CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Failles dans le traitement d’images Apple corrigées

Une faille de sécurité, identifiée comme CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Elle permettait l’exécution de code à distance via des fichiers image spécialement conçus. Cette vulnérabilité, de type “out-of-bounds write”, provoquait une corruption de la mémoire lorsqu’un appareil traitait un fichier image malveillant.

Points clés :

  • Une faille de sécurité a été identifiée dans le traitement des images par Apple.
  • L’exploitation pouvait mener à des crashs, la corruption de données, voire l’exécution de code à distance.

Vulnérabilité :

  • CVE-2025-43300 : Out-of-bounds write dans le framework Image I/O d’Apple.

Recommandations :

Apple a corrigé cette vulnérabilité en améliorant les vérifications de limites dans les systèmes d’exploitation suivants :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Source