Apple Pointer Authentication sérülékenysége
Angol cím: Apple Pointer Authentication vulnerability
Publikálás dátuma: 2025.04.16.
Utolsó módosítás dátuma: 2025.04.18.
Leírás
Adott identitás igénylés esetén, a program nem vagy nem megfelelően igazolja vissza az igény valódiságát.
Leírás forrása: CWE-287Elemzés leírás
Eredeti nyelven:
This issue was addressed by removing the vulnerable code. This issue is fixed in tvOS 18.4.1, visionOS 2.4.1, iOS iOS 18.4.1 and iPadOS 18.4.1, macOS Sequoia 15.4.1. An attacker with arbitrary read and write capability may be able to bypass Pointer Authentication. Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals on iOS.
Elemzés leírás forrása: CVE-2025-31201Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 6.8 (Közepes)
Vector: AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Impact Score: 5.2
Exploitability Score: 1.6
Attack Vector (AV): Network
Attack Complexity (AC): High
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): None
Következmények
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
support.apple.com
support.apple.com
support.apple.com
support.apple.com
Sérülékeny szoftverek
iOS 18.4.1-ig
iPadOS 18.4.1-ig
macOS 15.4.1-ig
tvOS 18.4.1-ig
visionOS 2.4.1-ig