CVE-2025-24104
यह समस्या सिमलिंक्स के बेहतर प्रबंधन के साथ संबोधित की गई थी। यह समस्या iOS 18.3 और iPadOS 18.3, iPadOS 17.7.4 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई बैकअप फ़ाइल को पुनर्स्थापित करने से संरक्षित सिस्टम...
- प्रकाशित
- 27 जन॰ 2025
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह समस्या सिमलिंक्स के बेहतर प्रबंधन के साथ संबोधित की गई थी। यह समस्या iOS 18.3 और iPadOS 18.3, iPadOS 17.7.4 में ठीक की गई है। दुर्भावनापूर्ण रूप से तैयार की गई बैकअप फ़ाइल को पुनर्स्थापित करने से संरक्षित सिस्टम फ़ाइलों में संशोधन हो सकता है।
स्रोत
2- CVE-2025-24104अनुसंधान
CVE-2025-24104 का तकनीकी विवरण: iOS सैंडबॉक्स से बचाव, जो बैकअप पुनर्स्थापना में सिमलिंक सत्यापन बाईपास के माध्यम से होता है, जो सैंडबॉक्स के बाहर मनमानी फ़ाइलों को पढ़ने में सक्षम बनाता है।
प्रूफ-ऑफ-कॉन्सेप्ट Python स्क्रिप्ट जो iOS फ़ाइल एक्सफिल्ट्रेशन को डिवाइस बैकअप रिस्टोरेशन में मैलिशियस सिमलिंक के माध्यम से प्रदर्शित करती है, जो कॉम.एप्पल.मोबाइल.MCInstall सेवा को लक्षित करके मनमानी फ़ाइल पढ़ने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।