À propos des correctifs de sécurité d’iOS 16.7.11 et d’iPadOS 16.7.11

Ce document décrit les correctifs de sécurité d’iOS 16.7.11 et d’iPadOS 16.7.11.

À propos des mises à jour de sécurité Apple

Dans un souci de protection de ses clients, Apple s’abstient de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou des mises à jour ne sont pas offerts. Les versions récentes sont énumérées à la page Versions de sécurité d’Apple.

Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE dans la mesure du possible.

Pour obtenir plus d’informations en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.

iOS 16.7.11 et iPadOS 16.7.11

Publié le 31 mars 2025

Accessibility

Disponible pour : iPhone 8, iPhone 8 Plus, iPhone X, iPad (5e génération), iPad Pro 9,7 po et iPad Pro 12,9 po (1re génération)

Impact : une attaque physique peut désactiver le mode restreint USB sur un appareil verrouillé. Apple a connaissance d’un rapport indiquant que ce problème aurait été exploité dans le cadre d’une attaque extrêmement sophistiquée visant des individus spécifiques.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2025-24200 : Bill Marczak du Citizen Lab à la Munk School de l’Université de Toronto

Messages

Disponible pour : iPhone 8, iPhone 8 Plus, iPhone X, iPad (5e génération), iPad Pro 9,7 po et iPad Pro 12,9 po (1re génération)

Conséquence : un problème logique existait lors du traitement d’une photo ou d’une vidéo malveillante partagée avec un lien iCloud. Apple a connaissance d’un rapport indiquant que ce problème aurait été exploité dans le cadre d’une attaque extrêmement sophistiquée visant des individus spécifiques.

Description : ce problème a été résolu par l’application de meilleures vérifications.

CVE-2025-43200 : Apple

Entrée ajoutée le 11 juin 2025

WebKit

Disponible pour : iPhone 8, iPhone 8 Plus, iPhone X, iPad (5e génération), iPad Pro 9,7 po et iPad Pro 12,9 po (1re génération)

Incidence : du contenu Web malveillant pourrait sortir du bac à sable de contenu Web. Il s’agit d’un correctif supplémentaire pour une attaque qui a été bloquée dans iOS 17.2. (Apple a connaissance d’un rapport indiquant que ce problème aurait été exploité dans le cadre d’une attaque extrêmement sophistiquée visant des individus spécifiques utilisant des versions iOS qui précèdent iOS 17.2.)

Description : un problème d’écriture hors limites a été résolu par l’application de meilleures vérifications pour prévenir les actions non autorisées.

WebKit Bugzilla : 285858

CVE-2025-24201 : Apple

Les renseignements sur les produits qui ne sont pas fabriqués par Apple ou sur les sites Web indépendants qui ne sont pas gérés ou vérifiés par Apple sont fournis sans recommandation ni approbation de la part d’Apple. Apple se dégage de toute responsabilité quant à la sélection, au bon fonctionnement ou à l’utilisation de sites Web ou de produits de tiers. Apple ne fait aucune déclaration et n’offre aucune garantie quant à l’exactitude ou à la fiabilité de ces sites Web de tiers. Communiquez avec le vendeur pour de plus amples renseignements.

Date de publication: