PT-2025-5327 · Apple+9 · Webkit+17

Chluo

+1

·

Publicado

2025-01-27

·

Atualizado

2025-11-25

·

CVE-2025-24162

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do visionOS anteriores à 2.3 Versões do Safari anteriores à 18.3 Versões do iOS anteriores à 18.3 Versões do iPadOS anteriores à 18.3 Versões do macOS Sequoia anteriores à 15.3 Versões do watchOS anteriores à 11.3 Versões do tvOS anteriores à 18.3
Descrição O processamento de conteúdo web maliciosamente elaborado pode levar a uma falha inesperada do processo. O problema está relacionado à validação de entrada insuficiente no componente WebKit do navegador Safari nos sistemas operacionais macOS, iOS, iPadOS, tvOS, visionOS e watchOS. Isso pode permitir que um atacante remoto cause uma negação de serviço.
Recomendações Para versões do visionOS anteriores à 2.3, atualize para o visionOS 2.3. Para versões do Safari anteriores à 18.3, atualize para o Safari 18.3. Para versões do iOS anteriores à 18.3, atualize para o iOS 18.3. Para versões do iPadOS anteriores à 18.3, atualize para o iPadOS 18.3. Para versões do macOS Sequoia anteriores à 15.3, atualize para o macOS Sequoia 15.3. Para versões do watchOS anteriores à 11.3, atualize para o watchOS 11.3. Para versões do tvOS anteriores à 18.3, atualize para o tvOS 18.3.

Correção

Out of bounds Read

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:2034
ALSA-2025:2035
BDU:2025-01247
CESA-2025_2034
CVE-2025-24162
DLA-4051-1
DSA-5865-1
INFSA-2025_2034
INFSA-2025_2035
MGASA-2025-0313
OPENSUSE-SU-2025_0638-1
OPENSUSE-SU-2025_0691-1
RHSA-2025:10364
RHSA-2025:1957
RHSA-2025:1958
RHSA-2025:1959
RHSA-2025:1960
RHSA-2025:2034
RHSA-2025:2035
RHSA-2025:2121
RHSA-2025:2125
RHSA-2025:2126
RHSA-2025_2034
RHSA-2025_2035
SUSE-SU-2025:0638-1
SUSE-SU-2025:0639-1
SUSE-SU-2025:0691-1
SUSE-SU-2025:0735-1
USN-7279-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Safari
Suse
Ubuntu
Webkit
Ios
Ipados
Macos Sequoia
Tvos
Visionos
Watchos