CVE-2025-43300
Mis à jour :
Vulnérabilité dans le framework Image I/O d’Apple
Une faille de sécurité, identifiée comme CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Elle consiste en une écriture hors des limites (out-of-bounds write).
Points Clés et Vulnérabilités:
- Type de vulnérabilité : Écriture hors des limites (Out-of-bounds write).
- Fonctionnalité affectée : Le framework Image I/O d’Apple.
- Mécanisme d’exploitation : La vulnérabilité est déclenchée lors du traitement d’un fichier image spécialement conçu.
- Conséquences potentielles : Corruption de mémoire, plantage de programme, corruption de données, et potentiellement exécution de code à distance.
Systèmes affectés et Recommandations :
Apple a résolu cette vulnérabilité en renforçant les contrôles de limites. Les versions corrigées incluent :
- iOS 18.6.2
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
Il est recommandé aux utilisateurs de ces systèmes d’Apple de mettre à jour leurs appareils vers les versions mentionnées afin de se prémunir contre cette menace.
