Le bulletin signale la découverte d’une vulnérabilité critique affectant le noyau des systèmes Apple macOS (XNU), ainsi que certains systèmes iPadOS. Cette faille, identifiée sous la référence CVE-2025-24118, permet à un attaquant local d’élever ses privilèges, de corrompre la mémoire et potentiellement d’exécuter du code avec des droits au niveau du noyau.
Le niveau de gravité de cette vulnérabilité est très élevé, avec un score CVSS de 9.8. Elle expose les systèmes concernés à des risques majeurs, notamment une compromission complète du système, des arrêts inattendus et une exécution de code à un niveau critique.
Les systèmes impactés concernent plusieurs versions de macOS, notamment macOS Sonoma et macOS Sequoia, ainsi que certaines versions d’iPadOS avant l’application des correctifs de sécurité.
Afin de limiter les risques, il est fortement recommandé de procéder sans délai à la mise à jour des systèmes vers les versions corrigées publiées par l’éditeur. Il est également conseillé de surveiller les systèmes afin de détecter toute activité inhabituelle ou tentative d’élévation de privilèges.
En l’absence de correctif, cette vulnérabilité peut être exploitée pour provoquer des dysfonctionnements système, corrompre la mémoire et permettre une exécution de code avec des privilèges élevés.
En conclusion, cette alerte nécessite une prise en charge immédiate, en particulier par la mise à jour des systèmes affectés et le renforcement des mesures de surveillance et de sécurité.