CVE-2025-43300
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Une faille de sécurité, identifiée sous la référence CVE-2025-43300, a été découverte au sein du framework Image I/O d’Apple. Cette vulnérabilité permet à un attaquant de provoquer une corruption de mémoire en manipulant un fichier image.
Points clés et vulnérabilités :
- Type de vulnérabilité : Écriture hors limites (Out-of-bounds write).
- Mécanisme d’exploitation : Un programme écrit des données en dehors d’une zone mémoire allouée lors du traitement d’un fichier image spécialement conçu.
- Conséquences potentielles : Plantage du programme, corruption de données, et possibilité d’exécution de code à distance.
Recommandations :
Apple a corrigé cette vulnérabilité par des améliorations du contrôle des limites de mémoire dans plusieurs de ses systèmes d’exploitation. Il est recommandé de mettre à jour les appareils vers les versions suivantes :
- iOS 18.6.2
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
