CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans le framework Image I/O d’Apple

Une faille de sécurité, identifiée sous le nom de CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Cette vulnérabilité de type “out-of-bounds write” (écriture hors limites) permet à un attaquant de corrompre la mémoire d’un appareil en lui faisant traiter une image spécialement conçue.

Les conséquences d’une exploitation réussie peuvent inclure le plantage du programme, la corruption de données, voire l’exécution de code à distance.

Apple a corrigé cette vulnérabilité dans plusieurs de ses systèmes d’exploitation, notamment :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

La correction a été apportée grâce à une vérification des limites de mémoire améliorée.


Source