PT-2025-39853 · Apple · Ipados+3
CVE-2025-43400
·
Publicado
2025-09-29
·
Atualizado
2025-11-07
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apple macOS anteriores ao Tahoe 26.0.1
Versões do Apple iOS anteriores à 26.0.1
Versões do Apple iPadOS anteriores à 26.0.1
Versão 26.0.1 do Apple visionOS
Versões do Apple Sonoma anteriores à 14.8.1
Versões do Apple Sequoia anteriores à 15.7.1
Versão 26.1 do Apple watchOS
Versão 26.1 do Apple tvOS
Versões do Apple iOS anteriores à 18.7.1
Versões do Apple iPadOS anteriores à 18.7.1
Descrição
O problema é uma falha de escrita fora dos limites dentro do componente
FontParser, solucionada por meio de verificação de limites aprimorada. O processamento de uma fonte criada maliciosamente pode levar ao término inesperado do aplicativo ou à corrupção da memória do processo. A vulnerabilidade poderia ser explorada remotamente, exigindo interação do usuário. Relatos indicam que essa falha atraiu atenção significativa, com numerosos artigos publicados sobre ela. A causa raiz é a falta de verificações robustas de estouro de inteiro e validação de entrada insuficiente em libFontParser.dylib, o que pode levar a um estouro de buffer do heap ao analisar uma fonte Type 1 criada especificamente.Recomendações
Atualize para o macOS Tahoe 26.0.1.
Atualize para o iOS 26.0.1.
Atualize para o iPadOS 26.0.1.
Atualize para o visionOS 26.0.1.
Atualize para o macOS Sonoma 14.8.1.
Atualize para o macOS Sequoia 15.7.1.
Atualize para o watchOS 26.1.
Atualize para o tvOS 26.1.
Atualize para o iOS 18.7.1.
Atualize para o iPadOS 18.7.1.
Correção
DoS
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Ios
Ipados
Visionos