PT-2025-31302 · Apple · Ipados+4

·

CVE-2025-43220

·

Publicado

2025-07-29

·

Atualizado

2025-09-07

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do iPadOS anteriores à 17.7.9 Versões do macOS Sequoia anteriores à 15.6 Versões do macOS Sonoma anteriores à 14.7.7 Versões do macOS Ventura anteriores à 13.7.7
Descrição O problema envolve validação aprimorada de links simbólicos. Um aplicativo malicioso pode conseguir acessar dados protegidos do usuário.
Recomendações Atualize o iPadOS para a versão 17.7.9. Atualize o macOS Sequoia para a versão 15.6. Atualize o macOS Sonoma para a versão 14.7.7. Atualize o macOS Ventura para a versão 13.7.7.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09432
CVE-2025-43220

Produtos afetados

Apple Macos
Ipados
Macos Sequoia
Macos Sonoma
Macos Ventura