PT-2025-13908 · Apple · Ipados+2
CVE-2025-24221
·
Publicado
2025-03-31
·
Atualizado
2025-04-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
versões do visionOS anteriores à 2.4
versões do iOS anteriores à 18.4
versões do iPadOS anteriores à 18.4 e 17.7.6
Descrição
O problema permite que dados sensíveis do keychain fiquem acessíveis a partir de um backup do iOS. Isso foi resolvido com restrições de acesso a dados aprimoradas.
Recomendações
Para versões do visionOS anteriores à 2.4, atualize para a versão 2.4 para resolver o problema.
Para versões do iOS anteriores à 18.4, atualize para a versão 18.4 para resolver o problema.
Para versões do iPadOS anteriores à 18.4 e 17.7.6, atualize para a versão 18.4 ou 17.7.6 para resolver o problema.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ios
Ipados
Visionos