- La mise à jour de sécurité d’iOS 15.8.5 et d’iPadOS 15.8.5 a été publiée
- Une vulnérabilité de corruption de mémoire a été signalée lors du traitement d’un fichier image malveillant
- Cette vulnérabilité a été exploitée dans le cadre d’attaques très sophistiquées visant des cibles précises
- Apple indique avoir corrigé le problème par un renforcement des vérifications de limites
- Cette faille de sécurité est enregistrée et suivie sous l’identifiant CVE-2025-43300
Aperçu
- Ce bulletin de sécurité couvre les éléments liés à la sécurité d’iOS 15.8.5 et d’iPadOS 15.8.5
- Apple applique une politique consistant à ne pas divulguer ni confirmer les problèmes de sécurité tant que l’enquête et les correctifs ne sont pas terminés, afin de protéger ses clients
- La liste des récentes publications de sécurité est disponible sur le site officiel d’Apple
Appareils concernés
- Cette mise à jour est proposée pour iPhone 6s (tous les modèles), iPhone 7 (tous les modèles), iPhone SE (1re génération), iPad Air 2, iPad mini (4e génération) et iPod touch (7e génération)
Principaux problèmes de sécurité et détails
- Impact : le traitement d’un fichier image spécialement conçu peut entraîner une corruption de mémoire
- Apple a reçu des signalements indiquant que cette vulnérabilité a effectivement été exploitée dans le cadre d’attaques très sophistiquées visant des personnes spécifiquement ciblées
- Description : une vulnérabilité d’out-of-bounds write causée par une mauvaise gestion des limites a été identifiée
- Le problème a été corrigé par un renforcement des vérifications de limites
- La vulnérabilité est enregistrée et suivie sous l’identifiant CVE-2025-43300
Autres remarques
- Apple n’assume aucune responsabilité ni garantie concernant les produits non fabriqués par l’entreprise, les sites web indépendants, ou les produits et services tiers
- Pour obtenir des informations complémentaires sur les produits tiers, il convient de contacter le fabricant
Informations supplémentaires
- Les détails sur les dernières mises à jour de sécurité, le système de CVE-ID et la politique de sécurité d’Apple sont disponibles sur les pages officielles d’Apple correspondantes
1 commentaires
Discussion Hacker News