Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του visionOS 2.4

Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του visionOS 2.4.

Πληροφορίες σχετικά με τις ενημερώσεις ασφάλειας Apple

Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες κυκλοφορίες παρατίθενται στη σελίδα κυκλοφοριών ασφάλειας της Apple.

Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.

Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.

visionOS 2.4

Κυκλοφόρησε στις 31 Μαρτίου 2025

Accounts

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Τα ευαίσθητα δεδομένα της κλειδοθήκης ενδέχεται να είναι προσβάσιμα από ένα εφεδρικό αντίγραφο iOS

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένο περιορισμό πρόσβασης σε δεδομένα.

CVE-2025-24221: Lehan Dilusha (@zafer) και ένας ανώνυμος ερευνητής

Η καταχώριση ενημερώθηκε στις 28 Μαΐου 2025

AirPlay

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Ένα πρόβλημα διακοπής αναφοράς δείκτη null αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2025-31202: Uri Katz (Oligo Security)

Η καταχώριση προστέθηκε στις 28 Απριλίου 2025

AirPlay

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας χρήστης για τον οποίο δεν έχει γίνει έλεγχο ταυτότητας και βρίσκεται στο ίδιο δίκτυο με έναν συνδεδεμένο Mac θα μπορούσε να του στείλει εντολές AirPlay χωρίς σύζευξη

Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με βελτιωμένους περιορισμούς πρόσβασης.

CVE-2025-24271: Uri Katz (Oligo Security)

Η καταχώριση προστέθηκε στις 28 Απριλίου 2025

AirPlay

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να καταφέρει να διαρρεύσει ευαίσθητες πληροφορίες χρηστών

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.

CVE-2025-24270: Uri Katz (Oligo Security)

Η καταχώριση προστέθηκε στις 28 Απριλίου 2025

AirPlay

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να καταστρέψει τη μνήμη διεργασιών

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2025-24252: Uri Katz (Oligo Security)

Η καταχώριση προστέθηκε στις 28 Απριλίου 2025

AirPlay

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να προκαλέσει απροσδόκητο τερματισμό εφαρμογής

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2025-24251: Uri Katz (Oligo Security)

CVE-2025-31197: Uri Katz (Oligo Security)

Η καταχώριση προστέθηκε στις 28 Απριλίου 2025

AirPlay

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο ενδέχεται να μπορεί να παρακάμψει την πολιτική ελέγχου ταυτότητας

Περιγραφή: Ένα πρόβλημα ελέγχου ταυτότητας αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2025-24206: Uri Katz (Oligo Security)

Η καταχώριση προστέθηκε στις 28 Απριλίου 2025

AirPlay

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να προκαλέσει απροσδόκητο τερματισμό εφαρμογής

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπων αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2025-30445: Uri Katz (Oligo Security)

Η καταχώριση προστέθηκε στις 28 Απριλίου 2025

Audio

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει το ASLR

Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2025-43205: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro

Η καταχώριση προστέθηκε στις 29 Ιουλίου 2025

Audio

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2025-24243: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro

Authentication Services

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η αυτόματη συμπλήρωση συνθηματικού μπορεί να συμπληρώσει συνθηματικά μετά από αποτυχημένο έλεγχο ταυτότητας

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2025-30430: Dominik Rath

Authentication Services

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να είναι σε θέση να διεκδικήσει διαπιστευτήρια WebAuthn από έναν άλλο ιστότοπο που μοιράζεται ένα επίθημα με δυνατότητα εγγραφής

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2025-24180: Martin Kreichgauer του Google Chrome

BiometricKit

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος

Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.

CVE-2025-24237: Yutong Xiu (@Sou1gh0st)

Η καταχώριση ενημερώθηκε στις 28 Μαΐου 2025

Calendar

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της

Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2025-30429: Denis Tokarev (@illusionofcha0s)

Calendar

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2025-24212: Denis Tokarev (@illusionofcha0s)

CoreAudio

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία ενός αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2025-24163: Google Threat Analysis Group

CoreAudio

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η αναπαραγωγή ενός κακόβουλου αρχείου ήχου ενδέχεται να προκαλέσει απρόσμενο τερματισμό λειτουργίας της εφαρμογής

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2025-24230: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro

CoreGraphics

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε άρνηση υπηρεσίας ή ενδεχομένως να αποκαλύψει περιεχόμενα της μνήμης

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2025-31196: wac σε συνεργασία με το πρόγραμμα Zero Day Initiative της Trend Micro

Η καταχώριση προστέθηκε στις 28 Μαΐου 2025

CoreMedia

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή σε κατεστραμμένη μνήμη διεργασιών

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2025-24211: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro

CoreMedia

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή σε κατεστραμμένη μνήμη διεργασιών

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

CVE-2025-24190: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro

CoreText

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης γραμματοσειράς μπορεί να επιτρέψει την αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2025-24182: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro

CoreUtils

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2025-31203: Uri Katz (Oligo Security)

Η καταχώριση προστέθηκε στις 28 Απριλίου 2025

curl

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Αντιμετωπίστηκε ένα πρόβλημα επαλήθευσης εισαγωγής

Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.

CVE-2024-9681

Focus

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας εισβολέας με φυσική πρόσβαση σε μια κλειδωμένη συσκευή ενδέχεται να μπορεί να δει ευαίσθητες πληροφορίες χρήστη

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2025-30439: Andr.Ess

Focus

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα σύνδεσης αντιμετωπίστηκε με αποκάλυψη δεδομένων.

CVE-2025-24283: Kirin (@Pwnrin)

Foundation

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Το πρόβλημα επιλύθηκε με εξυγίανση καταγραφής

CVE-2025-30447: LFY@secsys του Fudan University

ImageIO

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η ανάλυση μιας εικόνας μπορεί να οδηγήσει σε αποκάλυψη των πληροφοριών του χρήστη

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού σφαλμάτων.

CVE-2025-24210: Ανώνυμος σε συνεργασία με το πρόγραμμα Zero Day Initiative της Trend Micro

IOGPUFamily

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να πραγματοποιήσει εγγραφή στη μνήμη πυρήνα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2025-24257: Wang Yu της Cyberserval

Kernel

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια κακόβουλη εφαρμογή μπορεί να προσπαθήσει να καταχωρίσει κωδικούς σε μια κλειδωμένη συσκευή και να προκαλέσει κλιμακούμενες καθυστερήσεις μετά από 4 αποτυχίες

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2025-30432: Michael (Biscuit) Thomas - @biscuit@social.lol

libarchive

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Αντιμετωπίστηκε ένα πρόβλημα επαλήθευσης εισαγωγής

Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.

CVE-2024-48958

libnetcore

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία κακόβουλα δομημένου περιεχομένου ιστού ενδεχομένως να επιτρέψει την αποκάλυψη της μνήμης διεργασιών

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2025-24194: ένας ανώνυμος ερευνητής

libxml2

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία ενός αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής

Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.

CVE-2025-27113

CVE-2024-56171

libxpc

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαγράψει αρχεία για τα οποία δεν έχει δικαιώματα

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με τη βελτιωμένο χειρισμό symlinks.

CVE-2025-31182: Alex Radocea και Dave G. της Supernetworks, 风沐云烟(@binary_fmyy) και Minghao Lin(@Y1nKoc)

Logging

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα σύνδεσης αντιμετωπίστηκε με αποκάλυψη δεδομένων.

CVE-2025-31199: Jonathan Bar Or (@yo_yo_yo_jbo) της Microsoft, Alexia Wilson της Microsoft, Christine Fossaceca της Microsoft

Η καταχώριση προστέθηκε στις 28 Μαΐου 2025

Maps

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει δυνατότητα ανάγνωσης ευαίσθητων πληροφοριών τοποθεσίας

Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη λογική.

CVE-2025-30470: LFY@secsys του Fudan University

NetworkExtension

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να απαριθμήσει τις εγκατεστημένες εφαρμογές ενός χρήστη

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.

CVE-2025-30426: Jimmy

Power Services

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.

CVE-2025-24173: Mickey Jin (@patch1t)

RepairKit

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει τις προτιμήσεις Απορρήτου

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.

CVE-2025-24095: Mickey Jin (@patch1t)

Safari

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας ιστότοπος ενδέχεται να μπορεί να παρακάμψει την πολιτική ίδιας προέλευσης

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2025-30466: Jaydev Ahire, @RenwaX23

Η καταχώριση προστέθηκε στις 28 Μαΐου 2025

Safari

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επίσκεψη σε έναν κακόβουλο ιστότοπο ενδέχεται να οδηγήσει σε πλαστογράφηση του περιβάλλοντος εργασίας χρήστη

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο UI.

CVE-2025-24113: @RenwaX23

Security

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Ένας απομακρυσμένος χρήστης μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Ένα πρόβλημα επαλήθευσης αντιμετωπίστηκε με βελτιωμένη λογική.

CVE-2025-30471: Bing Shi, Wenchao Li, Xiaolong Bai από Alibaba Group, Luyi Xing από Indiana University Bloomington

Share Sheet

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια κακόβουλη εφαρμογή μπορεί να αγνοήσει μια ειδοποίηση συστήματος στην οθόνη κλειδώματος που αναφέρει ότι ξεκίνησε μια εγγραφή

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένο περιορισμό πρόσβασης.

CVE-2025-30438: Halle Winkler, Politepix theoffcuts.org

Shortcuts

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια συντόμευση μπορεί να αποκτήσει πρόσβαση σε αρχεία που κανονικά δεν είναι προσβάσιμα από την εφαρμογή Συντομεύσεις

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένο περιορισμό πρόσβασης.

CVE-2025-30433: Andrew James Gonzalez

Siri

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη

Περιγραφή: Ένα πρόβλημα απορρήτου αντιμετωπίστηκε με τη μη καταγραφή περιεχομένων των πεδίων κειμένου.

CVE-2025-24214: Kirin (@Pwnrin)

Web Extensions

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Μια εφαρμογή μπορεί να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στο τοπικό δίκτυο

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους δικαιωμάτων.

CVE-2025-31184: Alexander Heinrich (@Sn0wfreeze), SEEMOO, TU Darmstadt & Mathy Vanhoef (@vanhoefm) και Jeroen Robben (@RobbenJeroen), DistriNet, KU Leuven

Web Extensions

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επίσκεψη σε έναν ιστότοπο ενδέχεται να έχει ως αποτέλεσμα τη διαρροή ευαίσθητων δεδομένων

Περιγραφή: Ένα πρόβλημα εισαγωγής σεναρίου αντιμετωπίστηκε με βελτιωμένη απομόνωση.

CVE-2025-24192: Vsevolod Kokorin (Slonser) της Solidlab

WebKit

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.

WebKit Bugzilla: 285892

CVE-2025-24264: Gary Kwong και ένας ανώνυμος ερευνητής

WebKit Bugzilla: 284055

CVE-2025-24216: Paul Bakker της ParagonERP

WebKit

Διατίθεται για: Apple Vision Pro

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

WebKit Bugzilla: 285643

CVE-2025-30427: rheza (@ginggilBesel)

Επιπλέον αναγνώριση

Accessibility

Θα θέλαμε να ευχαριστήσουμε τους Abhay Kailasia (@abhay_kailasia) του Lakshmi Narain College of Technology Bhopal India, Richard Hyunho Im (@richeeta) με το routezero.security για τη βοήθειά τους.

AirPlay

Θα θέλαμε να ευχαριστήσουμε τους, Uri Katz, (Oligo Security) για τη βοήθειά τους.

Η καταχώριση προστέθηκε στις 28 Απριλίου 2025

Apple Account

Θα θέλαμε να ευχαριστήσουμε τον Byron Fecho για τη βοήθειά του.

FaceTime

Θα θέλαμε να ευχαριστήσουμε τους Anonymous, Dohyun Lee (@l33d0hyun) του USELab, Korea University και Youngho Choi του CEL, Korea University και Geumhwan Cho του USELab, Korea University για τη βοήθειά τους.

Find My

Θα θέλαμε να ευχαριστήσουμε τον χρήστη 神罚(@Pwnrin) για τη βοήθειά του.

Foundation

Θα θέλαμε να ευχαριστήσουμε τον Jann Horn του Google Project Zero για τη βοήθειά του.

HearingCore

Θα θέλαμε να ευχαριστήσουμε τους χρήστες Kirin@Pwnrin και LFY@secsys του Fudan University για τη βοήθειά τους.

ImageIO

Θα θέλαμε να ευχαριστήσουμε τον D4m0n για τη βοήθειά του.

Mail

Θα θέλαμε να ευχαριστήσουμε τους Doria Tang, Ka Lok Wu, Prof. Sze Yiu Chau του The Chinese University of Hong Kong για τη βοήθειά τους.

Messages

Θα θέλαμε να ευχαριστήσουμε τον χρήστη parkminchan από το Korea Univ. για τη βοήθειά του.

Photos

Θα θέλαμε να ευχαριστήσουμε τον Bistrit Dahal για τη βοήθειά του.

Safari Extensions

Θα θέλαμε να ευχαριστήσουμε τους Alisha Ukani, Pete Snyder, Alex C. Snoeren για τη βοήθειά τους.

Sandbox Profiles

Θα θέλαμε να ευχαριστήσουμε τον Benjamin Hornbeck για τη βοήθειά του.

SceneKit

Θα θέλαμε να ευχαριστήσουμε τον Marc Schoenefeld, Dr. rer. nat. για τη βοήθειά του.

Security

Θα θέλαμε να ευχαριστήσουμε τον Kevin Jones (GitHub) για τη βοήθειά του.

Settings

Θα θέλαμε να ευχαριστήσουμε τον Abhay Kailasia (@abhay_kailasia) του C-DAC Thiruvananthapuram India για τη βοήθειά του.

Shortcuts

Θα θέλαμε να ευχαριστήσουμε τους Chi Yuan Chang της ZUSO ART και taikosoup για τη βοήθειά τους.

WebKit

Θα θέλαμε να ευχαριστήσουμε τους Wai Kin Wong, Dongwei Xiao, Shuai Wang και Daoyuan Wu του HKUST Cybersecurity Lab, Anthony Lai(@darkfloyd1014) του VXRL, Wong Wai Kin, Dongwei Xiao και Shuai Wang του HKUST Cybersecurity Lab, Anthony Lai (@darkfloyd1014) του VXRL., Xiangwei Zhang του Tencent Security YUNDING LAB και έναν ανώνυμο ερευνητή για τη βοήθειά τους.

Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.

Ημερομηνία δημοσίευσης: