CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans le traitement d’images Apple

Une faille de sécurité, identifiée sous la référence CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Cette vulnérabilité permet une écriture hors limites lors du traitement d’un fichier image spécialement conçu.

Points Clés :

  • Type de vulnérabilité : Écriture hors limites (Out-of-bounds write).
  • Composant affecté : Framework Image I/O d’Apple.
  • Mécanisme d’exploitation : Traitement d’un fichier image malveillant.
  • Conséquences potentielles : Corruption de mémoire, plantage de programme, corruption de données, et potentiellement exécution de code à distance.

Vulnérabilités Identifiées :

  • CVE-2025-43300 : Écriture hors limites dans le framework Image I/O d’Apple.

Recommandations :

Apple a corrigé cette vulnérabilité en renforçant la vérification des limites de mémoire. Il est recommandé aux utilisateurs de mettre à jour leurs systèmes d’exploitation vers les versions suivantes pour bénéficier de ces correctifs :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Source