CVE-2025-43300
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Une faille de sécurité, identifiée sous la référence CVE-2025-43300, affecte le framework Image I/O d’Apple. Elle permet, par le traitement d’un fichier image spécialement conçu, une écriture hors limites de mémoire.
Points Clés :
- Nature de la vulnérabilité : Écriture hors limites (out-of-bounds write).
- Composant affecté : Framework Image I/O d’Apple.
- Mécanisme d’exploitation : Traitement d’un fichier image malveillant.
- Conséquences potentielles : Corruption de mémoire, plantage d’application, corruption de données, voire exécution de code à distance.
Recommandations :
Apple a corrigé cette vulnérabilité en améliorant la vérification des limites de mémoire dans plusieurs systèmes d’exploitation. Les utilisateurs sont encouragés à mettre à jour leurs appareils vers les versions suivantes :
- iOS 18.6.2
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
