PT-2025-48993 · Apple · Ios/Ipados+2
CVE-2025-43537
·
Publicado
2025-12-03
·
Atualizado
2026-06-08
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do iOS anteriores à 18.7.5
Versões do iPadOS anteriores à 18.7.5
Descrição
Existe um problema na manipulação de caminhos devido à validação insuficiente. A restauração de um arquivo de backup criado maliciosamente pode levar à modificação de arquivos protegidos do sistema. Relatos iniciais sugerem que esta é uma falha crítica de injeção de comandos do SO, potencialmente permitindo que atacantes executem comandos não autorizados nos sistemas afetados.
Recomendações
Atualize para a versão 18.7.5 do iOS.
Atualize para a versão 18.7.5 do iPadOS.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ios/Ipados
Ipados
Ios