PT-2025-6097 · Apple · Ipados+1

Bill Marczak

·

Publicado

2025-02-10

·

Atualizado

2026-01-08

·

CVE-2025-24200

CVSS v2.0

6.2

Média

VetorAV:L/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Apple iOS e iPadOS anteriores a 18.3.1 Versão do Apple iPadOS anterior a 17.7.5
Descrição Esta correção aborda uma falha de autorização com gerenciamento de estado aprimorado. Um ataque físico pode desativar o Modo Restrito de USB em um dispositivo bloqueado. A Apple está ciente de relatos indicando que esta vulnerabilidade pode ter sido explorada em ataques altamente sofisticados visando indivíduos específicos. A vulnerabilidade permite que invasores com acesso físico contornem o Modo Restrito de USB, possibilitando potencialmente a extração de dados de dispositivos bloqueados. Foi relatado que ela foi explorada em ataques direcionados.
Recomendações Atualize para a versão 18.3.1 do iOS. Atualize para a versão 18.3.1 do iPadOS. Atualize para a versão 17.7.5 do iPadOS.

Correção

Incorrect Authorization

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01367
CVE-2025-24200

Produtos afetados

Ios
Ipados