ENISA EUVD · EUVD-2025-3607Known-exploited evidence recordedA use after free issue was addressed with improved memory management. This issue is fixed in iOS 18.3 and iPadOS 18.3, iPadOS 17.7.6, macOS Sequoia 15.3, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.3, visionOS 2.3, watchOS 11.3. A malicious application may be able to elevate privileges. Apple is aware of a report that this issue may have been actively exploited against versions of iOS before iOS 17.2.
Official EUVD record ↗BSI · German · WID-SEC-2025-0668Apple macOS: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um erhöhte Rechte - sogar Root-Rechte - zu erlangen, um vertrauliche Informationen offenzulegen, um beliebigen Code auszuführen, um Daten zu manipulieren, um Sicherheitsmaßnahmen - sogar Sandbox-Einschränkungen - zu umgehen oder um einen Denial-of-Service-Zustand auszulösen.
Official advisory ↗BSI · German · WID-SEC-2025-0663Apple iOS und iPadOS: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um vertrauliche Informationen preiszugeben, beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen, erhöhte Rechte zu erlangen oder Daten zu manipulieren.
Official advisory ↗BSI · German · WID-SEC-2025-0201Apple macOS, iPadOS und iOS: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Apple macOS, Apple iPadOS und Apple iOS ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen, sensible Daten offenzulegen, Dateien zu manipulieren, erhöhte Rechte zu erlangen - einschließlich Root-Rechte, Sicherheitsmaßnahmen zu umgehen und einen Spoofing-Angriff zu starten.
Official advisory ↗Canadian Centre for Cyber Security · English · AV25-177Apple security advisory (AV25-177)On March 31, 2025, Apple published security updates to address vulnerabilities in the following products:
Apple has been advised that CVE-2025-24085, CVE-2025-24200, and CVE-2025-24201 may have been exploited.
Official advisory ↗Canadian Centre for Cyber Security · English · AV25-045Apple security advisory (AV25-045)On January 27, 2025, Apple published security updates to address vulnerabilities in the following products:
Apple has been advised that CVE-2025-24085 vulnerability may have been exploited.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20250129Security Bulletin 29 Jan 2025The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 29 Jan 2025, published on 29 January 2025. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0258Multiples vulnérabilités dans les produits Appleord?id=CVE-2024-40864
Référence CVE CVE-2024-48958
https://www.cve.org/CVERecord?id=CVE-2024-48958
Référence CVE CVE-2024-54502
https://www.cve.org/CVERecord?id=CVE-2024-54502
Référence CVE CVE-2024-54508
https://www.cve.org/CVERecord?id=CVE-2024-54508
Référence CVE CVE-2024-54533
https://www.cve.org/CVERecord?id=CVE-2024-54533
Référence CVE CVE-2024-54534
https://www.cve.org/CVERecord?id=CVE-2024-54534
Référence CVE CVE-2024-54543
https://www.cve.org/CVERecord?id=CVE-2024-54543
Référence CVE CVE-2024-56171
https://www.cve.org/CVERecord?id=CVE-2024-56171
Référence CVE CVE-2024-9681
https://www.cve.org/CVERecord?id=CVE-2024-9681
Référence CVE CVE-2025-24085
https://www.cve.org/CVERecord?id=CVE-2025-24085
Référence CVE CVE-2025-24093
https://www.cve.org/CVERecord?id=CVE-2025-24093
Référence CVE CVE-2025-24095
https://www.cve.org/CVERecord?id=CVE-2025-24095
Référence CVE CVE-2025-24097
https://www.cve.org/CVERecord?id=CVE-2025-24097
Référence CVE CVE-2025-24113
https://www.cve.org/CVERecord?id=CVE-2025-24113
Référence CVE CVE-2025-24126
https://www.cve.org/CVERecord?id=CVE-2025-24126
Référence CVE CVE-2025-24129
https://www.cve.org/CVERecord?id=CVE-2025-24129
Référence CVE CVE-2025-24131
https://www.cve.org/CVERecord?id=CVE-2025-24131
Référence CVE CVE-2025-24139
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0075Multiples vulnérabilités dans les produits AppleAtteinte à l'intégrité des données
Atteinte à la confidentialité des données
Contournement de la politique de sécurité
Déni de service à distance
Exécution de code arbitraire à distance
Élévation de privilèges
Systèmes affectés
iOS et iPadOS versions antérieures à 18.3
iPadOS versions antérieures à 17.7.4
macOS Sequoia versions antérieures à 15.3
macOS Sonoma versions antérieures à 14.7.3
macOS Ventura versions antérieures à 13.7.3
Safari versions antérieures à 18.3
tvOS versions antérieures à 18.3
visionOS versions antérieures à 2.3
watchOS versions antérieures à 11.3
L'éditeur indique avoir connaissance d'exploitations de la vulnérabilité CVE-2025-24085 sur les versions iOS antérieures à 17.2.
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Apple. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Apple 122066 du 27 janvier 2025
https://support.apple.com/en-us/122066
Bulletin de sécurité Apple 122067 du 27 janvier 2025
https://support.apple.com/en-us/122067
Bulletin de sécurité Apple 122068 du 27 j
Official advisory ↗NBSZ-NKI · Hungarian · cve-2025-24085CVE-2025-24085Magas
Official advisory ↗JVN iPedia · Japanese · JVNDB-2025-001242複数のアップル製品における解放済みメモリの使用に関する脆弱性iPadOS、iOS、macOS 等複数のアップル製品には、解放済みメモリの使用に関する脆弱性が存在します。
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0103Kwetsbaarheden verholpen in Apple iOS en iPadOSDe kwetsbaarheden omvatten onder andere geheugenbeheerproblemen, ongeautoriseerde toegang tot gevoelige gebruikersdata, en de mogelijkheid voor applicaties om hun sandbox-omgevingen te ontsnappen. Deze kwetsbaarheden konden leiden tot ongeautoriseerde toegang, gegevenswijzigingen, of zelfs Denial-of-Service. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide app te installeren of link te volgen.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0102Kwetsbaarheden verholpen in Apple macOSDe kwetsbaarheden omvatten onder andere problemen met ongeautoriseerde toegang tot gevoelige gebruikersdata, logboekregistratie-issues, en kwetsbaarheden die het mogelijk maakten voor applicaties om root-rechten te verkrijgen. Deze kwetsbaarheden konden worden misbruikt door kwaadwillenden om toegang te krijgen tot gevoelige informatie of om systeeminstabiliteit te veroorzaken.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0034Kwetsbaarheden verholpen in Apple iPadOS en iOSDe kwetsbaarheden omvatten onder andere problemen met geheugenbeheer, invoervalidatie, en de verwerking van webinhoud, die konden leiden tot ongeautoriseerde toegang, executie van willekeurige code en Denial-of-Service aanvallen. Apple geeft aan dat CVE-2025-24085, die kan worden misbruikt om verhoogde rechten te verkrijgen op het systeem, mogelijkerwijze actief is misbruikt.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0032Kwetsbaarheden verholpen in Apple macOSDe kwetsbaarheden omvatten verschillende problemen, waaronder ongeautoriseerde toegang tot gevoelige gebruikersdata, onjuiste permissies, en kwetsbaarheden die kunnen leiden tot onverwachte applicatie-terminaties. De updates bevatten verbeterde validatietechnieken en extra beveiligingsmaatregelen om de integriteit van gebruikersdata te waarborgen en de algehele beveiliging van de systemen te versterken.
Official advisory ↗