CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Failles dans le traitement des images sur les appareils Apple

Une faille de sécurité, identifiée sous la référence CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Cette vulnérabilité, de type “out-of-bounds write”, permet à un attaquant de déclencher une corruption de mémoire en présentant un fichier image spécialement conçu.

Points clés:

  • La vulnérabilité réside dans la manière dont le système traite les données d’un fichier image.
  • L’exploitation implique l’écriture de données en dehors des limites d’un tampon mémoire alloué.

Vulnérabilités:

  • CVE-2025-43300: Out-of-bounds write (écriture hors limites) dans le framework Image I/O d’Apple.
    • Impact potentiel: Plantage de programme, corruption de données, et potentiellement exécution de code à distance.

Recommandations:

Apple a corrigé cette vulnérabilité en renforçant les vérifications de limites (“bounds checking”) dans plusieurs de ses systèmes d’exploitation. Les mises à jour concernées incluent :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Source