PT-2025-54488 · Apple · Visionos+6
CVE-2025-46298
·
Publicado
2025-12-12
·
Atualizado
2026-02-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apple Safari versões 26.2
Apple tvOS versões 26.2
Apple watchOS versões 26.2
Apple visionOS versões 26.2
Apple iOS versões 26.2
Apple iPadOS versões 26.2
macOS Tahoe versões 26.2
Descrição
Um problema de confusão de tipos existe no componente de Materialização de Novo Array FTL do JavaScriptCore. O processamento de conteúdo web especialmente criado pode causar uma falha inesperada do processo. O problema foi resolvido com um gerenciamento de memória aprimorado.
Recomendações
Atualize o Apple Safari para a versão 26.2.
Atualize o Apple tvOS para a versão 26.2.
Atualize o Apple watchOS para a versão 26.2.
Atualize o Apple visionOS para a versão 26.2.
Atualize o Apple iOS para a versão 26.2.
Atualize o Apple iPadOS para a versão 26.2.
Atualize o macOS Tahoe para a versão 26.2.
Correção
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Safari
Ios
Ipados
Tvos
Visionos
Watchos