CVE-2025-43529
Um problema de use-after-free foi resolvido com gerenciamento de memória aprimorado. Este problema foi corrigido no Safari 26.2, iOS 18.7.3 e iPadOS 18.7.3,...
- Publicado
- 17 de dez. de 2025
- Atualizado
- 21 de set. de 2026
- Atribuindo CNA
- apple
- Evidência observada
- 15 de dez. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 95,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Um problema de use-after-free foi resolvido com gerenciamento de memória aprimorado. Este problema foi corrigido no Safari 26.2, iOS 18.7.3 e iPadOS 18.7.3, iOS 26.2 e iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, visionOS 26.2 e watchOS 26.2. O processamento de conteúdo da web criado maliciosamente pode levar à execução de código arbitrária. A Apple está ciente de um relatório de que este problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos em versões do iOS anteriores ao iOS 26. CVE-2025-14174 também foi emitido em resposta a este relatório.
Fontes
6- WebKit-UAF-ANGLE-OOB-AnalysisPesquisa
Análise da cadeia de exploração CVE-2025-43529 (WebKit UAF) + CVE-2025-14174 (ANGLE OOB) - iOS Safari
- CVE-2025-43529Pesquisa
Análise de Causa Raiz para CVE-2025-43529, uma vulnerabilidade UAF devido à fase DFG StoreBarrierInsertionPhase incorreta em JavaScriptCore.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.