PT-2025-39853 · Apple · Ipados+3

CVE-2025-43400

·

Publicado

2025-09-29

·

Atualizado

2025-11-07

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Apple macOS anteriores ao Tahoe 26.0.1 Versões do Apple iOS anteriores à 26.0.1 Versões do Apple iPadOS anteriores à 26.0.1 Versão 26.0.1 do Apple visionOS Versões do Apple Sonoma anteriores à 14.8.1 Versões do Apple Sequoia anteriores à 15.7.1 Versão 26.1 do Apple watchOS Versão 26.1 do Apple tvOS Versões do Apple iOS anteriores à 18.7.1 Versões do Apple iPadOS anteriores à 18.7.1
Descrição O problema é uma falha de escrita fora dos limites dentro do componente FontParser, solucionada por meio de verificação de limites aprimorada. O processamento de uma fonte criada maliciosamente pode levar ao término inesperado do aplicativo ou à corrupção da memória do processo. A vulnerabilidade poderia ser explorada remotamente, exigindo interação do usuário. Relatos indicam que essa falha atraiu atenção significativa, com numerosos artigos publicados sobre ela. A causa raiz é a falta de verificações robustas de estouro de inteiro e validação de entrada insuficiente em libFontParser.dylib, o que pode levar a um estouro de buffer do heap ao analisar uma fonte Type 1 criada especificamente.
Recomendações Atualize para o macOS Tahoe 26.0.1. Atualize para o iOS 26.0.1. Atualize para o iPadOS 26.0.1. Atualize para o visionOS 26.0.1. Atualize para o macOS Sonoma 14.8.1. Atualize para o macOS Sequoia 15.7.1. Atualize para o watchOS 26.1. Atualize para o tvOS 26.1. Atualize para o iOS 18.7.1. Atualize para o iPadOS 18.7.1.

Correção

DoS

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12527
CVE-2025-43400

Produtos afetados

Apple Macos
Ios
Ipados
Visionos