Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macOS Sequoia, tvOS, macOS Ventura, iPadOS, macOS Sonoma, iOS y visionOS (CVE-2025-24271)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
29/04/2025
Última modificación:
02/04/2026

Descripción

Se solucionó un problema de acceso mejorando las restricciones de acceso. Este problema se solucionó en macOS Sequoia 15.4, tvOS 18.4, macOS Ventura 13.7.5, iPadOS 17.7.6, macOS Sonoma 14.7.5, iOS 18.4, iPadOS 18.4 y visionOS 2.4. Un usuario no autenticado en la misma red que un Mac con sesión iniciada podía enviarle comandos de AirPlay sin emparejamiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 17.7.6 (excluyendo)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:* 18.0 (incluyendo) 18.4 (excluyendo)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:* 18.4 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 13.7.5 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.7.5 (excluyendo)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:* 15.0 (incluyendo) 15.4 (excluyendo)
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:* 18.4 (excluyendo)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:* 2.4 (excluyendo)