PT-2025-31349 · Apple · Apple Macos

Wojciech Regula

·

Publicado

2025-07-29

·

Atualizado

2025-08-01

·

CVE-2025-43233

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do macOS anteriores à 15.6 Versões do macOS anteriores à 14.7.7 Versões do macOS anteriores à 13.7.7
Descrição Um aplicativo malicioso funcionando como um proxy HTTPS pode potencialmente obter acesso a dados sensíveis do usuário devido a restrições de acesso insuficientes. O problema foi resolvido mediante o aprimoramento dos controles de acesso.
Recomendações Atualize o macOS para a versão 15.6. Atualize o macOS para a versão 14.7.7. Atualize o macOS para a versão 13.7.7.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09664
CVE-2025-43233

Produtos afetados

Apple Macos