PT-2025-5296 · Apple · Apple Macos
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do macOS anteriores a 13.7.3
Versões do macOS anteriores a 14.7.3
Versões do macOS anteriores a 15.3
Descrição
Um problema de downgrade que afetava computadores Mac baseados em Intel foi corrigido com restrições adicionais de assinatura de código. Este problema permite que um aplicativo modifique partes protegidas do sistema de arquivos. A vulnerabilidade está relacionada a restrições de acesso insuficientes no componente AppleMobileFileIntegrity do macOS, o que pode permitir que um atacante obtenha acesso de leitura e escrita aos dados.
Recomendações
Para versões do macOS anteriores a 13.7.3, atualize para o macOS Ventura 13.7.3 para resolver o problema.
Para versões do macOS anteriores a 14.7.3, atualize para o macOS Sonoma 14.7.3 para resolver o problema.
Para versões do macOS anteriores a 15.3, atualize para o macOS Sequoia 15.3 para resolver o problema.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apple Macos