CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans le traitement d’images Apple

Une faille de sécurité identifiée sous la référence CVE-2025-43300 affecte le framework Image I/O d’Apple. Elle permet l’écriture en dehors des limites d’un tampon mémoire alloué lorsqu’un appareil traite un fichier image spécialement conçu. Une exploitation réussie peut entraîner un plantage du programme, une corruption de données, voire l’exécution de code à distance.

Points clés :

  • Type de vulnérabilité : Out-of-bounds write (écriture hors limites).
  • Composant affecté : Framework Image I/O d’Apple.
  • Mécanisme d’exploitation : Traitement d’un fichier image malveillant.
  • Conséquences potentielles : Plantage, corruption de données, exécution de code à distance.

Vulnérabilité :

  • CVE : CVE-2025-43300

Recommandations :

Apple a corrigé cette vulnérabilité en renforçant la vérification des limites. Les mises à jour incluent :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Source