PT-2025-16877 · Apple · Macos Sequoia+5
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
macOS Sequoia versões anteriores a 15.4.1
tvOS versões anteriores a 18.4.1
visionOS versões anteriores a 2.4.1
iOS versões anteriores a 18.4.1
iPadOS versões anteriores a 18.4.1
watchOS versões anteriores a 11.5
Description
Um problema de corrupção de memória existe nos componentes RPAC e CoreAudio devido a leituras fora dos limites da memória. O processamento de um fluxo de áudio em um arquivo de mídia maliciosamente manipulado pode permitir que um invasor remoto ignore restrições de segurança ou execute código arbitrário. Este problema envolve a função
InferProfileFromCodecConfigs(), onde ocorre uma verificação de limites inadequada ao indexar arrays globais usando tamanhos de etapa calculados relacionados ao Higher Order Ambisonics (um método de representação do som como um campo sonoro espacial). Existem relatos de que este problema foi explorado em ataques extremamente sofisticados contra indivíduos específicos no iOS.Recommendations
Atualizar o macOS Sequoia para a versão 15.4.1.
Atualizar o tvOS para a versão 18.4.1.
Atualizar o visionOS para a versão 2.4.1.
Atualizar o iOS para a versão 18.4.1.
Atualizar o iPadOS para a versão 18.4.1.
Atualizar o watchOS para a versão 11.5.
Exploit
Correção
RCE
DoS
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Sequoia
Tvos
Visionos