CVE-2025-43300
Mis à jour :
Vulnérabilité dans Image I/O d’Apple
Une faille de sécurité, identifiée sous la référence CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Cette vulnérabilité de type “out-of-bounds write” permet à un attaquant, en soumettant un fichier image spécialement conçu, de corrompre la mémoire.
Points Clés :
- Nature de la vulnérabilité : Écriture hors des limites d’un tampon mémoire alloué (out-of-bounds write).
- Localisation : Framework Image I/O d’Apple.
- Impact potentiel : Plantage de l’application, corruption de données, voire exécution de code à distance.
Vulnérabilité :
- CVE : CVE-2025-43300
Recommandations :
Apple a corrigé cette faille en renforçant les contrôles de limites dans les systèmes d’exploitation suivants :
- iOS 18.6.2
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
Il est recommandé aux utilisateurs de ces appareils de procéder à la mise à jour de leur système d’exploitation vers les versions corrigées pour se prémunir contre cette menace.
