CERTQC-AVIS-2025-176 - Multiples vulnérabilités dans les Produits Apple

PFC : LIBRE

 

Date: 2025-05-13

Niveau de risque maximal: Important

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

De multiples vulnérabilités ont été découvertes dans les produits Apple. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une élévation de privilèges, une exécution de code arbitraire, un contournement de la politique de sécurité, un déni de service et une atteinte à la confidentialité et l'intégrité des données.

Produits vulnérables:

  • iOS / iPadOS : (versions antérieures à 18.5)
  • iPadOS : (versions antérieures à 17.7.7)
  • macOS Sequoia : (versions antérieures à 15.5)
  • macOS Sonoma : (versions antérieures à 14.7.6)
  • macOS Ventura : (versions antérieures à 13.7.6)
  • Safari : (versions antérieures à 18.5)

CVE: CVE-2025-31251, CVE-2025-31214, CVE-2025-31225, CVE-2025-31212, CVE-2025-31208, CVE-2025-31209, CVE-2025-31239, CVE-2025-31233, CVE-2025-31253, CVE-2025-31210, CVE-2025-31207, CVE-2025-30448, CVE-2025-31226, CVE-2025-31219, CVE-2025-31241, CVE-2024-8176, CVE-2025-24225, CVE-2025-31222, CVE-2025-31228, CVE-2025-31227, CVE-2025-31245, CVE-2025-31234, CVE-2025-31221, CVE-2025-24213, CVE-2025-31223, CVE-2025-31238, CVE-2025-24223, CVE-2025-31204, CVE-2025-31217, CVE-2025-31215, CVE-2025-31206, CVE-2025-31205, CVE-2025-31257, CVE-2025-24097, CVE-2025-31251, CVE-2025-31235, CVE-2025-31208, CVE-2025-31196, CVE-2025-31209, CVE-2025-31239, CVE-2025-31233, CVE-2025-24111, CVE-2025-31210, CVE-2025-30448, CVE-2025-31226, CVE-2025-24144, CVE-2025-31219, CVE-2025-31241, CVE-2024-8176, CVE-2025-24225, CVE-2025-31228, CVE-2025-24259, CVE-2025-31245, CVE-2025-24220, CVE-2025-31221, CVE-2025-31213, CVE-2025-31242, CVE-2025-31220, CVE-2025-24213, CVE-2025-31217, CVE-2025-31215, CVE-2025-31206, CVE-2025-31246, CVE-2025-31240, CVE-2025-31237, CVE-2025-31260, CVE-2025-31251, CVE-2025-31235, CVE-2025-24222, CVE-2025-31212, CVE-2025-31208, CVE-2025-31209, CVE-2025-31233, CVE-2025-31236, CVE-2025-30443, CVE-2025-31226, CVE-2025-31232, CVE-2025-31241, CVE-2025-31219, CVE-2024-8176, CVE-2025-30440, CVE-2025-31222, CVE-2025-31218, CVE-2025-31256, CVE-2025-24142, CVE-2025-26465, CVE-2025-26466, CVE-2025-31234, CVE-2025-31245, CVE-2025-31244, CVE-2025-31249, CVE-2025-31224, CVE-2025-31221, CVE-2025-31213, CVE-2025-31247, CVE-2025-31259, CVE-2025-31242, CVE-2025-31220, CVE-2025-24213, CVE-2025-31223, CVE-2025-31215, CVE-2025-24223, CVE-2025-31206, CVE-2025-31205, CVE-2025-31257, CVE-2025-31246, CVE-2025-31240, CVE-2025-31237, CVE-2025-31251, CVE-2025-31235, CVE-2025-31208, CVE-2025-31196, CVE-2025-31209, CVE-2025-31239, CVE-2025-31233, CVE-2025-30453, CVE-2025-24258, CVE-2025-30448, CVE-2025-31232, CVE-2025-24144, CVE-2025-31219, CVE-2025-31241, CVE-2024-8176, CVE-2025-30440, CVE-2025-31222, CVE-2025-24274, CVE-2025-24142, CVE-2025-26465, CVE-2025-26466, CVE-2025-31245, CVE-2025-31224, CVE-2025-31221, CVE-2025-31213, CVE-2025-31247, CVE-2025-30442, CVE-2025-31242, CVE-2025-31220, CVE-2025-24155, CVE-2025-31251, CVE-2025-31235, CVE-2025-31208, CVE-2025-31196, CVE-2025-31209, CVE-2025-31239, CVE-2025-31233, CVE-2025-30453, CVE-2025-24258, CVE-2025-30448, CVE-2025-31232, CVE-2025-24144, CVE-2025-31219, CVE-2025-31241, CVE-2024-8176, CVE-2025-30440, CVE-2025-31222, CVE-2025-24274, CVE-2025-24142, CVE-2025-31245, CVE-2025-31224, CVE-2025-31221, CVE-2025-31213, CVE-2025-31247, CVE-2025-30442, CVE-2025-31242, CVE-2025-31220, CVE-2025-24155, CVE-2025-24213, CVE-2025-31223, CVE-2025-24223, CVE-2025-31204, CVE-2025-31217, CVE-2025-31215, CVE-2025-31206, CVE-2025-31205, CVE-2025-31257

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTQC-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.