PT-2025-5307 · Apple · Apple Macos

Mickey Jin

+1

·

Publicado

2025-01-17

·

Atualizado

2025-01-30

·

CVE-2025-24136

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do macOS anteriores a 13.7.3 Versões do macOS anteriores a 14.7.3 Versões do macOS anteriores a 15.3
Descrição O problema está relacionado ao tratamento incorreto de links simbólicos no componente Janela de Login do macOS, o que poderia permitir que um atacante comprometesse a confidencialidade e a integridade de informações protegidas. Um aplicativo malicioso pode ser capaz de criar links simbólicos para regiões protegidas do disco.
Recomendações Para versões do macOS anteriores a 13.7.3, atualize para o macOS Ventura 13.7.3 para resolver o problema. Para versões do macOS anteriores a 14.7.3, atualize para o macOS Sonoma 14.7.3 para resolver o problema. Para versões do macOS anteriores a 15.3, atualize para o macOS Sequoia 15.3 para resolver o problema.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01256
CVE-2025-24136

Produtos afetados

Apple Macos