CVE-2025-43300
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Une faille de sécurité, identifiée sous le code CVE-2025-43300, a été découverte dans le cadre de traitement d’images d’Apple. Cette vulnérabilité, une écriture hors limites, permet à un attaquant de corrompre la mémoire d’un appareil en lui faisant traiter un fichier image spécialement conçu.
- Points clés :
- La vulnérabilité réside dans la façon dont le cadre Image I/O d’Apple gère les fichiers image.
- Une image malveillante peut provoquer une corruption de la mémoire.
- Cela peut entraîner des plantages, la corruption de données, voire l’exécution de code à distance.
- Vulnérabilités :
- CVE-2025-43300 : Écriture hors limites (Out-of-bounds write).
- Recommandations :
- Mise à jour des systèmes d’exploitation concernés. Apple a corrigé ce problème en améliorant la vérification des limites. Les versions corrigées incluent iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8, et macOS Ventura 13.7.8.
