CVE-2025-43529
Mis à jour :
Vulnérabilité WebKit Exploitable dans les Contenus Web Malveillants
Une faille de sécurité, identifiée sous la référence CVE-2025-43529, a été découverte dans le moteur WebKit. Cette vulnérabilité de type “use-after-free” permet l’exploitation par le biais de contenus web spécialement conçus. La découverte a été faite par le Threat Analysis Group de Google.
Apple a publié des mises à jour de sécurité pour ses systèmes d’exploitation (iOS, iPadOS, macOS, tvOS, watchOS, visionOS) ainsi que pour Safari afin de corriger cette faille. Il est mentionné qu’elle a pu être exploitée dans des attaques ciblées contre des individus, en particulier sur des versions d’iOS antérieures à iOS 26. Les appareils affectés incluent les iPhones 11 et modèles ultérieurs, divers modèles d’iPad Pro, iPad Air, iPad, et iPad mini à partir de certaines générations.
Points Clés :
- Type de vulnérabilité : Use-after-free.
- Composant affecté : WebKit.
- Méthode d’exploitation : Traitement de contenu web malveillant.
- Découvreur : Google Threat Analysis Group.
- Impact potentiel : Exploitation dans des attaques ciblées.
Vulnérabilités :
- CVE-2025-43529 (Use-after-free dans WebKit)
Recommandations :
- Appliquer les mises à jour de sécurité publiées par Apple pour les systèmes d’exploitation concernés et Safari.
