- Apple исправляет CVE-2025-43300, один вне ограничения в iOS и iPados
- Ошибка позволила игрокам угрозы выполнять удаленный код.
- Есть признаки неправильного использования в дикой природе, поэтому пользователи должны быть в шляпе
Apple исправила ошибку в iOS и iPados, которая, по -видимому, использовалась в «чрезвычайно сложной атаке против определенных целевых людей».
В консультации по безопасности Apple сказала, что проблема, записанная за пределы ограничения, была решена в структуре Imageio, с которой приложения могут быть эффективно открыты, сохранены и работают с файлами изображений, включая данные, такие как данные ESIF или создание просмотров миниатюр.
Ошибка вне Borden возникает, когда программное обеспечение неправильно записывает данные за пределами области памяти, которая должна. Это может позволить памяти, приложения для сбоев и даже игроков угроз выполнять вредоносной код издалека.
Скрыть детали от мошенников
Поскольку ошибка была обнаружена в Imageio, она позволила специально изготовленным изображениям перезаписать тесты на хранение во время обработки и перезаписать соседние данные. Актер угроз может отправить вредоносную картину в e -mail, сообщение или веб -сайт. Если уязвимое устройство пыталось его представить, написание и написание могут заставить злоумышленника упасть или даже выполнить Вредоносное ПО.
Ошибка осуществляется как CVE 2025-43300 и не имеет серьезности. Apple не продолжала обсуждать результаты, чтобы дать им достаточно времени на патч, не давая другим актерам угроз о том, как они могут его злоупотреблять.
Устройства, затронутые этой ошибкой, включают iPhone XS, а затем, iPad Pro 13-дюймовый, iPad Pro 12,9-дюймовый 3-е поколение, а затем и iPad Pro 11-дюймовое 1-е поколение, а затем-iPad Air 3-е поколение, а затем 7-е поколение iPad, а также позже и позже.
Apple определила это путем улучшения обзоров границ в версиях iOS 18.6.2 и iPados 18.6,2, iPados 17.7.10, MacOS Sequoia 15.6.1, Macos Sonoma 14.7.8 и Macos Ventura 13.7.8.
Это шестые недостатки нулевого дня, которые были обеспокоены с начала 2025 года. Звуковой сигнал Отчеты, включая CVE-2025-24085 (январь), CVE-2025-24200 (февраль), CVE-2015-24201 (март) и два в апреле, CVE 2025-31200 и CVE-2025-31201.
Над Звуковой сигнал