
الكشف العام عن CVE-2025-31200 – ثغرة RCE بدون نقر في iOS 18.X عبر AudioConverterService وملف صوتي ضار.
الكشف العام عن CVE-2025-31200 – ثغرة تنفيذ برمجيات عن بعد بدون نقرة (RCE) في iOS 18.X من Apple، وتحديدًا داخل مكون AudioConverterService. يتم تفعيل الثغرة من خلال ملف صوتي ضار يتم إرساله عبر iMessage أو SMS، دون الحاجة إلى أي تفاعل من المستخدم.
نظرًا لخطورة الثغرة، والصمت المطول من الأطراف المعنية، ونقص الإقرار والشفافية بعد التصحيح، يتم نشر هذا المستودع لإبلاغ مجتمع الأمن ودعم التخفيف الدفاعي.
AudioConverterService عبر معالجة iMessage / SMSRemote-Audio-Exploit-iOS-15ProMax-iOS18x.md – تقرير تقني كامل يشمل:
لا يتم توفير أي كود استغلال محسّن أو حمولات ضارة. هذا المستودع مخصص للتوثيق والدفاع فقط.
يتم نشر هذا التقرير من أجل السلامة العامة والشفافية ودعم المدافعين والباحثين. جميع المعلومات مبنية على بحث مستقل. لا يتم تضمين أي كود هجومي. يظل المؤلف منفتحًا على التنسيق مع الأطراف الموثوقة للتحقق والاستجابة.