PT-2025-34177 · Apple · Macos Ventura+5

CVE-2025-43300

·

Publicado

2025-08-20

·

Atualizado

2026-07-16

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apple iOS, iPadOS, versões do macOS anteriores a 18.6.2, 17.7.10, e macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8.
Descrição A Apple corrigiu uma vulnerabilidade zero-day crítica (CVE-2025-43300) no framework ImageIO. Trata-se de um problema de escrita fora dos limites que permite a execução remota de código (RCE) por meio de um arquivo de imagem manipulado, não exigindo interação do usuário (exploit zero-click). A vulnerabilidade tem sido ativamente explorada em ataques direcionados, podendo levar ao sequestro de dispositivo e roubo de dados, incluindo carteiras de criptomoedas. A falha afeta iOS, iPadOS e macOS. Relatos indicam que a vulnerabilidade foi utilizada em ataques sofisticados.
Recomendações Atualize todos os dispositivos Apple afetados para as versões mais recentes: iOS 18.6.2, iPadOS 18.6.2 ou 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8.

Exploit

Correção

DoS

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10189
CVE-2025-43300

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sequoia
Macos Sonoma
Macos Ventura