CVE-2025-31277

Alta8.8Publicada el 30 de julio de 2025

El problema se ha corregido mejorando la gestión de la memoria. Este problema está corregido en Safari 18.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6, watchOS 11.6. El procesamiento de contenido web manipulado con fines maliciosos puede provocar una corrupción de memoria.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 20 mar 2026
  • Las agencias federales de EE. UU. deben corregirla antes del 3 abr 2026 (BOD 22-01)
  • Primer ataque observado 231 días después de la divulgación

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 8 sept 2026 19 abr 2026 20 mar 2026 18 mar 2026 18 mar 2026

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-119, CWE-120
Fabricantesredhat, apple, webkitgtk, wpewebkit

Productos afectados

FabricantesProductoVersiones
applesafari< 18.6
appleipados< 18.6
appleiphone os< 18.6
applemacos< 15.6
appletvos< 18.6
applevisionos< 2.6
applewatchos< 11.6
webkitgtkwebkitgtk< 2.50.0
wpewebkitwpe webkit< 2.50.0
redhatenterprise linux6.0
redhatenterprise linux aus8.2
redhatenterprise linux els7.0
redhatenterprise linux eus8.4
redhatenterprise linux tus8.6
redhatenterprise linux update services for sap solutions8.6

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE