Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macOS Sequoia, Safari, iOS, iPadOS y visionOS (CVE-2025-24143)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2025
Última modificación:
04/02/2025

Descripción

El problema se solucionó mejorando las restricciones de acceso al archivo sistema. Este problema se solucionó en macOS Sequoia 15.3, Safari 18.3, iOS 18.3 y iPadOS 18.3, visionOS 2.3. Una página web malintencionada manipulado puede tomar la huella digital del usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:* 18.3 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 18.3 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 15.3 (excluyendo)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* 2.3 (excluyendo)