Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P25-120)

cert.pse-online.pl 1 tydzień temu
ProduktiOS i iPadOS – wersje wcześniejsze niż 18.4.1
macOS Sequoia – wersje wcześniejsze niż 15.4.1
Numer CVECVE-2025-31200
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/U:Red
OpisLuka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Luka występuje z powodu błędu granicznego podczas przetwarzania strumienia audio w CoreAudio. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną stronę internetową lub odtworzyła specjalnie spreparowany plik wideo, wywołała uszkodzenie pamięci i wykonała dowolny kod w systemie docelowym. Udane wykorzystanie tej luki może skutkować całkowitym naruszeniem bezpieczeństwa podatnego systemu.
Numer CVECVE-2025-31201
Krytyczność8,5/10
CVSSAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/U:Amber
OpisLuka umożliwia lokalnej aplikacji ominięcie procesu uwierzytelniania wskaźnika. Luka występuje z powodu błędu w RPAC. Lokalna aplikacja z uprawnieniami do odczytu i zapisu może ominąć uwierzytelnianie wskaźnika i eskalować uprawnienia w systemie.
AktualizacjaTAK
Linkhttps://support.apple.com/en-us/122282
Idź do oryginalnego materiału