CVE-2025-43300
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Une faille de sécurité (CVE-2025-43300) a été identifiée dans le framework Image I/O d’Apple. Elle concerne une écriture hors limites (out-of-bounds write) pouvant être déclenchée par un fichier image spécialement conçu. L’exploitation de cette vulnérabilité peut entraîner une corruption de mémoire, provoquant des plantages d’applications, des altérations de données, voire l’exécution de code à distance.
Points clés :
- Type de vulnérabilité : Écriture hors limites (Out-of-bounds write).
- Composant affecté : Framework Image I/O d’Apple.
- Déclenchement : Traitement d’un fichier image malveillant.
- Conséquences potentielles : Plantage du programme, corruption de données, exécution de code à distance.
Vulnérabilités :
- CVE-2025-43300
Recommandations :
Apple a corrigé cette faille grâce à des vérifications de limites améliorées dans les systèmes d’exploitation suivants :
- iOS 18.6.2
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
