PT-2025-5299 · Apple · Visionos+6

·

CVE-2025-24126

·

Publicado

2025-01-17

·

Atualizado

2025-04-30

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do visionOS anteriores à 2.3 Versões do iOS anteriores à 18.3 Versões do iPadOS anteriores à 18.3 Versões do macOS Sequoia anteriores à 15.3 Versões do watchOS anteriores à 11.3 Versões do tvOS anteriores à 18.3
Descrição Um problema de validação de entrada foi corrigido, o que poderia permitir que um atacante na rede local causasse a terminação inesperada do sistema ou corrompesse a memória do processo. O problema também está relacionado a uma vulnerabilidade de estouro de buffer na implementação da tecnologia AirPlay nos sistemas operacionais afetados, que poderia ser explorada por um atacante remoto para causar uma negação de serviço ou executar código arbitrário.
Recomendações Para versões do visionOS anteriores à 2.3, atualize para o visionOS 2.3 para resolver o problema. Para versões do iOS anteriores à 18.3, atualize para o iOS 18.3 para resolver o problema. Para versões do iPadOS anteriores à 18.3, atualize para o iPadOS 18.3 para resolver o problema. Para versões do macOS Sequoia anteriores à 15.3, atualize para o macOS Sequoia 15.3 para resolver o problema. Para versões do watchOS anteriores à 11.3, atualize para o watchOS 11.3 para resolver o problema. Para versões do tvOS anteriores à 18.3, atualize para o tvOS 18.3 para resolver o problema.

Correção

Resource Exhaustion

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01267
CVE-2025-24126

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sequoia
Tvos
Visionos
Watchos