CVE-2025-31277

Élevée8.8Publiée le 30 juillet 2025

Le problème a été traité grâce à une gestion améliorée de la mémoire. Ce problème est corrigé dans Safari 18.6, iOS 18.6 et iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6, watchOS 11.6. Le traitement de contenu web malveillant spécialement conçu peut entraîner une corruption de la mémoire.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 20 mars 2026
  • Les agences fédérales américaines doivent la corriger avant le 3 avr. 2026 (BOD 22-01)
  • Première attaque observée 231 jours après la divulgation

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 8 sept. 2026 19 avr. 2026 20 mars 2026 18 mars 2026 18 mars 2026

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-119, CWE-120
Éditeursredhat, apple, webkitgtk, wpewebkit

Produits concernés

ÉditeursProduitVersions
applesafari< 18.6
appleipados< 18.6
appleiphone os< 18.6
applemacos< 15.6
appletvos< 18.6
applevisionos< 2.6
applewatchos< 11.6
webkitgtkwebkitgtk< 2.50.0
wpewebkitwpe webkit< 2.50.0
redhatenterprise linux6.0
redhatenterprise linux aus8.2
redhatenterprise linux els7.0
redhatenterprise linux eus8.4
redhatenterprise linux tus8.6
redhatenterprise linux update services for sap solutions8.6

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE