CRITICAL
This issue was addressed through improved state management
Published Mar 31, 2025
9.8
CRITICALCVSS 3.1
EPSS 1.12%
Description
This issue was addressed through improved state management. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. A malicious app may be able to access arbitrary files.
Affected products
-
- Version 0StatusaffectedConstraints<13.7.5
- Version 0StatusaffectedConstraints<14.7.5
- Version 0StatusaffectedConstraints<15.4
- Version
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (6)
- http://seclists.org/fulldisclosure/2025/Apr/10
- http://seclists.org/fulldisclosure/2025/Apr/8
- http://seclists.org/fulldisclosure/2025/Apr/9
- https://support.apple.com/en-us/122373 Vendor Advisory
- https://support.apple.com/en-us/122374 Vendor Advisory
- https://support.apple.com/en-us/122375 Vendor Advisory
| Link | Providers | Tags |
|---|---|---|
| http://seclists.org/fulldisclosure/2025/Apr/10 | ||
| http://seclists.org/fulldisclosure/2025/Apr/8 | ||
| http://seclists.org/fulldisclosure/2025/Apr/9 | ||
| https://support.apple.com/en-us/122373 | Vendor Advisory | |
| https://support.apple.com/en-us/122374 | Vendor Advisory | |
| https://support.apple.com/en-us/122375 | Vendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner apple
Published Mar 31, 2025
Updated Jul 22, 2026
Reserved Jan 17, 2025
Link CVE-2025-24232
CISA Vulnrichment
Updated Apr 1, 2025