KEV · Activement exploitée
CVE-2025-24200
CVE-2025-24200 est activement exploitée (catalogue CISA KEV) : sévérité medium (CVSS 6.1), 0 apps suivies concernées, aucune encore exposée en version courante.
- Gravité (CVSS)
- 6.1
- Exploitation
- Avérée
- Apps suivies
- 0
- Encore exposées
- 0
Échelle NVD
CISA KEV · EPSS prédit 4.5 %
EN An authorization issue was addressed with improved state management. This issue is fixed in iOS 15.8.4 and iPadOS 15.8.4, iOS 16.7.11 and iPadOS 16.7.11, iOS 18.3.1 and iPadOS 18.3.1, iPadOS 17.7.5. A physical attack may disable USB Restricted Mode on a locked device. Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals.
Voir le vecteur CVSS brut
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2025-02-12
- Deadline remédiation
- 2025-03-05
- Action requise
- Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
- Ransomware
- Inconnu (non documenté par CISA)
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.