[TLP:CLEAR] Apple opravuje vysoce závažnou zranitelnost

Apple opravuje vysoce závažnou zranitelnost ve svých produktech [1][2][3][4]. Společnost si je vědoma možného aktivního zneužívání této zranitelnosti v rámci specificky cílených, vysoce sofistikovaných útoků. Produkty a jejich opravené verze: macOS - 15.3.2 [1] iOS a iPadOS - 18.3.2 [2] Safari - 18.3.1 [3] visionOS - 2.3.2 [4]

Apple macOS, iOS, iPadOS, Safari, visionOS - sandbox escape (CVE-2025-24201) CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je pomocí sociálního inženýrství umožněno uniknout z Web Content sandboxu [1][2][3][4].

Zranitelnost se nachází v produktech:

  • macOS (macos) ve verzích >=15 AND <15.3.2
  • iOS (ios) ve verzích <18.3.2
  • iPadOS (ipados) ve verzích <18.3.2
  • Safari (macos,ios,ipados,visionos) ve verzích <18.3.1
  • visionOS (visionos) ve verzích <2.3.2

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 11. 3. 2025.


Za CESNET-CERTS Michaela Ručková dne 14. 3. 2025.

CESNET CERTS Logo