PT-2025-44904 · Apple · Ipados+1
CVE-2025-43495
·
Publicado
2025-11-04
·
Atualizado
2025-11-05
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do iOS anteriores à 18.7.2
Versões do iPadOS anteriores à 18.7.2
Descrição
Um aplicativo pode ser capaz de monitorar pressionamentos de teclas sem o consentimento do usuário devido a controle de acesso insuficiente dentro do módulo de renderização de páginas da web WebKit do iOS e iPadOS. O problema está relacionado a falhas na restrição de acesso. Um atacante remoto pode ser capaz de obter acesso não autorizado a informações protegidas explorando essa falha.
Recomendações
Atualize para a versão 18.7.2 ou posterior do iOS.
Atualize para a versão 18.7.2 ou posterior do iPadOS.
Correção
Improper Access Control
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ios
Ipados