CVE-2025-31277
Le problème a été traité grâce à une gestion améliorée de la mémoire. Ce problème est corrigé dans Safari 18.6, iOS 18.6 et iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6, watchOS 11.6. Le traitement de contenu web malveillant spécialement conçu peut entraîner une corruption de la mémoire.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 20 mars 2026
- Les agences fédérales américaines doivent la corriger avant le 3 avr. 2026 (BOD 22-01)
- Première attaque observée 231 jours après la divulgation
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 8 sept. 2026 19 avr. 2026 20 mars 2026 18 mars 2026 18 mars 2026
Score CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-119, CWE-120
Éditeursredhat, apple, webkitgtk, wpewebkit
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| apple | safari | < 18.6 |
| apple | ipados | < 18.6 |
| apple | iphone os | < 18.6 |
| apple | macos | < 15.6 |
| apple | tvos | < 18.6 |
| apple | visionos | < 2.6 |
| apple | watchos | < 11.6 |
| webkitgtk | webkitgtk | < 2.50.0 |
| wpewebkit | wpe webkit | < 2.50.0 |
| redhat | enterprise linux | 6.0 |
| redhat | enterprise linux aus | 8.2 |
| redhat | enterprise linux els | 7.0 |
| redhat | enterprise linux eus | 8.4 |
| redhat | enterprise linux tus | 8.6 |
| redhat | enterprise linux update services for sap solutions | 8.6 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
