PT-2025-3044 · Apple · Visionos+4
Abhay Kailasia
+2
·
Publicado
2024-12-11
·
Atualizado
2025-01-27
·
CVE-2024-54530
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do macOS anteriores à 15.2
Versões do watchOS anteriores à 11.2
Versões do visionOS anteriores à 2.2
Versões do iOS anteriores à 18.2
Versões do iPadOS anteriores à 18.2
Descrição
O problema está relacionado ao componente de Preenchimento Automático de Senhas nos sistemas operacionais mencionados e é causado por uma falha de autorização. Isso pode permitir que um atacante leia e grave arquivos arbitrários. O problema pode fazer com que a função de preenchimento automático de senhas preencha senhas mesmo após a falha na autenticação.
Recomendações
Para versões do macOS anteriores à 15.2, atualize para o macOS Sequoia 15.2.
Para versões do watchOS anteriores à 11.2, atualize para o watchOS 11.2.
Para versões do visionOS anteriores à 2.2, atualize para o visionOS 2.2.
Para versões do iOS anteriores à 18.2, atualize para o iOS 18.2.
Para versões do iPadOS anteriores à 18.2, atualize para o iPadOS 18.2.
Correção
Incorrect Authorization
Improper Authentication
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Visionos
Watchos