CVE-2025-24085
Acerca de
Se abordó un problema de uso después de liberación (use after free) con una gestión de memoria mejorada. Este problema está solucionado en iOS 18.3 y iPadOS 18.3, iPadOS 17.7.6, macOS Sequoia 15.3, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.3, visionOS 2.3, watchOS 11.3. Una aplicación maliciosa podría llegar a elevar privilegios. Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado activamente contra versiones de iOS anteriores a iOS 17.2.
Análisis del analista Rainforest
Este es un error de uso después de liberación (use-after-free) en los sistemas operativos de Apple, abordado con una gestión de memoria mejorada en iOS, iPadOS, macOS, tvOS, watchOS y visionOS. Un uso después de liberación ocurre cuando el código sigue usando memoria que ya ha sido liberada, y aquí una aplicación maliciosa en el dispositivo puede manipular ese estado colgante para corromper la memoria y elevar sus privilegios más allá del sandbox al que debería estar confinada. La ruta pasa por una app local en lugar de una solicitud remota, así que es una primitiva de escalada de privilegios que un atacante encadena tras obtener algún punto de apoyo inicial.
Apple ha reconocido informes de que esto fue explotado activamente contra versiones anteriores a iOS 17.2, lo cual es la firma del trabajo de intrusión móvil dirigida, donde un error de menor privilegio o una app maliciosa se combina con una escalada de kernel o de sistema como esta para tomar el control total de un teléfono. Ese contexto eleva la prioridad para cualquiera que gestione flotas de dispositivos Apple, especialmente los usuarios de mayor riesgo. Actualiza a las compilaciones corregidas —iOS e iPadOS 18.3, las versiones 17.7.6 y de ramas anteriores, y las versiones correspondientes de macOS, tvOS, watchOS y visionOS— y exige el parcheo rápido a través de MDM.
Referencias
- https://support.apple.com/en-us/122066
- https://support.apple.com/en-us/122068
- https://support.apple.com/en-us/122071
- https://support.apple.com/en-us/122072
- https://support.apple.com/en-us/122073
- https://support.apple.com/en-us/122372
- https://support.apple.com/en-us/122374
- https://support.apple.com/en-us/122375
- http://seclists.org/fulldisclosure/2025/Apr/10
- http://seclists.org/fulldisclosure/2025/Apr/5
- http://seclists.org/fulldisclosure/2025/Apr/9
- http://seclists.org/fulldisclosure/2025/Jan/12
- http://seclists.org/fulldisclosure/2025/Jan/13
- http://seclists.org/fulldisclosure/2025/Jan/15
- http://seclists.org/fulldisclosure/2025/Jan/19
- http://seclists.org/fulldisclosure/2025/Jun/19
- http://seclists.org/fulldisclosure/2025/Oct/1
- http://seclists.org/fulldisclosure/2025/Oct/23
- http://seclists.org/fulldisclosure/2025/Oct/30
- http://seclists.org/fulldisclosure/2025/Oct/31
- https://github.com/JGoyd/Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201
- https://github.com/cisagov/vulnrichment/issues/194
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-24085
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2025-24085?
Se abordó un problema de uso después de liberación (use after free) con una gestión de memoria mejorada. Este problema está solucionado en iOS 18.3 y iPadOS 18.3, iPadOS 17.7.6, macOS Sequoia 15.3, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.3, visionOS 2.3, watchOS 11.3. Una aplicación maliciosa podría llegar a elevar privilegios.
¿Qué tan grave es CVE-2025-24085?
CVE-2025-24085 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2025-24085?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2025-24085?
Los avisos públicos listan como afectados: ipados, iphone os, macos, tvos, visionos, watchos. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2025-24085?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
