CVE-2025-43520

Moyenne5.5Publiée le 12 décembre 2025

Un problème de corruption de la mémoire a été résolu grâce à une gestion améliorée de la mémoire. Ce problème est corrigé dans iOS 18.7.2 et iPadOS 18.7.2, iOS 26.1 et iPadOS 26.1, macOS Sequoia 15.7.2, macOS Sonoma 14.8.2, macOS Tahoe 26.1, tvOS 26.1, visionOS 26.1, watchOS 26.1. Une application malveillante peut être en mesure de provoquer un arrêt inattendu du système ou d'écrire dans la mémoire du noyau.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 20 mars 2026
  • Les agences fédérales américaines doivent la corriger avant le 3 avr. 2026 (BOD 22-01)
  • Première attaque observée 95 jours après la divulgation

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 8 sept. 2026 19 avr. 2026 20 mars 2026 18 mars 2026 18 mars 2026

Score CVSS5.5 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-120
Éditeursapple

Produits concernés

ÉditeursProduitVersions
appleipados< 18.7.2
appleiphone os< 18.7.2
applemacos< 14.8.2
appletvos< 26.1
applevisionos< 26.1
applewatchos< 26.1

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE