CVE-2025-43300
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Une faille de sécurité, identifiée sous la référence CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Cette vulnérabilité permet à un attaquant de corrompre la mémoire d’un appareil en lui soumettant un fichier image spécialement conçu.
L’exploitation de cette faille se manifeste par une écriture de données hors des limites d’un tampon mémoire alloué. Cela peut avoir pour conséquence le plantage d’une application, la corruption de données ou, dans le pire des cas, l’exécution de code à distance.
Apple a corrigé cette vulnérabilité en renforçant les vérifications de limites dans plusieurs de ses systèmes d’exploitation.
Points Clés :
- Vulnérabilité : Écriture hors limites (Out-of-bounds write).
- Composant affecté : Framework Image I/O d’Apple.
- Mécanisme : Traitement d’un fichier image malveillant.
- Conséquences possibles : Plantage, corruption de données, exécution de code à distance.
Vulnérabilité Spécifique :
- CVE-2025-43300
Recommandations :
- Mettre à jour les systèmes d’exploitation Apple vers les versions suivantes : iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8, et macOS Ventura 13.7.8.
