PT-2025-31278 · Apple · Visionos+6

·

CVE-2025-31277

·

Publicado

2025-07-29

·

Atualizado

2026-09-01

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas WebKitGTK (versões afetadas não especificadas) WPE WebKit (versões afetadas não especificadas) Safari versões anteriores a 18.6 iOS versões anteriores a 18.6 iPadOS versões anteriores a 18.6 macOS Sequoia versões anteriores a 15.6 tvOS versões anteriores a 18.6 visionOS versões anteriores a 2.6 watchOS versões anteriores a 11.6
Description O processamento de conteúdo web manipulado maliciosamente pode levar à corrupção de memória devido ao manuseio inadequado da memória. Este problema manifesta-se como um estouro de buffer, que pode permitir que um invasor remoto cause a negação de serviço. Está confirmado que esta falha está sendo explorada ativamente.
Recommendations Atualizar o Safari para a versão 18.6 Atualizar o iOS para a versão 18.6 Atualizar o iPadOS para a versão 18.6 Atualizar o macOS Sequoia para a versão 15.6 Atualizar o tvOS para a versão 18.6 Atualizar o visionOS para a versão 2.6 Atualizar o watchOS para a versão 11.6 No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no WebKitGTK e WPE WebKit.

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06685
CVE-2025-31277
OPENSUSE-SU-2026:20518-1
RHSA-2025:17643
RHSA-2025:17741
RHSA-2025:17743
RHSA-2025:17802
RHSA-2025:17807
RHSA-2025:18097
RHSA-2025:19109
RHSA-2025:19157
RHSA-2025:19165
RHSA-2025:19352
SUSE-SU-2026:1139-1
SUSE-SU-2026:1150-1
SUSE-SU-2026:1364-1
SUSE-SU-2026:21180-1

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sequoia
Tvos
Visionos
Watchos