CVE-2025-43510

Élevée7.8Publiée le 12 décembre 2025

Un problème de corruption de la mémoire a été résolu grâce à une vérification améliorée de l'état des verrous. Ce problème est corrigé dans iOS 18.7.2 et iPadOS 18.7.2, iOS 26.1 et iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Une application malveillante peut provoquer des modifications inattendues dans la mémoire partagée entre les processus.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 20 mars 2026
  • Les agences fédérales américaines doivent la corriger avant le 3 avr. 2026 (BOD 22-01)
  • Première attaque observée 95 jours après la divulgation

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 8 sept. 2026 19 avr. 2026 20 mars 2026 18 mars 2026 18 mars 2026

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-667
Éditeursapple

Produits concernés

ÉditeursProduitVersions
appleipados< 18.7.2
appleiphone os< 18.7.2
applemacos< 14.8.2
appletvos< 26.1
applevisionos< 26.1
applewatchos< 26.1

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE