CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Faille de sécurité dans Image I/O d’Apple

Une faille de sécurité, identifiée sous la référence CVE-2025-43300, a été découverte dans le cadre Image I/O d’Apple. Elle permettait une écriture hors des limites mémoire lorsqu’un appareil traitait un fichier image spécialement conçu.

Points clés :

  • La vulnérabilité se manifeste par une écriture de données en dehors d’une zone mémoire allouée.
  • Une exploitation réussie peut entraîner un plantage du programme, une corruption de données, voire l’exécution de code à distance.

Vulnérabilité :

  • CVE-2025-43300 : Écriture hors des limites mémoire (Out-of-bounds write).

Recommandations :

Apple a corrigé cette vulnérabilité par des améliorations du contrôle des limites dans plusieurs systèmes d’exploitation :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Source