CVE-2025-31201
Mis à jour :
Attaque Sophistiquée Contourne une Protection Clé des Appareils Apple
Une faille critique, identifiée sous la référence CVE-2025-31201, a été découverte dans la fonctionnalité RPAC (Return Pointer Authentication Code), un mécanisme de sécurité conçu pour contrer les attaques de type “return-oriented programming”. Cette vulnérabilité permet à un attaquant disposant de permissions de lecture et d’écriture arbitraires de contourner les mécanismes d’authentification des pointeurs.
Apple a corrigé cette faille dans les versions tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1, iPadOS 18.4.1 et macOS Sequoia 15.4.1. La société a également indiqué être informée qu’un groupe d’individus ciblés aurait été victime d’une attaque extrêmement sophistiquée exploitant cette vulnérabilité sur iOS.
Points Clés:
- Une faille de sécurité a été identifiée dans la fonctionnalité RPAC d’Apple.
- Cette faille permet de contourner la protection d’authentification des pointeurs.
- Une attaque sophistiquée, potentiellement exploitée, a visé des utilisateurs d’iOS.
Vulnérabilité:
- CVE-2025-31201: Permet à un attaquant avec des capacités de lecture/écriture arbitraires de contourner l’authentification des pointeurs.
Recommandations:
- Mettre à jour les systèmes d’exploitation Apple concernés (tvOS, visionOS, iOS, iPadOS, macOS) vers les versions corrigées (18.4.1 pour tvOS et visionOS, 18.4.1 pour iOS et iPadOS, 15.4.1 pour macOS Sequoia).
