CVE-2025-31201

1 minute de lecture

Mis à jour :

Attaque Sophistiquée Contourne une Protection Clé des Appareils Apple

Une faille critique, identifiée sous la référence CVE-2025-31201, a été découverte dans la fonctionnalité RPAC (Return Pointer Authentication Code), un mécanisme de sécurité conçu pour contrer les attaques de type “return-oriented programming”. Cette vulnérabilité permet à un attaquant disposant de permissions de lecture et d’écriture arbitraires de contourner les mécanismes d’authentification des pointeurs.

Apple a corrigé cette faille dans les versions tvOS 18.4.1, visionOS 2.4.1, iOS 18.4.1, iPadOS 18.4.1 et macOS Sequoia 15.4.1. La société a également indiqué être informée qu’un groupe d’individus ciblés aurait été victime d’une attaque extrêmement sophistiquée exploitant cette vulnérabilité sur iOS.

Points Clés:

  • Une faille de sécurité a été identifiée dans la fonctionnalité RPAC d’Apple.
  • Cette faille permet de contourner la protection d’authentification des pointeurs.
  • Une attaque sophistiquée, potentiellement exploitée, a visé des utilisateurs d’iOS.

Vulnérabilité:

  • CVE-2025-31201: Permet à un attaquant avec des capacités de lecture/écriture arbitraires de contourner l’authentification des pointeurs.

Recommandations:

  • Mettre à jour les systèmes d’exploitation Apple concernés (tvOS, visionOS, iOS, iPadOS, macOS) vers les versions corrigées (18.4.1 pour tvOS et visionOS, 18.4.1 pour iOS et iPadOS, 15.4.1 pour macOS Sequoia).

Source