CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans le traitement d’images Apple

Une faille de sécurité (CVE-2025-43300) a été identifiée dans le framework Image I/O d’Apple. Elle concerne une écriture hors limites (out-of-bounds write) pouvant être déclenchée par un fichier image spécialement conçu. L’exploitation de cette vulnérabilité peut entraîner une corruption de mémoire, provoquant des plantages d’applications, des altérations de données, voire l’exécution de code à distance.

Points clés :

  • Type de vulnérabilité : Écriture hors limites (Out-of-bounds write).
  • Composant affecté : Framework Image I/O d’Apple.
  • Déclenchement : Traitement d’un fichier image malveillant.
  • Conséquences potentielles : Plantage du programme, corruption de données, exécution de code à distance.

Vulnérabilités :

  • CVE-2025-43300

Recommandations :

Apple a corrigé cette faille grâce à des vérifications de limites améliorées dans les systèmes d’exploitation suivants :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Source