CVE-2025-24271
बेहतर एक्सेस प्रतिबंधों के साथ एक एक्सेस समस्या का समाधान किया गया। यह समस्या iOS 18.4 और iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5,...
- प्रकाशित
- 29 अप्रैल 2025
- अद्यतन
- 25 जुल॰ 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर एक्सेस प्रतिबंधों के साथ एक एक्सेस समस्या का समाधान किया गया। यह समस्या iOS 18.4 और iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4 में ठीक की गई है। साइन-इन किए गए Mac के समान नेटवर्क पर मौजूद एक अनप्रमाणित उपयोगकर्ता पेयरिंग के बिना उसे AirPlay कमांड भेज सकता था।
स्रोत
1AirPlay में कमजोरी Apple उपकरणों में संवेदनशील जानकारी उजागर करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।