PT-2025-5311 · Apple · Macos Sequoia+1

0X3C3E

+4

·

Publicado

2025-01-17

·

Atualizado

2025-01-30

·

CVE-2025-24140

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do macOS Sequoia anteriores à 15.3
Descrição A questão foi resolvida por meio de um gerenciamento de estado aprimorado. Está relacionada a erros no uso de permissões padrão no serviço iCloud para macOS, o que poderia permitir que um atacante remoto executasse código arbitrário. Arquivos baixados da internet podem não ter a flag de quarentena aplicada.
Recomendações Para versões anteriores à 15.3, atualize para o macOS Sequoia 15.3 para resolver a questão. Como solução alternativa temporária, considere aplicar manualmente a flag de quarentena aos arquivos baixados da internet até que a atualização seja instalada.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01255
CVE-2025-24140

Produtos afetados

Apple Macos
Macos Sequoia