CVE-2025-43300
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Une faille de sécurité, identifiée sous la référence CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Elle permet à un attaquant de provoquer un débordement de tampon (out-of-bounds write) en manipulant un fichier image spécialement conçu.
- Point clé : Le problème réside dans la manière dont le système traite certains fichiers image, ce qui peut entraîner une corruption de la mémoire.
- Vulnérabilité : CVE-2025-43300 - Out-of-bounds write.
- Impact potentiel : Plantage de l’application, corruption de données, voire exécution de code à distance.
- Recommandations : Apple a corrigé cette vulnérabilité en améliorant les vérifications de limites dans plusieurs de ses systèmes d’exploitation. Les utilisateurs sont encouragés à mettre à jour leurs appareils vers les versions suivantes : iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8, et macOS Ventura 13.7.8.
