CVE-2025-24104
Este problema foi resolvido com um tratamento aprimorado de symlinks. Este problema foi corrigido no iOS 18.3 e iPadOS 18.3, iPadOS 17.7.4. Restaurar um...
- Publicado
- 27 de jan. de 2025
- Atualizado
- 2 de abr. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 73,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Este problema foi resolvido com um tratamento aprimorado de symlinks. Este problema foi corrigido no iOS 18.3 e iPadOS 18.3, iPadOS 17.7.4. Restaurar um arquivo de backup criado de forma maliciosa pode levar à modificação de arquivos protegidos do sistema.
Fontes
2- CVE-2025-24104Pesquisa
Artigo técnico sobre CVE-2025-24104: um escape da sandbox do iOS via bypass de validação de symlink na restauração de backup, permitindo leitura arbitrária de arquivos fora da sandbox.
Script Python de prova de conceito demonstrando exfiltração de arquivos iOS via symlink malicioso na restauração de backup do dispositivo, visando o serviço com.apple.mobile.MCInstall para leitura arbitrária de arquivos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.