CVE-2025-24200: fallo de gravedad media en Apple iPadOS
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Un atacante con acceso físico puede desactivar el Modo Restringido de USB en un iPhone o iPad bloqueado, permitiendo potencialmente acceder a datos a través de la conexión USB. Este es un defecto grave porque elude una característica de seguridad importante que protege el dispositivo cuando está bloqueado.
Un bypass de autorización en la gestión de estado del Modo Restringido de USB permite que un atacante con acceso físico al dispositivo desactive la protección en iPhones e iPads bloqueados. La vulnerabilidad requiere proximidad física pero puede eludir restricciones de acceso a datos por USB; se corrige en iOS 15.8.4+, 16.7.11+, 17.7.5+ y 18.3.1+.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.