CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans Image I/O d’Apple

Une faille de sécurité, identifiée sous la référence CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Cette vulnérabilité de type “out-of-bounds write” permet à un attaquant, en soumettant un fichier image spécialement conçu, de corrompre la mémoire.

Points Clés :

  • Nature de la vulnérabilité : Écriture hors des limites d’un tampon mémoire alloué (out-of-bounds write).
  • Localisation : Framework Image I/O d’Apple.
  • Impact potentiel : Plantage de l’application, corruption de données, voire exécution de code à distance.

Vulnérabilité :

  • CVE : CVE-2025-43300

Recommandations :

Apple a corrigé cette faille en renforçant les contrôles de limites dans les systèmes d’exploitation suivants :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Il est recommandé aux utilisateurs de ces appareils de procéder à la mise à jour de leur système d’exploitation vers les versions corrigées pour se prémunir contre cette menace.


Source