Vulnerabilidad en macOS Sequoia, iOS, iPadOS, visionOS y tvOS (CVE-2025-43221)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
30/07/2025
Última modificación:
31/07/2025
Descripción
Se solucionó un problema de acceso fuera de los límites mejorando la comprobación de los límites. Este problema se solucionó en macOS Sequoia 15.6, iOS 18.6, iPadOS 18.6, visionOS 2.6 y tvOS 18.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el cierre inesperado de la aplicación o la corrupción de la memoria del proceso.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* | 18.6 (excluyendo) | |
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* | 18.6 (excluyendo) | |
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* | 15.6 (excluyendo) | |
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* | 18.6 (excluyendo) | |
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* | 2.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página