PT-2025-3055 · Apple · Ipados+3

Smi1Esec

·

Publicado

2024-12-11

·

Atualizado

2025-04-04

·

CVE-2024-54550

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do macOS Sequoia anteriores à 15.2 Versões do iOS anteriores à 18.2 Versões do iPadOS anteriores à 18.2
Descrição O problema está relacionado à autorização incorreta do componente Manipulador de Informações de Contato nos sistemas operacionais, potencialmente permitindo que um aplicativo visualize informações de contato preenchidas automaticamente do Mensagens e do Mail nos logs do sistema. Isso poderia permitir que um atacante obtivesse acesso não autorizado a informações protegidas.
Recomendações Para versões do macOS Sequoia anteriores à 15.2, atualize para o macOS Sequoia 15.2 para resolver o problema. Para versões do iOS anteriores à 18.2, atualize para o iOS 18.2 para resolver o problema. Para versões do iPadOS anteriores à 18.2, atualize para o iPadOS 18.2 para resolver o problema.

Correção

Incorrect Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01376
CVE-2024-54550

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sequoia