PT-2025-3032 · Apple · Quartzcore+6

Publicado

2024-12-11

·

Atualizado

2025-03-19

·

CVE-2024-54497

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do macOS anteriores a 13.7.3 Versões do macOS anteriores a 14.7.3 Versões do macOS anteriores a 15.2 Versões do iPadOS anteriores a 17.7.4 Versões do iPadOS anteriores a 18.2 Versões do iOS anteriores a 18.2 Versões do tvOS anteriores a 18.2 Versões do watchOS anteriores a 11.2 Versões do visionOS anteriores a 2.2
Descrição O problema está relacionado à limpeza ou liberação incorreta de recursos no componente QuartzCore dos sistemas operacionais macOS, visionOS, tvOS, watchOS, iPadOS e iOS. A exploração do problema pode permitir que um atacante remoto cause uma negação de serviço. O processamento de conteúdo web pode levar a uma negação de serviço.
Recomendações Para versões do macOS anteriores a 13.7.3, atualize para o macOS Ventura 13.7.3 ou posterior. Para versões do macOS anteriores a 14.7.3, atualize para o macOS Sonoma 14.7.3 ou posterior. Para versões do macOS anteriores a 15.2, atualize para o macOS Sequoia 15.2 ou posterior. Para versões do iPadOS anteriores a 17.7.4, atualize para o iPadOS 17.7.4 ou posterior. Para versões do iPadOS anteriores a 18.2, atualize para o iPadOS 18.2 ou posterior. Para versões do iOS anteriores a 18.2, atualize para o iOS 18.2 ou posterior. Para versões do tvOS anteriores a 18.2, atualize para o tvOS 18.2 ou posterior. Para versões do watchOS anteriores a 11.2, atualize para o watchOS 11.2 ou posterior. Para versões do visionOS anteriores a 2.2, atualize para o visionOS 2.2 ou posterior.

Correção

DoS

Improper Resource Release

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01491
CVE-2024-54497
ZDI-25-169

Produtos afetados

Apple Macos
Quartzcore
Ios
Ipados
Tvos
Visionos
Watchos