PT-2025-34177 · Apple · Macos Sequoia+5

CVE-2025-43300

·

Publicado

2025-08-20

·

Atualizado

2026-09-02

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas iOS versões anteriores a 15.8.5 iOS versões 16.x anteriores a 16.7.12 iOS versões anteriores a 18.6.2 iPadOS versões anteriores a 15.8.5 iPadOS versões 16.x anteriores a 16.7.12 iPadOS versões 17.x anteriores a 17.7.10 iPadOS versões anteriores a 18.6.2 macOS Ventura versões anteriores a 13.7.8 macOS Sonoma versões anteriores a 14.7.8 macOS Sequoia versões anteriores a 15.6.1
Description Um problema de escrita fora dos limites (out-of-bounds write) existe no framework ImageIO, uma biblioteca central de processamento de imagens utilizada no iOS, iPadOS e macOS. A falha ocorre durante a descompressão de imagens DNG JPEG lossless quando há uma divergência entre as variáveis SamplesPerPixel e NumComponents, resultando em um estouro de buffer. O processamento de um arquivo de imagem malicioso especialmente criado pode resultar em corrupção de memória, potencialmente permitindo que um invasor remoto execute código arbitrário. Este é um problema de zero-click, pois o sistema utiliza automaticamente o ImageIO para analisar prévias de imagens, o que significa que a vítima não precisa abrir o arquivo para que o ataque seja acionado. A Apple recebeu relatórios de que este problema foi explorado em ataques extremamente sofisticados contra indivíduos específicos.
Recommendations Atualize o iOS para a versão 15.8.5, 16.7.12 ou 18.6.2. Atualize o iPadOS para a versão 15.8.5, 16.7.12, 17.7.10 ou 18.6.2. Atualize o macOS Ventura para a versão 13.7.8. Atualize o macOS Sonoma para a versão 14.7.8. Atualize o macOS Sequoia para a versão 15.6.1. Evite visualizar ou processar imagens de fontes não confiáveis.

Exploit

Correção

RCE

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10189
CVE-2025-43300

Produtos afetados

Apple Macos
Ios
Ipados
Macos Sequoia
Macos Sonoma
Macos Ventura