CVE-2025-43529

Élevée8.8Publiée le 17 décembre 2025

Un problème de use-after-free a été corrigé grâce à une amélioration de la gestion de la mémoire. Ce problème est corrigé dans Safari 26.2, iOS 18.7.3 et iPadOS 18.7.3, iOS 26.2 et iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, visionOS 26.2, watchOS 26.2. Le traitement de contenu web malveillant spécialement conçu peut entraîner l'exécution de code arbitraire. Apple a connaissance d'un signalement selon lequel ce problème aurait pu être exploité dans une attaque extrêmement sophistiquée contre des personnes ciblées spécifiques sur des versions d'iOS antérieures à iOS 26. CVE-2025-14174 a également été émis en réponse à ce signalement.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 15 déc. 2025
  • Les agences fédérales américaines doivent la corriger avant le 5 janv. 2026 (BOD 22-01)
  • Attaquée 6 jours avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 8 sept. 2026 8 sept. 2026 19 avr. 2026 18 mars 2026 18 mars 2026 20 janv. 2026

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-416
Éditeursapple

Produits concernés

ÉditeursProduitVersions
applesafari< 26.2
appleipados< 18.7.3
appleiphone os< 18.7.3
applemacos< 26.2
appletvos< 26.2
applevisionos< 26.2
applewatchos< 26.2

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE