PT-2025-34177 · Apple · Macos Ventura+5
CVE-2025-43300
·
Publicado
2025-08-20
·
Atualizado
2026-07-16
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apple iOS, iPadOS, versões do macOS anteriores a 18.6.2, 17.7.10, e macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8.
Descrição
A Apple corrigiu uma vulnerabilidade zero-day crítica (CVE-2025-43300) no framework ImageIO. Trata-se de um problema de escrita fora dos limites que permite a execução remota de código (RCE) por meio de um arquivo de imagem manipulado, não exigindo interação do usuário (exploit zero-click). A vulnerabilidade tem sido ativamente explorada em ataques direcionados, podendo levar ao sequestro de dispositivo e roubo de dados, incluindo carteiras de criptomoedas. A falha afeta iOS, iPadOS e macOS. Relatos indicam que a vulnerabilidade foi utilizada em ataques sofisticados.
Recomendações
Atualize todos os dispositivos Apple afetados para as versões mais recentes: iOS 18.6.2, iPadOS 18.6.2 ou 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8.
Exploit
Correção
DoS
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Sequoia
Macos Sonoma
Macos Ventura