou posterior.
Para versões do visionOS anteriores a 2.2, atualize para o visionOS 2.2 ou posterior.
Correção
DoS
Improper Resource Release
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apple Macos
Quartzcore
Ios
Ipados
Tvos
Visionos
Watchos