CVE-2025-43300
Mis à jour :
Vulnérabilité d’écriture hors limites dans Image I/O d’Apple
Une faille de sécurité, identifiée comme CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Elle permet à un attaquant de provoquer une corruption de mémoire en soumettant un fichier image spécialement conçu. L’exploitation réussie de cette vulnérabilité, qui consiste à écrire des données en dehors des limites d’un tampon mémoire alloué, peut entraîner des plantages d’applications, la corruption de données ou même l’exécution de code à distance.
Points clés :
- Type de vulnérabilité : Écriture hors limites (Out-of-bounds write).
- Composant affecté : Framework Image I/O d’Apple.
- Impact potentiel : Plantages, corruption de données, exécution de code à distance.
Vulnérabilité :
- CVE-2025-43300
Recommandations : Apple a corrigé cette faille en renforçant la vérification des limites dans plusieurs systèmes d’exploitation, notamment :
- iOS 18.6.2
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
Il est recommandé aux utilisateurs de mettre à jour leurs appareils vers ces versions corrigées pour se prémunir contre cette menace.
