PT-2025-44879 · Apple · Visionos+6

Hossein Lotfi

+1

·

Publicado

2025-11-03

·

Atualizado

2025-11-13

·

CVE-2025-43445

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do macOS anteriores à 14.8.2 Versões do visionOS anteriores à 26.1 Versões do watchOS anteriores à 26.1 Versões do iOS anteriores à 18.7.2 Versões do iPadOS anteriores à 18.7.2 Versões do tvOS anteriores à 26.1 Versões do macOS Sequoia anteriores à 15.7.2
Descrição Existe um problema de leitura fora dos limites devido à validação de entrada insuficiente ao processar arquivos de mídia criados maliciosamente. Isso pode resultar em encerramento inesperado do aplicativo ou corrupção da memória do processo.
Recomendações Atualize o macOS para a versão 14.8.2 ou posterior. Atualize o visionOS para a versão 26.1 ou posterior. Atualize o watchOS para a versão 26.1 ou posterior. Atualize o iOS para a versão 18.7.2 ou posterior. Atualize o iPadOS para a versão 18.7.2 ou posterior. Atualize o tvOS para a versão 26.1 ou posterior. Atualize o macOS Sequoia para a versão 15.7.2 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43445
ZDI-25-1006

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sequoia
Tvos
Visionos
Watchos