PT-2025-3036 · Apple · Ipados+2

Bistrit Dahal

·

Publicado

2025-01-27

·

Atualizado

2025-01-28

·

CVE-2024-54512

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do watchOS anteriores à 11.2 Versões do iOS anteriores à 18.2 Versões do iPadOS anteriores à 18.2
Descrição O problema está relacionado à proteção insuficiente de dados de serviço no componente Galeria de Faces dos sistemas operacionais watchOS, iOS e iPadOS. Um binário do sistema poderia ser usado para identificar unicamente a Conta Apple de um usuário, permitindo potencialmente que um atacante remoto divulgue informações protegidas. O problema foi resolvido mediante a remoção das flags relevantes.
Recomendações Para versões do watchOS anteriores à 11.2, atualize para o watchOS 11.2 para resolver o problema. Para versões do iOS anteriores à 18.2, atualize para o iOS 18.2 para resolver o problema. Para versões do iPadOS anteriores à 18.2, atualize para o iPadOS 18.2 para resolver o problema.

Correção

Incorrect Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01493
CVE-2024-54512

Produtos afetados

Ios
Ipados
Watchos