PT-2025-3036 · Apple · Ipados+2
Bistrit Dahal
·
Publicado
2025-01-27
·
Atualizado
2025-01-28
·
CVE-2024-54512
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do watchOS anteriores à 11.2
Versões do iOS anteriores à 18.2
Versões do iPadOS anteriores à 18.2
Descrição
O problema está relacionado à proteção insuficiente de dados de serviço no componente Galeria de Faces dos sistemas operacionais watchOS, iOS e iPadOS. Um binário do sistema poderia ser usado para identificar unicamente a Conta Apple de um usuário, permitindo potencialmente que um atacante remoto divulgue informações protegidas. O problema foi resolvido mediante a remoção das flags relevantes.
Recomendações
Para versões do watchOS anteriores à 11.2, atualize para o watchOS 11.2 para resolver o problema.
Para versões do iOS anteriores à 18.2, atualize para o iOS 18.2 para resolver o problema.
Para versões do iPadOS anteriores à 18.2, atualize para o iPadOS 18.2 para resolver o problema.
Correção
Incorrect Authorization
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ios
Ipados
Watchos