CVE-2025-43529
Se solucionó un problema de use-after-free con una mejor gestión de memoria. Este problema se ha corregido en Safari 26.2, iOS 18.7.3 y iPadOS 18.7.3, iOS...
- Publicado
- 17 dic 2025
- Actualizado
- 21 sept 2026
- Asignación de CNA
- apple
- Evidencia observada
- 15 dic 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 95,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Se solucionó un problema de use-after-free con una mejor gestión de memoria. Este problema se ha corregido en Safari 26.2, iOS 18.7.3 y iPadOS 18.7.3, iOS 26.2 y iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, visionOS 26.2 y watchOS 26.2. Procesar contenido web manipulado maliciosamente puede provocar la ejecución de código arbitrario. Apple tiene conocimiento de un informe según el cual este problema podría haber sido explotado en un ataque extremadamente sofisticado contra personas específicamente seleccionadas en versiones de iOS anteriores a iOS 26. También se emitió CVE-2025-14174 en respuesta a este informe.
Fuentes
6- WebKit-UAF-ANGLE-OOB-AnalysisInvestigación
Análisis de la cadena de explotación de CVE-2025-43529 (WebKit UAF) + CVE-2025-14174 (ANGLE OOB) - iOS Safari
- CVE-2025-43529Investigación
Análisis de Causa Raíz para CVE-2025-43529, una vulnerabilidad UAF debida a una fase DFG StoreBarrierInsertionPhase incorrecta en JavaScriptCore.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.