CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité CVE-2025-43300 dans Image I/O d’Apple

Une faille de sécurité critique, identifiée sous le code CVE-2025-43300, a été découverte au sein du framework Image I/O d’Apple. Cette vulnérabilité de type “out-of-bounds write” permet à un attaquant de corrompre la mémoire d’un appareil.

Points Clés :

  • La faille réside dans la manière dont le framework traite les fichiers image.
  • Un fichier image spécialement conçu peut déclencher la vulnérabilité.
  • L’exploitation mène à une écriture de données en dehors des limites d’un tampon mémoire alloué.
  • Cela peut causer des plantages de programme, la corruption de données, voire l’exécution de code à distance.

Vulnérabilité :

  • CVE : CVE-2025-43300
  • Type : Out-of-bounds write (Écriture hors limites)
  • Composant affecté : Apple Image I/O framework

Recommandations :

Apple a corrigé cette vulnérabilité par des améliorations du contrôle des limites dans plusieurs systèmes d’exploitation. Il est fortement recommandé de mettre à jour les appareils vers les versions corrigées suivantes :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Source