PT-2025-51037 · Apple+7 · Safari+14

CVE-2025-43529

·

Publicado

2025-12-12

·

Atualizado

2026-09-01

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Safari versões anteriores a 26.2 iOS versões anteriores a 18.7.3 iOS versões anteriores a 26.2 iPadOS versões anteriores a 18.7.3 iPadOS versões anteriores a 26.2 macOS Tahoe versões anteriores a 26.2 tvOS versões anteriores a 26.2 visionOS versões anteriores a 26.2 watchOS versões anteriores a 26.2
Description Um problema de use-after-free existe no motor de renderização WebKit, que ocorre quando o software continua a referenciar a memória que já foi liberada. Esta falha decorre de uma gestão inadequada da memória na lógica de análise de HTML. O processamento de conteúdo web maliciosamente manipulado pode levar à corrupção de memória, permitindo que um invasor remoto execute código arbitrário e obtenha controle total do dispositivo. Existem relatos de que este problema foi explorado em ataques sofisticados contra indivíduos específicos em versões do iOS anteriores à 26.
Recommendations Atualizar o Safari para a versão 26.2. Atualizar o iOS para a versão 18.7.3 ou 26.2. Atualizar o iPadOS para a versão 18.7.3 ou 26.2. Atualizar o macOS Tahoe para a versão 26.2. Atualizar o tvOS para a versão 26.2. Atualizar o visionOS para a versão 26.2. Atualizar o watchOS para a versão 26.2.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23663
ALSA-2025:23700
BDU:2026-00005
CVE-2025-43529
DLA-4414-1
DSA-6083-1
OPENSUSE-SU-2026:20065-1
SUSE-SU-2025:4527-1
SUSE-SU-2025:4528-1
SUSE-SU-2026:0021-1
SUSE-SU-2026:20102-1
USN-7957-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Safari
Ubuntu
Webkit
Ios
Ipados
Tvos
Visionos
Watchos