CVE-2025-43300
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Une faille de sécurité, identifiée comme CVE-2025-43300, affecte le framework Image I/O d’Apple. Elle permet l’exécution d’un dépassement de mémoire lors du traitement d’un fichier image spécialement conçu.
- Points clés:
- Type de vulnérabilité : Dépassement d’écriture hors limites (out-of-bounds write).
- Domaine affecté : Framework Image I/O d’Apple.
- Mécanisme : Traitement d’une image malveillante.
- Conséquences potentielles:
- Corruption de mémoire.
- Plantage du programme.
- Corruption de données.
- Exécution potentielle de code à distance.
- Recommandations:
- Apple a corrigé cette faille par un meilleur contrôle des limites de mémoire. Les mises à jour correctives incluent iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8 et macOS Ventura 13.7.8. Il est recommandé de mettre à jour les systèmes d’exploitation concernés.
