PT-2026-81491 · Apple · Ios+4
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Safari versões anteriores a 26.5
iOS versões anteriores a 18.7.9
iPadOS versões anteriores a 18.7.9
iOS versões anteriores a 26.5
iPadOS versões anteriores a 26.5
macOS Tahoe versões anteriores a 26.5
Description
O processamento de conteúdo web maliciosamente manipulado pode permitir a evasão da Content Security Policy (CSP), uma camada de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo cross-site scripting e injeção de dados. Este problema ocorre devido à aplicação insuficiente de regras em contextos de AudioWorklet, que são utilizados para processamento de áudio de baixa latência no navegador.
Recommendations
Atualize o Safari para a versão 26.5 ou posterior.
Atualize o iOS para a versão 18.7.9 ou posterior.
Atualize o iPadOS para a versão 18.7.9 ou posterior.
Atualize o iOS para a versão 26.5 ou posterior.
Atualize o iPadOS para a versão 26.5 ou posterior.
Atualize o macOS Tahoe para a versão 26.5 ou posterior.
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apple Macos
Safari
Ios
Ipados
Macos Tahoe