CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Failles de sécurité dans le traitement des images Apple

Une vulnérabilité, identifiée comme CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Elle permet, via un fichier image spécialement conçu, une écriture hors des limites d’un tampon mémoire alloué.

Points clés et vulnérabilités :

  • Type de vulnérabilité : Écriture hors limites (Out-of-bounds write).
  • Cœur du problème : Traitement d’un fichier image malveillant par le framework Image I/O.
  • Conséquences potentielles : Corruption de la mémoire, plantage du programme, corruption de données, voire exécution de code à distance.
  • CVE : CVE-2025-43300.

Recommandations :

Apple a corrigé cette faille en renforçant la vérification des limites dans plusieurs de ses systèmes d’exploitation :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Il est recommandé aux utilisateurs de ces systèmes de procéder à la mise à jour vers les versions corrigées afin de se prémunir contre cette menace.


Source