[TLP:CLEAR] Apple opravuje vysoce závažnou zranitelnost
Apple opravuje vysoce závažnou zranitelnost ve svých produktech [1][2][3][4]. Společnost si je vědoma možného aktivního zneužívání této zranitelnosti v rámci specificky cílených, vysoce sofistikovaných útoků. Produkty a jejich opravené verze: macOS - 15.3.2 [1] iOS a iPadOS - 18.3.2 [2] Safari - 18.3.1 [3] visionOS - 2.3.2 [4]
Neautentizovanému vzdálenému útočníkovi je pomocí sociálního inženýrství umožněno uniknout z Web Content sandboxu [1][2][3][4].
Zranitelnost se nachází v produktech:
- macOS (macos) ve verzích >=15 AND <15.3.2
- iOS (ios) ve verzích <18.3.2
- iPadOS (ipados) ve verzích <18.3.2
- Safari (macos,ios,ipados,visionos) ve verzích <18.3.1
- visionOS (visionos) ve verzích <2.3.2
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Více informací:
- CVE-2025-24201 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-787: Out-of-bounds Write at cwe.mitre.org
Zranitelnost byla veřejně oznámena 11. 3. 2025.
Odkazy
Za CESNET-CERTS Michaela Ručková dne 14. 3. 2025.