CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans le traitement d’images Apple

Une faille de sécurité, identifiée sous le code CVE-2025-43300, a été découverte dans le cadre de traitement d’images d’Apple. Cette vulnérabilité, une écriture hors limites, permet à un attaquant de corrompre la mémoire d’un appareil en lui faisant traiter un fichier image spécialement conçu.

  • Points clés :
    • La vulnérabilité réside dans la façon dont le cadre Image I/O d’Apple gère les fichiers image.
    • Une image malveillante peut provoquer une corruption de la mémoire.
    • Cela peut entraîner des plantages, la corruption de données, voire l’exécution de code à distance.
  • Vulnérabilités :
    • CVE-2025-43300 : Écriture hors limites (Out-of-bounds write).
  • Recommandations :
    • Mise à jour des systèmes d’exploitation concernés. Apple a corrigé ce problème en améliorant la vérification des limites. Les versions corrigées incluent iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8, et macOS Ventura 13.7.8.

Source