PT-2025-7272 · Apple · Device
Axi0Mx
·
Publicado
2025-02-21
·
Atualizado
2025-07-29
·
CVE-2019-8900
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos Apple (versões afetadas não especificadas)
Descrição
Um problema de segurança no SecureROM de certos dispositivos Apple permite que um atacante local não autenticado execute código arbitrário no dispositivo durante a inicialização. Isso requer acesso físico ao dispositivo, que deve ser conectado a um computador e colocado no modo Device Firmware Update (DFU) durante a inicialização. O exploit não é persistente, pois reiniciar o dispositivo sobrescreve quaisquer alterações feitas durante a sessão explorada. Além disso, sem o PIN de desbloqueio ou a impressão digital do dispositivo, um atacante não pode acessar informações protegidas pelos recursos Secure Enclave ou Touch ID da Apple.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Device