PT-2025-31278 · Apple · Visionos+6
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
WebKitGTK (versões afetadas não especificadas)
WPE WebKit (versões afetadas não especificadas)
Safari versões anteriores a 18.6
iOS versões anteriores a 18.6
iPadOS versões anteriores a 18.6
macOS Sequoia versões anteriores a 15.6
tvOS versões anteriores a 18.6
visionOS versões anteriores a 2.6
watchOS versões anteriores a 11.6
Description
O processamento de conteúdo web manipulado maliciosamente pode levar à corrupção de memória devido ao manuseio inadequado da memória. Este problema manifesta-se como um estouro de buffer, que pode permitir que um invasor remoto cause a negação de serviço. Está confirmado que esta falha está sendo explorada ativamente.
Recommendations
Atualizar o Safari para a versão 18.6
Atualizar o iOS para a versão 18.6
Atualizar o iPadOS para a versão 18.6
Atualizar o macOS Sequoia para a versão 15.6
Atualizar o tvOS para a versão 18.6
Atualizar o visionOS para a versão 2.6
Atualizar o watchOS para a versão 11.6
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no WebKitGTK e WPE WebKit.
Correção
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Macos Sequoia
Tvos
Visionos
Watchos