CVE-2025-43529

1 minute de lecture

Mis à jour :

Vulnérabilité WebKit : Risque et Correction

Une faille de type “use-after-free” (CVE-2025-43529) a été identifiée dans le moteur WebKit, potentiellement exploitée via le traitement de contenu web malveillant. Cette vulnérabilité a été découverte par le Threat Analysis Group de Google.

Points Clés :

  • Type de vulnérabilité : Use-after-free
  • Composant affecté : WebKit
  • Méthode d’exploitation : Traitement de contenu web spécialement conçu.
  • Découverte : Google Threat Analysis Group.
  • Impact : Potentiellement exploitée dans des attaques ciblées contre des individus.

Vulnérabilités (CVE) :

  • CVE-2025-43529

Recommandations :

Apple a publié des mises à jour de sécurité pour les systèmes d’exploitation suivants afin de corriger cette faille : iOS, iPadOS, macOS, tvOS, watchOS, visionOS, ainsi que Safari. Il est fortement recommandé aux utilisateurs de mettre à jour leurs appareils pour bénéficier de ces correctifs. Les versions d’iOS antérieures à iOS 26 sont particulièrement concernées.

Appareils concernés :

  • iPhone 11 et modèles ultérieurs.
  • iPad Pro 12.9 pouces (3ème génération et ultérieures).
  • iPad Pro 11 pouces (1ère génération et ultérieures).
  • iPad Air (3ème génération et ultérieures).
  • iPad (8ème génération et ultérieures).
  • iPad mini (5ème génération et ultérieures).

Source