Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του visionOS 2.4
Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του visionOS 2.4.
Πληροφορίες σχετικά με τις ενημερώσεις ασφάλειας Apple
Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες κυκλοφορίες παρατίθενται στη σελίδα κυκλοφοριών ασφάλειας της Apple.
Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.
Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.
visionOS 2.4
Κυκλοφόρησε στις 31 Μαρτίου 2025
Accounts
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Τα ευαίσθητα δεδομένα της κλειδοθήκης ενδέχεται να είναι προσβάσιμα από ένα εφεδρικό αντίγραφο iOS
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένο περιορισμό πρόσβασης σε δεδομένα.
CVE-2025-24221: Lehan Dilusha (@zafer) και ένας ανώνυμος ερευνητής
Η καταχώριση ενημερώθηκε στις 28 Μαΐου 2025
AirPlay
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα διακοπής αναφοράς δείκτη null αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2025-31202: Uri Katz (Oligo Security)
Η καταχώριση προστέθηκε στις 28 Απριλίου 2025
AirPlay
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας χρήστης για τον οποίο δεν έχει γίνει έλεγχο ταυτότητας και βρίσκεται στο ίδιο δίκτυο με έναν συνδεδεμένο Mac θα μπορούσε να του στείλει εντολές AirPlay χωρίς σύζευξη
Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με βελτιωμένους περιορισμούς πρόσβασης.
CVE-2025-24271: Uri Katz (Oligo Security)
Η καταχώριση προστέθηκε στις 28 Απριλίου 2025
AirPlay
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να καταφέρει να διαρρεύσει ευαίσθητες πληροφορίες χρηστών
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.
CVE-2025-24270: Uri Katz (Oligo Security)
Η καταχώριση προστέθηκε στις 28 Απριλίου 2025
AirPlay
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να καταστρέψει τη μνήμη διεργασιών
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
CVE-2025-24252: Uri Katz (Oligo Security)
Η καταχώριση προστέθηκε στις 28 Απριλίου 2025
AirPlay
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να προκαλέσει απροσδόκητο τερματισμό εφαρμογής
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2025-24251: Uri Katz (Oligo Security)
CVE-2025-31197: Uri Katz (Oligo Security)
Η καταχώριση προστέθηκε στις 28 Απριλίου 2025
AirPlay
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο ενδέχεται να μπορεί να παρακάμψει την πολιτική ελέγχου ταυτότητας
Περιγραφή: Ένα πρόβλημα ελέγχου ταυτότητας αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.
CVE-2025-24206: Uri Katz (Oligo Security)
Η καταχώριση προστέθηκε στις 28 Απριλίου 2025
AirPlay
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να προκαλέσει απροσδόκητο τερματισμό εφαρμογής
Περιγραφή: Ένα πρόβλημα σύγχυσης τύπων αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2025-30445: Uri Katz (Oligo Security)
Η καταχώριση προστέθηκε στις 28 Απριλίου 2025
Audio
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει το ASLR
Περιγραφή: Ένα πρόβλημα πρόσβασης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.
CVE-2025-43205: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro
Η καταχώριση προστέθηκε στις 29 Ιουλίου 2025
Audio
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2025-24243: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro
Authentication Services
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η αυτόματη συμπλήρωση συνθηματικού μπορεί να συμπληρώσει συνθηματικά μετά από αποτυχημένο έλεγχο ταυτότητας
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2025-30430: Dominik Rath
Authentication Services
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να είναι σε θέση να διεκδικήσει διαπιστευτήρια WebAuthn από έναν άλλο ιστότοπο που μοιράζεται ένα επίθημα με δυνατότητα εγγραφής
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2025-24180: Martin Kreichgauer του Google Chrome
BiometricKit
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό του συστήματος
Περιγραφή: Ένα πρόβλημα υπερχείλισης buffer αντιμετωπίστηκε με τη βελτίωση του ελέγχου ορίων.
CVE-2025-24237: Yutong Xiu (@Sou1gh0st)
Η καταχώριση ενημερώθηκε στις 28 Μαΐου 2025
Calendar
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.
CVE-2025-30429: Denis Tokarev (@illusionofcha0s)
Calendar
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2025-24212: Denis Tokarev (@illusionofcha0s)
CoreAudio
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία ενός αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2025-24163: Google Threat Analysis Group
CoreAudio
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η αναπαραγωγή ενός κακόβουλου αρχείου ήχου ενδέχεται να προκαλέσει απρόσμενο τερματισμό λειτουργίας της εφαρμογής
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2025-24230: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro
CoreGraphics
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε άρνηση υπηρεσίας ή ενδεχομένως να αποκαλύψει περιεχόμενα της μνήμης
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2025-31196: wac σε συνεργασία με το πρόγραμμα Zero Day Initiative της Trend Micro
Η καταχώριση προστέθηκε στις 28 Μαΐου 2025
CoreMedia
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή σε κατεστραμμένη μνήμη διεργασιών
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2025-24211: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro
CoreMedia
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου βίντεο ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή σε κατεστραμμένη μνήμη διεργασιών
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
CVE-2025-24190: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro
CoreText
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης γραμματοσειράς μπορεί να επιτρέψει την αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2025-24182: Hossein Lotfi (@hosselot) του προγράμματος Zero Day Initiative της Trend Micro
CoreUtils
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας εισβολέας στο τοπικό δίκτυο μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.
CVE-2025-31203: Uri Katz (Oligo Security)
Η καταχώριση προστέθηκε στις 28 Απριλίου 2025
curl
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Αντιμετωπίστηκε ένα πρόβλημα επαλήθευσης εισαγωγής
Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.
CVE-2024-9681
Focus
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας εισβολέας με φυσική πρόσβαση σε μια κλειδωμένη συσκευή ενδέχεται να μπορεί να δει ευαίσθητες πληροφορίες χρήστη
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2025-30439: Andr.Ess
Focus
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα σύνδεσης αντιμετωπίστηκε με αποκάλυψη δεδομένων.
CVE-2025-24283: Kirin (@Pwnrin)
Foundation
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Το πρόβλημα επιλύθηκε με εξυγίανση καταγραφής
CVE-2025-30447: LFY@secsys του Fudan University
ImageIO
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η ανάλυση μιας εικόνας μπορεί να οδηγήσει σε αποκάλυψη των πληροφοριών του χρήστη
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένου χειρισμού σφαλμάτων.
CVE-2025-24210: Ανώνυμος σε συνεργασία με το πρόγραμμα Zero Day Initiative της Trend Micro
IOGPUFamily
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό συστήματος ή να πραγματοποιήσει εγγραφή στη μνήμη πυρήνα
Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.
CVE-2025-24257: Wang Yu της Cyberserval
Kernel
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια κακόβουλη εφαρμογή μπορεί να προσπαθήσει να καταχωρίσει κωδικούς σε μια κλειδωμένη συσκευή και να προκαλέσει κλιμακούμενες καθυστερήσεις μετά από 4 αποτυχίες
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2025-30432: Michael (Biscuit) Thomas - @biscuit@social.lol
libarchive
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Αντιμετωπίστηκε ένα πρόβλημα επαλήθευσης εισαγωγής
Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.
CVE-2024-48958
libnetcore
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία κακόβουλα δομημένου περιεχομένου ιστού ενδεχομένως να επιτρέψει την αποκάλυψη της μνήμης διεργασιών
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε με βελτιωμένους ελέγχους.
CVE-2025-24194: ένας ανώνυμος ερευνητής
libxml2
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία ενός αρχείου ενδέχεται να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής
Περιγραφή: Αυτή είναι μια ευπάθεια στον κώδικα ανοιχτού κώδικα και το λογισμικό Apple είναι ανάμεσα στα έργα που επηρεάζονται. Το CVE-ID εκχωρήθηκε από τρίτο μέρος. Μάθετε περισσότερα σχετικά με το πρόβλημα και το CVE-ID στο cve.org.
CVE-2025-27113
CVE-2024-56171
libxpc
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαγράψει αρχεία για τα οποία δεν έχει δικαιώματα
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με τη βελτιωμένο χειρισμό symlinks.
CVE-2025-31182: Alex Radocea και Dave G. της Supernetworks, 风沐云烟(@binary_fmyy) και Minghao Lin(@Y1nKoc)
Logging
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα σύνδεσης αντιμετωπίστηκε με αποκάλυψη δεδομένων.
CVE-2025-31199: Jonathan Bar Or (@yo_yo_yo_jbo) της Microsoft, Alexia Wilson της Microsoft, Christine Fossaceca της Microsoft
Η καταχώριση προστέθηκε στις 28 Μαΐου 2025
Maps
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να έχει δυνατότητα ανάγνωσης ευαίσθητων πληροφοριών τοποθεσίας
Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη λογική.
CVE-2025-30470: LFY@secsys του Fudan University
NetworkExtension
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να απαριθμήσει τις εγκατεστημένες εφαρμογές ενός χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.
CVE-2025-30426: Jimmy
Power Services
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.
CVE-2025-24173: Mickey Jin (@patch1t)
RepairKit
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να παρακάμψει τις προτιμήσεις Απορρήτου
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.
CVE-2025-24095: Mickey Jin (@patch1t)
Safari
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας ιστότοπος ενδέχεται να μπορεί να παρακάμψει την πολιτική ίδιας προέλευσης
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2025-30466: Jaydev Ahire, @RenwaX23
Η καταχώριση προστέθηκε στις 28 Μαΐου 2025
Safari
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επίσκεψη σε έναν κακόβουλο ιστότοπο ενδέχεται να οδηγήσει σε πλαστογράφηση του περιβάλλοντος εργασίας χρήστη
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο UI.
CVE-2025-24113: @RenwaX23
Security
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Ένας απομακρυσμένος χρήστης μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας
Περιγραφή: Ένα πρόβλημα επαλήθευσης αντιμετωπίστηκε με βελτιωμένη λογική.
CVE-2025-30471: Bing Shi, Wenchao Li, Xiaolong Bai από Alibaba Group, Luyi Xing από Indiana University Bloomington
Share Sheet
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια κακόβουλη εφαρμογή μπορεί να αγνοήσει μια ειδοποίηση συστήματος στην οθόνη κλειδώματος που αναφέρει ότι ξεκίνησε μια εγγραφή
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένο περιορισμό πρόσβασης.
CVE-2025-30438: Halle Winkler, Politepix theoffcuts.org
Shortcuts
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια συντόμευση μπορεί να αποκτήσει πρόσβαση σε αρχεία που κανονικά δεν είναι προσβάσιμα από την εφαρμογή Συντομεύσεις
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένο περιορισμό πρόσβασης.
CVE-2025-30433: Andrew James Gonzalez
Siri
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Ένα πρόβλημα απορρήτου αντιμετωπίστηκε με τη μη καταγραφή περιεχομένων των πεδίων κειμένου.
CVE-2025-24214: Kirin (@Pwnrin)
Web Extensions
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Μια εφαρμογή μπορεί να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στο τοπικό δίκτυο
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους δικαιωμάτων.
CVE-2025-31184: Alexander Heinrich (@Sn0wfreeze), SEEMOO, TU Darmstadt & Mathy Vanhoef (@vanhoefm) και Jeroen Robben (@RobbenJeroen), DistriNet, KU Leuven
Web Extensions
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επίσκεψη σε έναν ιστότοπο ενδέχεται να έχει ως αποτέλεσμα τη διαρροή ευαίσθητων δεδομένων
Περιγραφή: Ένα πρόβλημα εισαγωγής σεναρίου αντιμετωπίστηκε με βελτιωμένη απομόνωση.
CVE-2025-24192: Vsevolod Kokorin (Slonser) της Solidlab
WebKit
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης.
WebKit Bugzilla: 285892
CVE-2025-24264: Gary Kwong και ένας ανώνυμος ερευνητής
WebKit Bugzilla: 284055
CVE-2025-24216: Paul Bakker της ParagonERP
WebKit
Διατίθεται για: Apple Vision Pro
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 285643
CVE-2025-30427: rheza (@ginggilBesel)
Επιπλέον αναγνώριση
Accessibility
Θα θέλαμε να ευχαριστήσουμε τους Abhay Kailasia (@abhay_kailasia) του Lakshmi Narain College of Technology Bhopal India, Richard Hyunho Im (@richeeta) με το routezero.security για τη βοήθειά τους.
AirPlay
Θα θέλαμε να ευχαριστήσουμε τους, Uri Katz, (Oligo Security) για τη βοήθειά τους.
Η καταχώριση προστέθηκε στις 28 Απριλίου 2025
Apple Account
Θα θέλαμε να ευχαριστήσουμε τον Byron Fecho για τη βοήθειά του.
FaceTime
Θα θέλαμε να ευχαριστήσουμε τους Anonymous, Dohyun Lee (@l33d0hyun) του USELab, Korea University και Youngho Choi του CEL, Korea University και Geumhwan Cho του USELab, Korea University για τη βοήθειά τους.
Find My
Θα θέλαμε να ευχαριστήσουμε τον χρήστη 神罚(@Pwnrin) για τη βοήθειά του.
Foundation
Θα θέλαμε να ευχαριστήσουμε τον Jann Horn του Google Project Zero για τη βοήθειά του.
HearingCore
Θα θέλαμε να ευχαριστήσουμε τους χρήστες Kirin@Pwnrin και LFY@secsys του Fudan University για τη βοήθειά τους.
ImageIO
Θα θέλαμε να ευχαριστήσουμε τον D4m0n για τη βοήθειά του.
Θα θέλαμε να ευχαριστήσουμε τους Doria Tang, Ka Lok Wu, Prof. Sze Yiu Chau του The Chinese University of Hong Kong για τη βοήθειά τους.
Messages
Θα θέλαμε να ευχαριστήσουμε τον χρήστη parkminchan από το Korea Univ. για τη βοήθειά του.
Photos
Θα θέλαμε να ευχαριστήσουμε τον Bistrit Dahal για τη βοήθειά του.
Safari Extensions
Θα θέλαμε να ευχαριστήσουμε τους Alisha Ukani, Pete Snyder, Alex C. Snoeren για τη βοήθειά τους.
Sandbox Profiles
Θα θέλαμε να ευχαριστήσουμε τον Benjamin Hornbeck για τη βοήθειά του.
SceneKit
Θα θέλαμε να ευχαριστήσουμε τον Marc Schoenefeld, Dr. rer. nat. για τη βοήθειά του.
Security
Θα θέλαμε να ευχαριστήσουμε τον Kevin Jones (GitHub) για τη βοήθειά του.
Settings
Θα θέλαμε να ευχαριστήσουμε τον Abhay Kailasia (@abhay_kailasia) του C-DAC Thiruvananthapuram India για τη βοήθειά του.
Shortcuts
Θα θέλαμε να ευχαριστήσουμε τους Chi Yuan Chang της ZUSO ART και taikosoup για τη βοήθειά τους.
WebKit
Θα θέλαμε να ευχαριστήσουμε τους Wai Kin Wong, Dongwei Xiao, Shuai Wang και Daoyuan Wu του HKUST Cybersecurity Lab, Anthony Lai(@darkfloyd1014) του VXRL, Wong Wai Kin, Dongwei Xiao και Shuai Wang του HKUST Cybersecurity Lab, Anthony Lai (@darkfloyd1014) του VXRL., Xiangwei Zhang του Tencent Security YUNDING LAB και έναν ανώνυμο ερευνητή για τη βοήθειά τους.
Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.