PT-2025-3044 · Apple · Visionos+4

Abhay Kailasia

+2

·

Publicado

2024-12-11

·

Atualizado

2025-01-27

·

CVE-2024-54530

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do macOS anteriores à 15.2 Versões do watchOS anteriores à 11.2 Versões do visionOS anteriores à 2.2 Versões do iOS anteriores à 18.2 Versões do iPadOS anteriores à 18.2
Descrição O problema está relacionado ao componente de Preenchimento Automático de Senhas nos sistemas operacionais mencionados e é causado por uma falha de autorização. Isso pode permitir que um atacante leia e grave arquivos arbitrários. O problema pode fazer com que a função de preenchimento automático de senhas preencha senhas mesmo após a falha na autenticação.
Recomendações Para versões do macOS anteriores à 15.2, atualize para o macOS Sequoia 15.2. Para versões do watchOS anteriores à 11.2, atualize para o watchOS 11.2. Para versões do visionOS anteriores à 2.2, atualize para o visionOS 2.2. Para versões do iOS anteriores à 18.2, atualize para o iOS 18.2. Para versões do iPadOS anteriores à 18.2, atualize para o iPadOS 18.2.

Correção

Incorrect Authorization

Improper Authentication

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01370
CVE-2024-54530

Produtos afetados

Apple Macos
Ios
Ipados
Visionos
Watchos