CVE-2025-24201
Sobre
Um problema de gravação fora dos limites foi tratado com verificações aprimoradas para impedir ações não autorizadas. Este problema é corrigido no Safari 18.3.1, iOS 15.8.4 e iPadOS 15.8.4, iOS 16.7.11 e iPadOS 16.7.11, iOS 18.3.2 e iPadOS 18.3.2, iPadOS 17.7.6, macOS Sequoia 15.3.2, visionOS 2.3.2, watchOS 11.4. Conteúdo web maliciosamente elaborado pode conseguir escapar do sandbox de Conteúdo Web. Esta é uma correção suplementar para um ataque que foi bloqueado no iOS 17.2. (A Apple tem conhecimento de um relato de que esse problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos visados em versões do iOS anteriores ao iOS 17.2.).
Análise do analista Rainforest
Esta é uma gravação fora dos limites no WebKit, o mecanismo de navegador da Apple, que permite que conteúdo web maliciosamente elaborado grave além dos limites de um buffer e escape do sandbox de Conteúdo Web — a camada de isolamento destinada a impedir que um renderizador de página comprometido toque no restante do dispositivo. A Apple a descreve como uma correção suplementar, reforçando a proteção contra um ataque que uma mitigação anterior no iOS 17.2 havia bloqueado, o que significa que adversários encontraram uma forma de contornar a defesa original.
A Apple afirma que o problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos e visados — a assinatura de spyware mercenário, em que um escape de sandbox é um elo de uma cadeia voltada à tomada total do dispositivo. Isso não é uma ameaça de varredura em massa; o risco está concentrado em jornalistas, ativistas e autoridades com probabilidade de serem visados. Instale prontamente as atualizações corrigidas de iOS, iPadOS, macOS, visionOS, watchOS e Safari e, para usuários de alto risco, habilite o Modo de Isolamento (Lockdown Mode), que é projetado para fechar exatamente essa classe de superfície de ataque do WebKit.
Referências
- https://support.apple.com/en-us/122281
- https://support.apple.com/en-us/122283
- https://support.apple.com/en-us/122284
- https://support.apple.com/en-us/122285
- https://support.apple.com/en-us/122345
- https://support.apple.com/en-us/122346
- https://support.apple.com/en-us/122372
- https://support.apple.com/en-us/122376
- http://seclists.org/fulldisclosure/2025/Apr/16
- http://seclists.org/fulldisclosure/2025/Apr/7
- http://seclists.org/fulldisclosure/2025/Jun/19
- http://seclists.org/fulldisclosure/2025/Mar/2
- http://seclists.org/fulldisclosure/2025/Mar/3
- http://seclists.org/fulldisclosure/2025/Mar/4
- http://seclists.org/fulldisclosure/2025/Mar/5
- http://seclists.org/fulldisclosure/2025/Oct/1
- http://seclists.org/fulldisclosure/2025/Oct/31
- https://github.com/JGoyd/Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201
- https://github.com/cisagov/vulnrichment/issues/194
- https://lists.debian.org/debian-lts-announce/2025/06/msg00016.html
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-24201
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2025-24201?
Um problema de gravação fora dos limites foi tratado com verificações aprimoradas para impedir ações não autorizadas. Este problema é corrigido no Safari 18.3.1, iOS 15.8.4 e iPadOS 15.8.4, iOS 16.7.11 e iPadOS 16.7.11, iOS 18.3.2 e iPadOS 18.3.2, iPadOS 17.7.6, macOS Sequoia 15.3.2, visionOS 2.3.2, watchOS 11.4. Conteúdo web maliciosamente elaborado pode conseguir escapar do sandbox de Conteúdo Web.
Qual a gravidade de CVE-2025-24201?
CVE-2025-24201 tem pontuação base CVSS 3.1 de 10, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 100 de 100, na faixa crítico.
Como CVE-2025-24201 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2025-24201?
Os avisos públicos listam como afetados: debian linux, ipados, iphone os, macos, safari, visionos, +1. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2025-24201?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
