CVE-2025-24091
एक ऐप सिस्टम सूचनाओं का रूप धारण कर सकता था। संवेदनशील सूचनाओं के लिए अब प्रतिबंधित एंटाइटलमेंट की आवश्यकता होती है। यह समस्या iOS 18.3 और iPadOS 18.3, iPadOS 17.7.3 में ठीक की गई है। एक ऐप सेवा-अस्वीकरण...
- प्रकाशित
- 30 अप्रैल 2025
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 18.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक ऐप सिस्टम सूचनाओं का रूप धारण कर सकता था। संवेदनशील सूचनाओं के लिए अब प्रतिबंधित एंटाइटलमेंट की आवश्यकता होती है। यह समस्या iOS 18.3 और iPadOS 18.3, iPadOS 17.7.3 में ठीक की गई है। एक ऐप सेवा-अस्वीकरण (denial-of-service) का कारण बन सकता है।
स्रोत
1- evilnotifyPoC
iOS ऐप जो CVE-2025-24091 के साथ काम करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।