PT-2025-13880 · Apple · Visionos+5
CVE-2025-24180
·
Publicado
2025-03-31
·
Atualizado
2025-04-07
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Safari anteriores a 18.4
Versões do visionOS anteriores a 2.4
Versões do iOS anteriores a 18.4
Versões do iPadOS anteriores a 18.4
Versões do macOS Sequoia anteriores a 15.4
Descrição
O problema foi resolvido com uma validação de entrada aprimorada. Um site malicioso pode ser capaz de obter credenciais WebAuthn de outro site que compartilha um sufixo registrável.
Recomendações
Para versões do Safari anteriores a 18.4, atualize para o Safari 18.4.
Para versões do visionOS anteriores a 2.4, atualize para o visionOS 2.4.
Para versões do iOS anteriores a 18.4, atualize para o iOS 18.4.
Para versões do iPadOS anteriores a 18.4, atualize para o iPadOS 18.4.
Para versões do macOS Sequoia anteriores a 15.4, atualize para o macOS Sequoia 15.4.
Correção
Open Redirect
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apple Macos
Safari
Ios
Ipados
Macos Sequoia
Visionos