PT-2025-6097 · Apple · Ipados+1
Bill Marczak
·
Publicado
2025-02-10
·
Atualizado
2026-01-08
·
CVE-2025-24200
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:H/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apple iOS e iPadOS anteriores a 18.3.1
Versão do Apple iPadOS anterior a 17.7.5
Descrição
Esta correção aborda uma falha de autorização com gerenciamento de estado aprimorado. Um ataque físico pode desativar o Modo Restrito de USB em um dispositivo bloqueado. A Apple está ciente de relatos indicando que esta vulnerabilidade pode ter sido explorada em ataques altamente sofisticados visando indivíduos específicos. A vulnerabilidade permite que invasores com acesso físico contornem o Modo Restrito de USB, possibilitando potencialmente a extração de dados de dispositivos bloqueados. Foi relatado que ela foi explorada em ataques direcionados.
Recomendações
Atualize para a versão 18.3.1 do iOS.
Atualize para a versão 18.3.1 do iPadOS.
Atualize para a versão 17.7.5 do iPadOS.
Correção
Incorrect Authorization
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ios
Ipados