CVE-2025-43300

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité d’écriture hors limites dans Image I/O d’Apple

Une faille de sécurité, identifiée comme CVE-2025-43300, a été découverte dans le framework Image I/O d’Apple. Elle permet à un attaquant de provoquer une corruption de mémoire en soumettant un fichier image spécialement conçu. L’exploitation réussie de cette vulnérabilité, qui consiste à écrire des données en dehors des limites d’un tampon mémoire alloué, peut entraîner des plantages d’applications, la corruption de données ou même l’exécution de code à distance.

Points clés :

  • Type de vulnérabilité : Écriture hors limites (Out-of-bounds write).
  • Composant affecté : Framework Image I/O d’Apple.
  • Impact potentiel : Plantages, corruption de données, exécution de code à distance.

Vulnérabilité :

  • CVE-2025-43300

Recommandations : Apple a corrigé cette faille en renforçant la vérification des limites dans plusieurs systèmes d’exploitation, notamment :

  • iOS 18.6.2
  • iPadOS 18.6.2
  • iPadOS 17.7.10
  • macOS Sequoia 15.6.1
  • macOS Sonoma 14.7.8
  • macOS Ventura 13.7.8

Il est recommandé aux utilisateurs de mettre à jour leurs appareils vers ces versions corrigées pour se prémunir contre cette menace.


Source