PT-2025-51892 · Apple+7 · Ipados+12

Hossein Lotfi

+1

·

Publicado

2025-12-12

·

Atualizado

2026-01-20

·

CVE-2025-43501

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Apple Safari anteriores a 26.2 Versões do iOS anteriores a 18.7.3 Versões do iPadOS anteriores a 18.7.3 Versões do macOS Tahoe anteriores a 26.2 Versões do visionOS anteriores a 26.2 WebKitGTK (versões afetadas não especificadas) webkit2gtk no Debian Linux (versões afetadas não especificadas) webkit2gtk3 no SberLinux (versões afetadas não especificadas) wpewebkit no Debian Linux (versões afetadas não especificadas)
Descrição Este problema é um estouro de buffer no JavaScriptCore do Apple Safari e no WebKitGTK, decorrente de manipulação inadequada de memória ao processar conteúdo web maliciosamente elaborado. Isso pode levar a uma falha inesperada do processo. A questão foi solucionada mediante a melhoria na manipulação de memória. Não há menção ao número de dispositivos potencialmente afetados ou a quaisquer incidentes no mundo real onde essa questão foi explorada.
Recomendações Atualize o Apple Safari para a versão 26.2 ou posterior. Atualize o iOS para a versão 18.7.3 ou posterior. Atualize o iPadOS para a versão 18.7.3 ou posterior. Atualize o macOS Tahoe para a versão 26.2 ou posterior. Atualize o visionOS para a versão 26.2 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade para WebKitGTK, webkit2gtk no Debian Linux, webkit2gtk3 no SberLinux e wpewebkit no Debian Linux.

Correção

RCE

DoS

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23663
ALSA-2025:23700
BDU:2026-03310
CVE-2025-43501
DLA-4414-1
DSA-6083-1
MGASA-2025-0331
OPENSUSE-SU-2026:20065-1
RHSA-2025:23975
SUSE-SU-2025:4527-1
SUSE-SU-2025:4528-1
SUSE-SU-2026:0021-1
SUSE-SU-2026:20102-1
USN-7957-1
ZDI-25-1126

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Safari
Ubuntu
Ios
Ipados
Macos Tahoe
Visionos