CVE-2025-43300
Mis à jour :
Vulnérabilité dans le framework Image I/O d’Apple
Une faille de sécurité, identifiée comme CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Elle permet une écriture hors limites (out-of-bounds write) lors du traitement d’un fichier image malicieux, pouvant entraîner une corruption de mémoire.
Points Clés :
- Type de vulnérabilité : Écriture hors limites (Out-of-bounds write).
- Composant affecté : Framework Image I/O d’Apple.
- Impact potentiel : Crash d’application, corruption de données, et potentiellement exécution de code à distance.
Vulnérabilité :
- CVE : CVE-2025-43300
- Description : Permet à un programme d’écrire des données en dehors d’un tampon mémoire alloué.
Recommandations :
Apple a corrigé cette vulnérabilité par des améliorations de la vérification des limites. Les systèmes d’exploitation concernés et leurs versions corrigées incluent :
- iOS 18.6.2
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
