PT-2025-16878 · Apple · Macos Sequoia+6
CVE-2025-31201
·
Publicado
2024-04-16
·
Atualizado
2026-09-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 18.4.1
iPadOS versões anteriores a 18.4.1
macOS Sequoia versões anteriores a 15.4.1
tvOS versões anteriores a 18.4.1
visionOS versões anteriores a 2.4.1
Description
Uma leitura fora dos limites da memória no componente RPAC permite que um invasor com capacidades de leitura e escrita arbitrárias ignore a Autenticação de Ponteiro (Pointer Authentication), um mecanismo de segurança projetado para evitar a modificação de ponteiros na memória. O problema pode ser acionado via CoreAudio. Existem relatos de que esta falha foi explorada em ataques extremamente sofisticados e direcionados contra indivíduos específicos usando iOS.
Recommendations
Atualizar o iOS para a versão 18.4.1.
Atualizar o iPadOS para a versão 18.4.1.
Atualizar o macOS Sequoia para a versão 15.4.1.
Atualizar o tvOS para a versão 18.4.1.
Atualizar o visionOS para a versão 2.4.1.
Exploit
Correção
RCE
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coreaudio
Apple Macos
Ios
Ipados
Macos Sequoia
Tvos
Visionos