CVE-2025-43529

1 minute de lecture

Mis à jour :

Vulnérabilité WebKit Exploitable dans les Contenus Web Malveillants

Une faille de sécurité, identifiée sous la référence CVE-2025-43529, a été découverte dans le moteur WebKit. Cette vulnérabilité de type “use-after-free” permet l’exploitation par le biais de contenus web spécialement conçus. La découverte a été faite par le Threat Analysis Group de Google.

Apple a publié des mises à jour de sécurité pour ses systèmes d’exploitation (iOS, iPadOS, macOS, tvOS, watchOS, visionOS) ainsi que pour Safari afin de corriger cette faille. Il est mentionné qu’elle a pu être exploitée dans des attaques ciblées contre des individus, en particulier sur des versions d’iOS antérieures à iOS 26. Les appareils affectés incluent les iPhones 11 et modèles ultérieurs, divers modèles d’iPad Pro, iPad Air, iPad, et iPad mini à partir de certaines générations.

Points Clés :

  • Type de vulnérabilité : Use-after-free.
  • Composant affecté : WebKit.
  • Méthode d’exploitation : Traitement de contenu web malveillant.
  • Découvreur : Google Threat Analysis Group.
  • Impact potentiel : Exploitation dans des attaques ciblées.

Vulnérabilités :

  • CVE-2025-43529 (Use-after-free dans WebKit)

Recommandations :

  • Appliquer les mises à jour de sécurité publiées par Apple pour les systèmes d’exploitation concernés et Safari.

Source