PT-2025-8948 · Apple · Webkit+2

CVE-2024-24085

·

Publicado

2025-02-27

·

Atualizado

2025-02-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versão do iOS 18.2.1
Descrição Um ataque zero-click em um dispositivo iOS aproveita uma vulnerabilidade no Core Media, permitindo que atacantes entreguem um iMessage malicioso contendo uma imagem HEIF especialmente elaborada. O exploit contorna a sandbox BlastDoor da Apple, acionando uma execução remota de código (RCE) no WebKit que resulta em acesso não autorizado ao Keychain e redirecionamento de rede. O ataque segue uma metodologia sofisticada semelhante à campanha de ciberespionagem "Operation Triangulation".
O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. No entanto, a vulnerabilidade permite execução remota de código e fornece mecanismos de persistência, representando um risco de segurança crítico para usuários de iOS.
Detalhes técnicos sobre a exploração incluem:
  • Endpoints de API: Nenhum mencionado explicitamente
  • Parâmetros ou Variáveis Vulneráveis: apsd, launchd, CloudKeychainProxy, syncdefaultsd, wifid, WebKit
  • Nomes de Funções: Nenhum mencionado explicitamente
Recomendações Para a versão do iOS 18.2.1:
  • Bloquear IPs não autorizados (rogue): 172.16.101.176, 172.16.101.254
  • Investigar logs de acesso ao Keychain para potenciais credenciais exfiltradas
  • Revisar logs de exploit do WebKit e aplicar patches em vulnerabilidades conhecidas
  • Validar configurações de rede e proxy para detectar modificações não autorizadas
  • Reforçar o sandboxing do iMessage para prevenir exploits baseados em HEIF
  • Implementar detecção de anomalias para substituições de proxy Wi-Fi não autorizadas
  • Aprimorar o monitoramento do WebKit para solicitações de recursos não autorizadas
  • Aplicar patches e atualizações aos dispositivos iOS para mitigar a vulnerabilidade
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-24085

Produtos afetados

Coremedia
Webkit
Ios