PT-2025-51037 · Apple+7 · Safari+14
CVE-2025-43529
·
Publicado
2025-12-12
·
Atualizado
2026-09-01
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Safari versões anteriores a 26.2
iOS versões anteriores a 18.7.3
iOS versões anteriores a 26.2
iPadOS versões anteriores a 18.7.3
iPadOS versões anteriores a 26.2
macOS Tahoe versões anteriores a 26.2
tvOS versões anteriores a 26.2
visionOS versões anteriores a 26.2
watchOS versões anteriores a 26.2
Description
Um problema de use-after-free existe no motor de renderização WebKit, que ocorre quando o software continua a referenciar a memória que já foi liberada. Esta falha decorre de uma gestão inadequada da memória na lógica de análise de HTML. O processamento de conteúdo web maliciosamente manipulado pode levar à corrupção de memória, permitindo que um invasor remoto execute código arbitrário e obtenha controle total do dispositivo. Existem relatos de que este problema foi explorado em ataques sofisticados contra indivíduos específicos em versões do iOS anteriores à 26.
Recommendations
Atualizar o Safari para a versão 26.2.
Atualizar o iOS para a versão 18.7.3 ou 26.2.
Atualizar o iPadOS para a versão 18.7.3 ou 26.2.
Atualizar o macOS Tahoe para a versão 26.2.
Atualizar o tvOS para a versão 26.2.
Atualizar o visionOS para a versão 26.2.
Atualizar o watchOS para a versão 26.2.
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Safari
Ubuntu
Webkit
Ios
Ipados
Tvos
Visionos
Watchos