PT-2025-16878 · Apple · Macos Sequoia+6

CVE-2025-31201

·

Publicado

2024-04-16

·

Atualizado

2026-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas iOS versões anteriores a 18.4.1 iPadOS versões anteriores a 18.4.1 macOS Sequoia versões anteriores a 15.4.1 tvOS versões anteriores a 18.4.1 visionOS versões anteriores a 2.4.1
Description Uma leitura fora dos limites da memória no componente RPAC permite que um invasor com capacidades de leitura e escrita arbitrárias ignore a Autenticação de Ponteiro (Pointer Authentication), um mecanismo de segurança projetado para evitar a modificação de ponteiros na memória. O problema pode ser acionado via CoreAudio. Existem relatos de que esta falha foi explorada em ataques extremamente sofisticados e direcionados contra indivíduos específicos usando iOS.
Recommendations Atualizar o iOS para a versão 18.4.1. Atualizar o iPadOS para a versão 18.4.1. Atualizar o macOS Sequoia para a versão 15.4.1. Atualizar o tvOS para a versão 18.4.1. Atualizar o visionOS para a versão 2.4.1.

Exploit

Correção

RCE

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04973
CVE-2025-31201

Produtos afetados

Coreaudio
Apple Macos
Ios
Ipados
Macos Sequoia
Tvos
Visionos