PT-2025-25364 · Apple · Ios+2
CVE-2025-43200
·
Publicado
2025-02-10
·
Atualizado
2026-09-09
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apple watchOS versões 11.3.1 e posteriores
Apple macOS Ventura versões 13.7.4 e posteriores
Apple iOS versões 15.8.4 e posteriores
Apple iPadOS versões 15.8.4 e posteriores
Apple iOS versões 16.7.11 e posteriores
Apple iPadOS versões 16.7.11 e posteriores
Apple iPadOS versões 17.7.5 e posteriores
Apple visionOS versões 2.3.1 e posteriores
Apple macOS Sequoia versões 15.3.1 e posteriores
Apple iOS versões 18.3.1 e posteriores
Apple iPadOS versões 18.3.1 e posteriores
Apple macOS Sonoma versões 14.7.4 e posteriores
Descrição
Existe uma falha lógica no processamento de fotos ou vídeos manipulados maliciosamente compartilhados por meio de um Link do iCloud. Essa falha permite uma exploração zero-click, o que significa que nenhuma interação do usuário é necessária para um comprometimento bem-sucedido. A vulnerabilidade foi explorada para implantar o spyware Graphite da Paragon, permitindo potencialmente que invasores obtenham acesso total a um dispositivo, incluindo mensagens, e-mails, câmera, microfone e dados de localização. Relatos indicam que indivíduos especificamente visados, incluindo jornalistas, foram afetados. A vulnerabilidade foi corrigida com verificações aprimoradas.
Recomendações
Apple watchOS versões anteriores à 11.3.1 devem ser atualizadas.
Apple macOS Ventura versões anteriores à 13.7.4 devem ser atualizadas.
Apple iOS versões anteriores à 15.8.4 devem ser atualizadas.
Apple iPadOS versões anteriores à 15.8.4 devem ser atualizadas.
Apple iOS versões anteriores à 16.7.11 devem ser atualizadas.
Apple iPadOS versões anteriores à 16.7.11 devem ser atualizadas.
Apple iPadOS versões anteriores à 17.7.5 devem ser atualizadas.
Apple visionOS versões anteriores à 2.3.1 devem ser atualizadas.
Apple macOS Sequoia versões anteriores à 15.3.1 devem ser atualizadas.
Apple iOS versões anteriores à 18.3.1 devem ser atualizadas.
Apple iPadOS versões anteriores à 18.3.1 devem ser atualizadas.
Apple macOS Sonoma versões anteriores à 14.7.4 devem ser atualizadas.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Imessage
Ios