- Se publicó la actualización de seguridad de iOS 15.8.5 y iPadOS 15.8.5
- Se reportó una vulnerabilidad de corrupción de memoria al procesar archivos de imagen maliciosos
- Existen casos en los que esta vulnerabilidad fue explotada contra objetivos específicos en ataques muy sofisticados
- Apple indicó que resolvió el problema con verificaciones de límites reforzadas
- La vulnerabilidad de seguridad fue registrada y rastreada como CVE-2025-43300
Resumen
- Este aviso de seguridad trata el contenido relacionado con seguridad de iOS 15.8.5 y iPadOS 15.8.5
- Apple mantiene una política de no mencionar ni confirmar problemas de seguridad hasta que la investigación y los parches se hayan completado, con el fin de proteger a los clientes
- La lista de lanzamientos de seguridad publicados recientemente puede consultarse en el sitio oficial de Apple
Dispositivos compatibles
- Esta actualización está disponible para iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (1.ª generación), iPad Air 2, iPad mini (4.ª generación) y iPod touch (7.ª generación)
Principales problemas y detalles de seguridad
- Impacto: al procesar un archivo de imagen manipulado maliciosamente, puede producirse corrupción de memoria
- Apple recibió reportes de que esta vulnerabilidad fue explotada activamente en ataques muy sofisticados dirigidos a personas específicas
- Descripción: se descubrió una vulnerabilidad de out-of-bounds write causada por un manejo incorrecto de los valores límite
- El problema fue corregido mediante verificaciones de límites reforzadas
- La vulnerabilidad está registrada y gestionada como CVE-2025-43300
Otras referencias
- Apple no asume responsabilidad ni ofrece garantías sobre productos que no fabrica, sitios web independientes, ni productos y servicios de terceros
- Para obtener más información sobre productos de terceros, se debe consultar al fabricante
Información adicional
- Los detalles sobre las actualizaciones de seguridad más recientes, el esquema de CVE-ID y la política de seguridad de Apple pueden consultarse en las páginas oficiales correspondientes de Apple
1 comentarios
Comentarios en Hacker News