PT-2025-44884 · Apple · Ios/Ipados+2
CVE-2025-43450
·
Publicado
2025-11-04
·
Atualizado
2025-11-04
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
iOS versões anteriores a 18.7.2
iOS versões anteriores a 26.1
iPadOS versões anteriores a 18.7.2
iPadOS versões anteriores a 26.1
Descrição
Existe um problema de lógica onde um aplicativo pode ser capaz de obter informações sobre a visualização atual da câmera antes que o usuário tenha concedido as permissões de acesso à câmera necessárias.
Recomendações
Atualize o iOS para a versão 18.7.2.
Atualize o iOS para a versão 26.1.
Atualize o iPadOS para a versão 18.7.2.
Atualize o iPadOS para a versão 26.1.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ios/Ipados
Ipados
Ios