Voltar para o Labs
Alerta de Segurança

CVE-2025-31201

Sobre

Esse problema foi tratado removendo o código vulnerável. Esse problema está corrigido no iOS 18.4.1 e iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1. Um atacante com capacidade de leitura e escrita arbitrárias pode ser capaz de contornar o Pointer Authentication. A Apple está ciente de um relato de que esse problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos alvejados no iOS.

Fraqueza (CWE):CWE-1220

Análise do analista Rainforest

Esta falha da Apple permite que um atacante que já possui capacidade de leitura e escrita arbitrárias na memória derrote o Pointer Authentication (PAC), a mitigação de hardware no silício da Apple que assina ponteiros para impedir que eles sejam corrompidos em sequestros de fluxo de controle. O PAC é uma barreira-chave que transforma um bug de corrupção de memória em um beco sem saída; contorná-lo permite que um atacante forje assinaturas de ponteiro válidas e converta sua primitiva de leitura/escrita em execução de código confiável. A Apple tratou disso removendo o código vulnerável e distribuiu correções no iOS, iPadOS, macOS, tvOS e visionOS.

A Apple descreve isso como usado em um ataque extremamente sofisticado contra indivíduos específicos alvejados — a assinatura de operações de spyware mercenário e não de crime comoditizado. É um componente de cadeia: pareado com um bug separado que fornece o acesso inicial à memória, esse contorno é o que torna o exploit confiável, e é por isso que essas derrotas de mitigação são tão valorizadas pelo ferramental ofensivo de ponta. A resposta prática é instalar as versões corrigidas do SO imediatamente em toda a frota Apple, priorizando indivíduos plausivelmente no escopo de vigilância direcionada — jornalistas, executivos, dissidentes — e manter as atualizações automáticas habilitadas para que futuros componentes de cadeia sejam fechados à medida que surgirem.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2025-31201?

Esse problema foi tratado removendo o código vulnerável. Esse problema está corrigido no iOS 18.4.1 e iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1. Um atacante com capacidade de leitura e escrita arbitrárias pode ser capaz de contornar o Pointer Authentication.

Qual a gravidade de CVE-2025-31201?

CVE-2025-31201 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2025-31201 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2025-31201?

Os avisos públicos listam como afetados: ipados, iphone os, macos, tvos, visionos. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2025-31201?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email