CVE-2025-43224

An out-of-bounds access issue was addressed with improved bounds checking. This issue is fixed in visionOS 2.6, tvOS 18.6, macOS Sequoia 15.6, iOS 18.6 and iPadOS 18.6. Processing a maliciously crafted media file may lead to unexpected app termination or corrupt process memory.
References
Link Resource
https://support.apple.com/en-us/124147 Release Notes Vendor Advisory
https://support.apple.com/en-us/124149 Release Notes Vendor Advisory
https://support.apple.com/en-us/124153 Release Notes Vendor Advisory
https://support.apple.com/en-us/124154 Release Notes Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*

History

31 Jul 2025, 19:58

Type Values Removed Values Added
References () https://support.apple.com/en-us/124147 - () https://support.apple.com/en-us/124147 - Release Notes, Vendor Advisory
References () https://support.apple.com/en-us/124149 - () https://support.apple.com/en-us/124149 - Release Notes, Vendor Advisory
References () https://support.apple.com/en-us/124153 - () https://support.apple.com/en-us/124153 - Release Notes, Vendor Advisory
References () https://support.apple.com/en-us/124154 - () https://support.apple.com/en-us/124154 - Release Notes, Vendor Advisory
CPE cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
First Time Apple ipados
Apple visionos
Apple macos
Apple tvos
Apple
Apple iphone Os

31 Jul 2025, 18:42

Type Values Removed Values Added
Summary (es) Se solucionó un problema de acceso fuera de límites mejorando la comprobación de límites. Este problema se solucionó en visionOS 2.6, tvOS 18.6, macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el cierre inesperado de la aplicación o la corrupción de la memoria del proceso. (es) Se solucionó un problema de acceso fuera de los límites mejorando la comprobación de los límites. Este problema se solucionó en visionOS 2.6, tvOS 18.6, macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el cierre inesperado de la aplicación o la corrupción de la memoria del proceso.

30 Jul 2025, 18:15

Type Values Removed Values Added
CWE CWE-787
Summary
  • (es) Se solucionó un problema de acceso fuera de límites mejorando la comprobación de límites. Este problema se solucionó en visionOS 2.6, tvOS 18.6, macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el cierre inesperado de la aplicación o la corrupción de la memoria del proceso.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.1

30 Jul 2025, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-30 00:15

Updated : 2025-07-31 19:58


NVD link : CVE-2025-43224

Mitre link : CVE-2025-43224

CVE.ORG link : CVE-2025-43224


JSON object : View

Products Affected

apple

  • tvos
  • ipados
  • iphone_os
  • visionos
  • macos
CWE
CWE-787

Out-of-bounds Write