À propos des correctifs de sécurité d’iOS 18.4 et d’iPadOS 18.4
Ce document décrit les correctifs de sécurité d’iOS 18.4 et d’iPadOS 18.4.
À propos des mises à jour de sécurité Apple
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Les mises à jour récentes sont répertoriées sur la page Mises à jour de sécurité Apple.
Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE, dans la mesure du possible.
Pour obtenir plus d’informations en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.
iOS 18.4 et iPadOS 18.4
Publié le 31 mars 2025
Accessibility
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur.
Description : un problème de consignation a été résolu par l’amélioration de la rédaction des données.
CVE-2025-24202 : Zhongcheng Li de l’IES Red Team de ByteDance
Accounts
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : des données de trousseau sensibles peuvent être accessibles à partir d’une sauvegarde iOS.
Description : ce problème a été résolu par une meilleure restriction de l’accès aux données.
CVE-2025-24221 : Lehan Dilusha @zorrosign (Sri Lanka) et un chercheur ou une chercheuse anonyme
AirDrop
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app peut être en mesure de lire des métadonnées de fichier arbitraires.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
CVE-2025-24097 : Ron Masas de BREAKPOINT.SH
Audio
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2025-24244 : Hossein Lotfi (@hosselot) du programme Zero Day Initiative de Trend Micro
Audio
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’exécution arbitraire de code.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2025-24243 : Hossein Lotfi (@hosselot) du programme Zero Day Initiative de Trend Micro
Authentication Services
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le remplissage automatique des mots de passe pourrait renseigner des mots de passe après l’échec de l’authentification
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2025-30430 : Dominik Rath
Authentication Services
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un site web malveillant peut être en mesure de récupérer des identifiants WebAuthn à partir d’un autre site web partageant un même suffixe enregistrable.
Description : ce problème a été résolu par une meilleure validation des entrées.
CVE-2025-24180 : Martin Kreichgauer de Google Chrome
BiometricKit
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app peut être en mesure de provoquer l’arrêt inopiné du système
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2025-24237 : Yutong Xiu
Calendar
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait sortir de sa sandbox.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2025-30429 : Denis Tokarev (@illusionofcha0s)
Calendar
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait sortir de sa sandbox.
Description : ce problème a été résolu par la réalisation de meilleures vérifications.
CVE-2025-24212 : Denis Tokarev (@illusionofcha0s)
CoreAudio
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : l’analyse d’un fichier peut entraîner l’arrêt inopiné d’apps.
Description : le problème a été résolu par de meilleures vérifications.
CVE-2025-24163 : Threat Analysis Group de Google
CoreAudio
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : la lecture d’un fichier audio malveillant peut provoquer la fermeture inopinée d’une app.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2025-24230 : Hossein Lotfi (@hosselot) du programme Zero Day Initiative de Trend Micro
CoreMedia
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’apps ou une corruption de la mémoire de traitement.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2025-24211 : Hossein Lotfi (@hosselot) du programme Zero Day Initiative de Trend Micro
CoreMedia
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’apps ou une corruption de la mémoire de traitement.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
CVE-2025-24190 : Hossein Lotfi (@hosselot) du programme Zero Day Initiative de Trend Micro
CoreMedia Playback
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app malveillante peut être en mesure d’accéder à des informations privées.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2025-30454 : pattern-f (@pattern_F_)
CoreServices
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur.
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2025-31191 : Jonathan Bar Or (@yo_yo_yo_jbo) de Microsoft et un chercheur ou une chercheuse anonyme
CoreText
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2025-24182 : Hossein Lotfi (@hosselot) du programme Zero Day Initiative de Trend Micro
curl
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un problème de validation des entrées a été résolu.
Description : une vulnérabilité est présente dans le code open source et les logiciels Apple font partie des projets concernés. La référence CVE a été attribuée par un tiers. Consultez le site web cve.org pour en savoir plus sur le problème et la référence CVE.
CVE-2024-9681
DiskArbitration
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : il est possible qu’une app profite de privilèges root.
Description : un problème d’analyse dans la gestion des chemins d’accès aux répertoires a été résolu par une meilleure validation des chemins d’accès.
CVE-2025-30456 : Gergely Kalman (@gergely_kalman)
Focus
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un attaquant bénéficiant d’un accès physique à un appareil verrouillé peut être en mesure de consulter des informations sensibles sur l’utilisateur ou l’utilisatrice.
Description : le problème a été résolu par de meilleures vérifications.
CVE-2025-30439 : Andr.Ess
Focus
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur.
Description : un problème de consignation a été résolu par l’amélioration de la rédaction des données.
CVE-2025-24283 : Kirin (@Pwnrin)
Foundation
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur.
Description : le problème a été résolu par le nettoyage de l’historique.
CVE-2025-30447 : LFY@secsys de l’université Fudan
Handoff
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur.
Description : le problème a été résolu par une amélioration des restrictions d’accès aux conteneurs de données.
CVE-2025-30463 : mzzzz__
ImageIO
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : l’analyse d’une image peut entraîner la divulgation des informations utilisateur.
Description : une erreur de logique a été résolue par une meilleure gestion des erreurs.
CVE-2025-24210 : anonyme travaillant en collaboration avec le programme Zero Day Initiative de Trend Micro
IOGPUFamily
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure validation des entrées.
CVE-2025-24257 : Wang Yu de Cyberserval
Journal
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’un fichier malveillant peut entraîner une attaque par injection de code indirect.
Description : le problème a été résolu par un meilleur nettoyage des entrées.
CVE-2025-30434 : Muhammad Zaid Ghifari (Mr.ZheeV) et Kalimantan Utara
Kernel
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app malveillante peut être en mesure d’essayer de saisir des codes d’accès sur un appareil verrouillé et de provoquer des délais de connexion toujours plus longs après quatre échecs.
Description : un problème de logique a été résolu par une meilleure gestion des états.
CVE-2025-30432 : Michael (Biscuit) Thomas - @biscuit@social.lol
libarchive
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un problème de validation des entrées a été résolu.
Description : une vulnérabilité est présente dans le code open source et les logiciels Apple font partie des projets concernés. La référence CVE a été attribuée par un tiers. Consultez le site web cve.org pour en savoir plus sur le problème et la référence CVE.
CVE-2024-48958
libnetcore
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant pourrait entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de logique a été résolu par la réalisation de meilleures vérifications.
CVE-2025-24194 : un chercheur ou une chercheuse anonyme
libxml2
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : l’analyse d’un fichier peut entraîner l’arrêt inopiné d’apps.
Description : une vulnérabilité est présente dans le code open source et les logiciels Apple font partie des projets concernés. La référence CVE a été attribuée par un tiers. Consultez le site web cve.org pour en savoir plus sur le problème et la référence CVE.
CVE-2025-27113
CVE-2024-56171
libxpc
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait sortir de sa sandbox.
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2025-24178 : un chercheur ou une chercheuse anonyme
libxpc
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app peut supprimer des fichiers pour lesquels elle n’a pas d’autorisation.
Description : ce problème a été résolu par une meilleure gestion des liens symboliques.
CVE-2025-31182 : Alex Radocea et Dave G. de Supernetworks, 风沐云烟(@binary_fmyy) et Minghao Lin(@Y1nKoc)
libxpc
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : il est possible qu’une app profite de privilèges élevés.
Description : un problème de logique a été résolu par la réalisation de meilleures vérifications.
CVE-2025-24238 : un chercheur ou une chercheuse anonyme
Maps
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait lire des informations de localisation confidentielles.
Description : un problème de gestion des chemins a été résolu par l’application d’une meilleure logique.
CVE-2025-30470 : LFY@secsys de l’université Fudan
MobileLockdown
Disponible pour : iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (4e génération) et modèles ultérieurs, iPad (10e génération) et modèles ultérieurs, iPad mini (6e génération) et modèles ultérieurs
Conséquence : une personne attaquante bénéficiant d’une connexion USB-C à un appareil déverrouillé peut être en mesure d’accéder aux photos par programmation.
Description : ce problème a été résolu par une meilleure authentification.
CVE-2025-24193 : Florian Draschbacher
NetworkExtension
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app peut être en mesure d’énumérer les apps installées d’un utilisateur.
Description : le problème a été résolu par une vérification supplémentaire des autorisations.
CVE-2025-30426 : Jimmy
Photos
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : les photos de l’album Photos masquées peuvent être consultées sans authentification.
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2025-30428 : Jax Reissner
Photos
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une personne bénéficiant d’un accès physique à un appareil iOS peut être en mesure d’accéder aux photos via l’écran de verrouillage.
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2025-30469 : Dalibor Milanovic
Power Services
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait sortir de sa sandbox.
Description : le problème a été résolu par une vérification supplémentaire des autorisations.
CVE-2025-24173 : Mickey Jin (@patch1t)
RepairKit
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait contourner les préférences de confidentialité.
Description : le problème a été résolu par une vérification supplémentaire des autorisations.
CVE-2025-24095 : Mickey Jin (@patch1t)
Safari
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : la consultation d’un site web malveillant peut entraîner une utilisation détournée de l’interface utilisateur.
Description : le problème a été résolu par l’amélioration de l’interface utilisateur.
CVE-2025-24113 : @RenwaX23
Safari
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : la consultation d’un site web malveillant pourrait entraîner une utilisation détournée de la barre d’adresse.
Description : le problème a été résolu par de meilleures vérifications.
CVE-2025-30467 : @RenwaX23
Safari
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un site web peut accéder aux informations du capteur sans le consentement de l’utilisateur.
Description : le problème a été résolu par de meilleures vérifications.
CVE-2025-31192 : Jaydev Ahire
Safari
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : l’origine d’un téléchargement n’est peut-être pas correctement associée.
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2025-24167 : Syarif Muhammad Sajjad
Security
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un utilisateur distant peut être en mesure d’entraîner un déni de service.
Description : un problème de validation a été résolu par une meilleure logique.
CVE-2025-30471 : Bing Shi, Wenchao Li, Xiaolong Bai d’Alibaba Group et Luyi Xing de l’université de l’Indiana à Bloomington
Share Sheet
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app malveillante peut être en mesure de masquer la notification système indiquant sur l’écran verrouillé qu’un enregistrement a débuté.
Description : ce problème a été résolu par de meilleures restrictions d’accès.
CVE-2025-30438 : Halle Winkler, Politepix theoffcuts.org
Shortcuts
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un raccourci peut être en mesure d’accéder à des fichiers auxquels l’app Raccourcis ne peut normalement pas accéder.
Description : ce problème a été résolu par de meilleures restrictions d’accès.
CVE-2025-30433 : Andrew James Gonzalez
Siri
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur.
Description : le problème a été résolu par une amélioration des restrictions d’accès aux conteneurs de données.
CVE-2025-31183 : Kirin (@Pwnrin) et Bohdan Stasiuk (@bohdan_stasiuk)
Siri
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app peut accéder à des données sensibles de l’utilisateur
Description : ce problème a été résolu par l’amélioration de la rédaction des informations sensibles.
CVE-2025-24217 : Kirin (@Pwnrin)
Siri
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur.
Description : un problème de confidentialité a été résolu en ne consignant pas le contenu des champs de texte.
CVE-2025-24214 : Kirin (@Pwnrin)
Siri
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2025-24205 : YingQi Shi(@Mas0nShi) du laboratoire WeBin de DBAppSecurity et Minghao Lin (@Y1nKoc)
Siri
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un attaquant ayant physiquement accès à l’appareil peut utiliser Siri pour accéder à des données utilisateur sensibles
Description : ce problème a été résolu par la limitation des options proposées sur un appareil verrouillé.
CVE-2025-24198 : Richard Hyunho Im (@richeeta) avec routezero.security
Web Extensions
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : une application est susceptible d’obtenir un accès non autorisé au réseau local.
Description : ce problème a été résolu par une meilleure vérification des autorisations.
CVE-2025-31184 : Alexander Heinrich (@Sn0wfreeze), SEEMOO, TU Darmstadt, Mathy Vanhoef (@vanhoefm) et Jeroen Robben (@RobbenJeroen), DistriNet, KU Leuven
Web Extensions
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : la consultation d’un site web peut entraîner la divulgation de données sensibles.
Description : un problème d’importation de script a été résolu par un meilleur isolement.
CVE-2025-24192 : Vsevolod Kokorin (Slonser) de Solidlab
WebKit
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.
Description : le problème a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 285892
CVE-2025-24264 : Gary Kwong et un chercheur ou une chercheuse anonyme
WebKit Bugzilla : 284055
CVE-2025-24216 : Paul Bakker de ParagonERP
WebKit
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un problème de confusion de types pourrait entraîner une corruption de la mémoire.
Description : ce problème a été résolu par une meilleure gestion des nombres à virgule flottante.
WebKit Bugzilla : 286694
CVE-2025-24213 : Google V8 Security Team
WebKit
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de processus.
Description : un problème de dépassement de la mémoire tampon a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 286462
CVE-2025-24209 : Francisco Alonso (@revskills) et un chercheur ou une chercheuse anonyme
WebKit
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le chargement d’un élément iframe malveillant peut entraîner une attaque par injection de code indirect.
Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.
WebKit Bugzilla : 286381
CVE-2025-24208 : Muhammad Zaid Ghifari (Mr.ZheeV) et Kalimantan Utara
WebKit
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.
Description : un problème d’utilisation ultérieure libre a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 285643
CVE-2025-30427 : rheza (@ginggilBesel)
WebKit
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces (3e génération) et modèles ultérieurs, iPad Pro 11 pouces (1re génération) et modèles ultérieurs, iPad Air (3e génération) et modèles ultérieurs, iPad (7e génération) et modèles ultérieurs, iPad mini (5e génération) et modèles ultérieurs
Conséquence : un site web malveillant est susceptible de traquer les utilisateurs de Safari en mode de navigation privée.
Description : ce problème a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 286580
CVE-2025-30425 : un chercheur ou une chercheuse anonyme
Remerciements supplémentaires
Accessibility
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) du Lakshmi Narain College of Technology de Bhopal (Inde), Andr.Ess, Richard Hyunho Im (@richeeta) avec routezero.security et shane gallagher pour leur aide.
Accounts
Nous tenons à remercier Bohdan Stasiuk (@bohdan_stasiuk) pour son aide.
Apple Account
Nous tenons à remercier Byron Fecho pour son aide.
Audio
Nous tenons à remercier Hossein Lotfi (@hosselot) qui travaille en collaboration avec le programme Zero Day Initiative de Trend Micro pour son aide.
FaceTime
Nous tenons à remercier un chercheur ou une chercheuse anonyme, Dohyun Lee (@l33d0hyun) de USELab, l’université de Corée et Youngho Choi de CEL, l’université de Corée et Geumhwan Cho de USELab, et l’université de Corée pour leur aide.
Find My
Nous tenons à remercier 神罚(@Pwnrin) pour son aide.
Foundation
Nous souhaiterions remercier Jann Horn de Google Project Zero pour son aide.
Handoff
Nous tenons à remercier Kirin et FlowerCode pour leur aide.
HearingCore
Nous tenons à remercier Kirin@Pwnrin et LFY@secsys de l’université Fudan pour leur aide.
Home
Nous tenons à remercier Hasan Sheet pour son aide.
ImageIO
Nous tenons à remercier D4m0n pour son aide.
Nous tenons à remercier Doria Tang, Ka Lok Wu, le professeur Sze Yiu Chau de l’université chinoise de Hong Kong, K宝 et LFY@secsys de l’université Fudan pour leur aide.
Messages
Nous tenons à remercier parkminchan de l’université de Corée leur aide.
Notes
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) du Lakshmi Narain College of Technology Bhopal en Inde pour son aide.
Passwords
Nous tenons à remercier Stephan Davidson et Tim van Dijen de SimpleSAMLphp pour leur aide.
Photos
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) du LNCT de Bhopal et le C-DAC Thiruvananthapuram (Inde), Abhishek Kanaujia, Bistrit Dahal, Dalibor Milanovic, Himanshu Bharti et Srijan Poudel pour leur aide.
Photos Storage
Nous tenons à remercier Aakash Rayapur, Ahmed Mahrous, Bistrit Dahal, Finley Drewery, Henning Petersen, J T, Nilesh Mourya, Pradip Bhattarai, Pranav_PranayX01, Sai Tarun Aili, Stephen J Lalremruata, Вячеслав Погорелов et un chercheur ou une chercheuse anonyme pour leur aide.
Safari
Nous tenons à remercier George Bafaloukas (george.bafaloukas@pingidentity.com) et Shri Hunashikatti (sshpro9@gmail.com) pour leur aide.
Safari Extensions
Nous tenons à remercier Alisha Ukani, Pete Snyder et Alex C. Snoeren pour leur aide.
Safari Private Browsing
Nous tenons à remercier Charlie Robinson pour son aide.
Sandbox Profiles
Nous tenons à remercier Benjamin Hornbeck pour son aide.
SceneKit
Nous tenons à remercier Marc Schoenefeld, Dr. rer. pour leur aide.
Screen Time
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) du Lakshmi Narain College of Technology Bhopal en Inde pour son aide.
Security
Nous tenons à remercier Kevin Jones (GitHub) pour son aide.
Settings
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) du C-DAC Thiruvananthapuram (Inde), Joaquin Ruano Campos et Lucas Monteiro pour leur aide.
Shortcuts
Nous tenons à remercier Chi Yuan Chang de ZUSO ART, taikosoup et un chercheur ou une chercheuse anonyme pour leur aide.
Siri
Nous tenons à remercier Lyutoon pour son aide.
srd_tools
Nous tenons à remercier Joshua van Rijswijk, Micheal ogaga et hitarth shah pour leur aide.
Status Bar
Nous tenons à remercier J T, Richard Hyunho Im (@r1cheeta) et Suraj Sawant pour leur aide.
Translations
Nous tenons à remercier K宝 (@Pwnrin) pour son aide.
Wallet
Nous tenons à remercier Aqib Imran pour son aide.
WebKit
Nous tenons à remercier Gary Kwong, Jesse Stolwijk, P1umer (@p1umer) et Q1IQ (@q1iqF), Wai Kin Wong, Dongwei Xiao, Shuai Wang et Daoyuan Wu du HKUST Cybersecurity Lab, Anthony Lai (@darkfloyd1014) de VXRL, Wong Wai Kin, Dongwei Xiao et Shuai Wang du HKUST Cybersecurity Lab, Anthony Lai (@darkfloyd1014) de VXRL, Xiangwei Zhang de Tencent Security YUNDING LAB, 냥냥 et un chercheur ou une chercheuse anonyme pour leur aide.
Writing Tools
Nous tenons à remercier Richard Hyunho Im (@richeeta) et Route Zero Security pour leur aide.
Les informations se rapportant à des produits non fabriqués par Apple, ou à des sites Web indépendants qui ne sont ni contrôlés ni testés par Apple, sont fournies uniquement à titre indicatif et ne constituent aucune recommandation. Apple ne saurait être tenu responsable de problèmes liés à l’utilisation de tels sites ou produits tiers, ou à leurs performances. Apple ne garantit en aucune façon la fiabilité d’un site Web tiers ni l’exactitude des informations que ce dernier propose. Contactez le fournisseur pour plus d’informations.