PT-2025-5296 · Apple · Apple Macos

·

CVE-2025-24122

·

Publicado

2025-01-27

·

Atualizado

2025-01-29

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do macOS anteriores a 13.7.3 Versões do macOS anteriores a 14.7.3 Versões do macOS anteriores a 15.3
Descrição Um problema de downgrade que afetava computadores Mac baseados em Intel foi corrigido com restrições adicionais de assinatura de código. Este problema permite que um aplicativo modifique partes protegidas do sistema de arquivos. A vulnerabilidade está relacionada a restrições de acesso insuficientes no componente AppleMobileFileIntegrity do macOS, o que pode permitir que um atacante obtenha acesso de leitura e escrita aos dados.
Recomendações Para versões do macOS anteriores a 13.7.3, atualize para o macOS Ventura 13.7.3 para resolver o problema. Para versões do macOS anteriores a 14.7.3, atualize para o macOS Sonoma 14.7.3 para resolver o problema. Para versões do macOS anteriores a 15.3, atualize para o macOS Sequoia 15.3 para resolver o problema.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01114
CVE-2025-24122

Produtos afetados

Apple Macos