Apple Multiple Products Use-After-Free WebKit sérülékenysége
Angol cím: Apple Multiple Products Use-After-Free WebKit Vulnerability
Publikálás dátuma: 2025.12.16.
Utolsó módosítás dátuma: 2025.12.16.
Leírás
A memória felszabadítása után a program összeomolhat, mivel nem megfelelő értékeket használhat vagy végrehajthatja a kódot.
Leírás forrása: CWE-416 Leírás utolsó módosítása: 2025.12.11.Elemzés leírás
Eredeti nyelven: Apple iOS, iPadOS, macOS, and other Apple products contain a use-after-free vulnerability in WebKit. Processing maliciously crafted web content may lead to memory corruption. This vulnerability could impact HTML parsers that use WebKit, including but not limited to Apple Safari and non-Apple products which rely on WebKit for HTML processing.
Elemzés leírás forrása: CVE-2025-43529 Elemzés leírás utolsó módosítása: 2025.12.11.Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 8.8 (Magas)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 2.8
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): Required
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
securityweek.com
helpnetsecurity.com
darkreading.com
securityaffairs.com
hehackernews.com
securityaffairs.com
bleepingcomputer.com
