PT-2025-54488 · Apple · Visionos+6

CVE-2025-46298

·

Publicado

2025-12-12

·

Atualizado

2026-02-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apple Safari versões 26.2 Apple tvOS versões 26.2 Apple watchOS versões 26.2 Apple visionOS versões 26.2 Apple iOS versões 26.2 Apple iPadOS versões 26.2 macOS Tahoe versões 26.2
Descrição Um problema de confusão de tipos existe no componente de Materialização de Novo Array FTL do JavaScriptCore. O processamento de conteúdo web especialmente criado pode causar uma falha inesperada do processo. O problema foi resolvido com um gerenciamento de memória aprimorado.
Recomendações Atualize o Apple Safari para a versão 26.2. Atualize o Apple tvOS para a versão 26.2. Atualize o Apple watchOS para a versão 26.2. Atualize o Apple visionOS para a versão 26.2. Atualize o Apple iOS para a versão 26.2. Atualize o Apple iPadOS para a versão 26.2. Atualize o macOS Tahoe para a versão 26.2.

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46298
ZDI-26-057

Produtos afetados

Apple Macos
Safari
Ios
Ipados
Tvos
Visionos
Watchos