Volver a Labs
Alerta de Seguridad

CVE-2025-43300

Acerca de

Se abordó un problema de escritura fuera de límites con una mejora en la comprobación de límites. Este problema está corregido en iOS 15.8.5 y iPadOS 15.8.5, iOS 16.7.12 y iPadOS 16.7.12, iOS 18.6.2 y iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8, macOS Ventura 13.7.8. El procesamiento de un archivo de imagen malicioso puede resultar en corrupción de memoria. Apple tiene conocimiento de un informe de que este problema pudo haber sido explotado en un ataque extremadamente sofisticado contra personas específicas seleccionadas como objetivo.

Debilidad (CWE):CWE-787

Análisis del analista Rainforest

Se trata de una escritura fuera de límites en el código de procesamiento de imágenes de Apple, en el componente RawCamera que maneja ciertos formatos de imagen en bruto (raw). Al analizar un archivo de imagen malicioso, se calculan mal los límites y se escribe más allá del final de un búfer asignado, corrompiendo la memoria de una forma que el atacante estructura para obtener control de la ejecución. Como el manejo de imágenes está tan profundamente integrado en iOS, iPadOS y macOS, el archivo malicioso puede entregarse y procesarse por canales ordinarios, y la falla no necesita más interacción que el dispositivo del objetivo renderizando la imagen.

Apple afirma que se explotó en un ataque extremadamente sofisticado contra personas específicas seleccionadas como objetivo, el lenguaje característico de las operaciones de software espía mercenario que encadenan fallas de cero clics para comprometer los teléfonos de periodistas, disidentes y funcionarios. Ese contexto importa para la priorización: aunque las víctimas inmediatas son un conjunto reducido y de alto riesgo, una vez que los detalles son públicos la técnica se estudia y puede reutilizarse. Actualice de inmediato a las versiones corregidas en las líneas iOS 15.8.5, 16.7.12, 17.7.10 y 18.6.2 y las versiones correspondientes de macOS, priorizando a los usuarios de alto riesgo, y para cualquiera en un perfil de objetivo plausible, considere el Modo de Aislamiento (Lockdown Mode) como una capa adicional frente a esta clase de ataque de análisis de imágenes.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2025-43300?

Se abordó un problema de escritura fuera de límites con una mejora en la comprobación de límites. Este problema está corregido en iOS 15.8.5 y iPadOS 15.8.5, iOS 16.7.12 y iPadOS 16.7.12, iOS 18.6.2 y iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8, macOS Ventura 13.7.8. El procesamiento de un archivo de imagen malicioso puede resultar en corrupción de memoria.

¿Qué tan grave es CVE-2025-43300?

CVE-2025-43300 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2025-43300?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2025-43300?

Los avisos públicos listan como afectados: ipados, iphone os, macos. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2025-43300?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email