CVE-2025-43300
Mis à jour :
Vulnérabilité CVE-2025-43300 dans Image I/O d’Apple
Une faille de sécurité critique, identifiée sous le code CVE-2025-43300, a été découverte au sein du framework Image I/O d’Apple. Cette vulnérabilité de type “out-of-bounds write” permet à un attaquant de corrompre la mémoire d’un appareil.
Points Clés :
- La faille réside dans la manière dont le framework traite les fichiers image.
- Un fichier image spécialement conçu peut déclencher la vulnérabilité.
- L’exploitation mène à une écriture de données en dehors des limites d’un tampon mémoire alloué.
- Cela peut causer des plantages de programme, la corruption de données, voire l’exécution de code à distance.
Vulnérabilité :
- CVE : CVE-2025-43300
- Type : Out-of-bounds write (Écriture hors limites)
- Composant affecté : Apple Image I/O framework
Recommandations :
Apple a corrigé cette vulnérabilité par des améliorations du contrôle des limites dans plusieurs systèmes d’exploitation. Il est fortement recommandé de mettre à jour les appareils vers les versions corrigées suivantes :
- iOS 18.6.2
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
