PT-2025-25364 · Apple · Ios+2

CVE-2025-43200

·

Publicado

2025-02-10

·

Atualizado

2026-09-09

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apple watchOS versões 11.3.1 e posteriores Apple macOS Ventura versões 13.7.4 e posteriores Apple iOS versões 15.8.4 e posteriores Apple iPadOS versões 15.8.4 e posteriores Apple iOS versões 16.7.11 e posteriores Apple iPadOS versões 16.7.11 e posteriores Apple iPadOS versões 17.7.5 e posteriores Apple visionOS versões 2.3.1 e posteriores Apple macOS Sequoia versões 15.3.1 e posteriores Apple iOS versões 18.3.1 e posteriores Apple iPadOS versões 18.3.1 e posteriores Apple macOS Sonoma versões 14.7.4 e posteriores
Descrição Existe uma falha lógica no processamento de fotos ou vídeos manipulados maliciosamente compartilhados por meio de um Link do iCloud. Essa falha permite uma exploração zero-click, o que significa que nenhuma interação do usuário é necessária para um comprometimento bem-sucedido. A vulnerabilidade foi explorada para implantar o spyware Graphite da Paragon, permitindo potencialmente que invasores obtenham acesso total a um dispositivo, incluindo mensagens, e-mails, câmera, microfone e dados de localização. Relatos indicam que indivíduos especificamente visados, incluindo jornalistas, foram afetados. A vulnerabilidade foi corrigida com verificações aprimoradas.
Recomendações Apple watchOS versões anteriores à 11.3.1 devem ser atualizadas. Apple macOS Ventura versões anteriores à 13.7.4 devem ser atualizadas. Apple iOS versões anteriores à 15.8.4 devem ser atualizadas. Apple iPadOS versões anteriores à 15.8.4 devem ser atualizadas. Apple iOS versões anteriores à 16.7.11 devem ser atualizadas. Apple iPadOS versões anteriores à 16.7.11 devem ser atualizadas. Apple iPadOS versões anteriores à 17.7.5 devem ser atualizadas. Apple visionOS versões anteriores à 2.3.1 devem ser atualizadas. Apple macOS Sequoia versões anteriores à 15.3.1 devem ser atualizadas. Apple iOS versões anteriores à 18.3.1 devem ser atualizadas. Apple iPadOS versões anteriores à 18.3.1 devem ser atualizadas. Apple macOS Sonoma versões anteriores à 14.7.4 devem ser atualizadas.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07428
CVE-2025-43200

Produtos afetados

Apple Macos
Imessage
Ios