CVE-2025-43529
Mis à jour :
Vulnérabilité WebKit : Risque et Correction
Une faille de type “use-after-free” (CVE-2025-43529) a été identifiée dans le moteur WebKit, potentiellement exploitée via le traitement de contenu web malveillant. Cette vulnérabilité a été découverte par le Threat Analysis Group de Google.
Points Clés :
- Type de vulnérabilité : Use-after-free
- Composant affecté : WebKit
- Méthode d’exploitation : Traitement de contenu web spécialement conçu.
- Découverte : Google Threat Analysis Group.
- Impact : Potentiellement exploitée dans des attaques ciblées contre des individus.
Vulnérabilités (CVE) :
- CVE-2025-43529
Recommandations :
Apple a publié des mises à jour de sécurité pour les systèmes d’exploitation suivants afin de corriger cette faille : iOS, iPadOS, macOS, tvOS, watchOS, visionOS, ainsi que Safari. Il est fortement recommandé aux utilisateurs de mettre à jour leurs appareils pour bénéficier de ces correctifs. Les versions d’iOS antérieures à iOS 26 sont particulièrement concernées.
Appareils concernés :
- iPhone 11 et modèles ultérieurs.
- iPad Pro 12.9 pouces (3ème génération et ultérieures).
- iPad Pro 11 pouces (1ère génération et ultérieures).
- iPad Air (3ème génération et ultérieures).
- iPad (8ème génération et ultérieures).
- iPad mini (5ème génération et ultérieures).
