CVE-2025-43300
Mis à jour :
Vulnérabilité dans le traitement d’images Apple
Une faille de sécurité identifiée sous la référence CVE-2025-43300 affecte le framework Image I/O d’Apple. Elle permet à un attaquant de corrompre la mémoire d’un appareil en lui soumettant un fichier image spécialement conçu.
Points Clés:
- Type de vulnérabilité : Écriture hors limites (Out-of-bounds write).
- Zone affectée : Framework Image I/O d’Apple.
- Mécanisme d’exploitation : Traitement d’un fichier image malveillant.
- Conséquences potentielles : Plantage du programme, corruption de données, ou exécution de code à distance.
Vulnérabilités :
- CVE-2025-43300
Recommandations :
Apple a résolu cette vulnérabilité en renforçant la vérification des limites de mémoire. Les mises à jour correctives sont disponibles pour les systèmes d’exploitation suivants :
- iOS 18.6.2
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
