Уязвимость BDU:2025-13968

Уязвимость BDU:2025-13968

Идентификатор: BDU:2025-13968.

Наименование уязвимости: Уязвимость компонента Assets операционных систем iOS, iPadOS, macOS, tvOS и visionOS, позволяющая нарушителю обойти защитный механизм песочницы.

Описание уязвимости: Уязвимость компонента Assets операционных систем iOS, iPadOS, macOS, tvOS и visionOS связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю обойти защитный механизм песочницы
Уязвимое ПО: Операционная система Apple Inc. iPadOS до 26.1 | Операционная система Apple Inc. iOS до 26.1 | Операционная система Apple Inc. visionOS до 26.1 | Операционная система Apple Inc. tvOS до 26.1 | Операционная система Apple Inc. MacOS Sonoma до 14.8.2 | Операционная система Apple Inc. MacOS Sequoia до 15.7.2 |

Наименование ОС и тип аппаратной платформы: iPadOS до 261 | iOS до 261 | visionOS до 261 | tvOS до 261 | MacOS Sonoma до 1482 | MacOS Sequoia до 1572 |
Дата выявления: 03.11.2025.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению:
Использование рекомендаций:
https://support.apple.com/en-us/125632
https://support.apple.com/en-us/125635
https://support.apple.com/en-us/125636
https://support.apple.com/en-us/125637
https://support.apple.com/en-us/125638
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-43407.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://support.apple.com/en-us/125632
https://support.apple.com/en-us/125635
https://support.apple.com/en-us/125636
https://support.apple.com/en-us/125637
https://support.apple.com/en-us/125638

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: