PT-2025-13880 · Apple · Visionos+5

CVE-2025-24180

·

Publicado

2025-03-31

·

Atualizado

2025-04-07

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Safari anteriores a 18.4 Versões do visionOS anteriores a 2.4 Versões do iOS anteriores a 18.4 Versões do iPadOS anteriores a 18.4 Versões do macOS Sequoia anteriores a 15.4
Descrição O problema foi resolvido com uma validação de entrada aprimorada. Um site malicioso pode ser capaz de obter credenciais WebAuthn de outro site que compartilha um sufixo registrável.
Recomendações Para versões do Safari anteriores a 18.4, atualize para o Safari 18.4. Para versões do visionOS anteriores a 2.4, atualize para o visionOS 2.4. Para versões do iOS anteriores a 18.4, atualize para o iOS 18.4. Para versões do iPadOS anteriores a 18.4, atualize para o iPadOS 18.4. Para versões do macOS Sequoia anteriores a 15.4, atualize para o macOS Sequoia 15.4.

Correção

Open Redirect

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05536
BDU:2025-05543
CVE-2025-24180

Produtos afetados

Apple Macos
Safari
Ios
Ipados
Macos Sequoia
Visionos