Apple corrige le zero-day CVE-2025-43300 dans Image I/O exploité via des images piégées
Source: helpnetsecurity.com (20 aoĂ»t 2025). Apple a colmatĂ© CVE-2025-43300, une vulnĂ©rabilitĂ© zero-day dâĂ©criture hors limites (out-of-bounds write) dans le framework Image I/O, dĂ©clenchable lors du traitement dâune image malveillante et menant Ă une corruption mĂ©moire exploitable. Apple indique que la faille a Ă©tĂ© activement exploitĂ©e dans des attaques ciblĂ©es. đ§ Correctif: Apple affirme avoir corrigĂ© le problĂšme par une amĂ©lioration des contrĂŽles de limites (improved bounds checking). đ„ïž Produits/versions corrigĂ©s: ...