CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans le traitement d’images Apple

Une faille de sécurité, identifiée sous la référence CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Elle permet à un attaquant, via un fichier image spécialement conçu, de provoquer une corruption de mémoire.

Points clés :

  • La vulnérabilité est de type “out-of-bounds write”.
  • Elle peut entraîner le plantage d’un programme, la corruption de données, voire l’exécution de code à distance.

Vulnérabilité :

  • CVE : CVE-2025-43300
  • Description : Une écriture hors des limites d’un buffer mémoire alloué lors du traitement d’un fichier image malveillant.

Recommandations :

Apple a corrigé cette vulnérabilité par des améliorations au niveau de la vérification des limites dans plusieurs systèmes d’exploitation :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Il est recommandé aux utilisateurs de mettre à jour leurs appareils vers ces versions pour se prémunir contre cette menace.


Source