
Öffentliche Offenlegung von CVE-2025-31200 – Zero-click RCE in iOS 18.X über AudioConverterService und bösartige Audiodatei.
Öffentliche Offenlegung von CVE-2025-31200 – eine Zero-Click-RCE-Sicherheitslücke in Apples iOS 18.X, speziell in der Komponente AudioConverterService. Die Schwachstelle wird durch eine bösartige Audiodatei ausgelöst, die über iMessage oder SMS zugestellt wird und keine Benutzerinteraktion erfordert.
Aufgrund der Schwere der Sicherheitslücke, des anhaltenden Schweigens relevanter Beteiligter und des Fehlens von Anerkennung oder Transparenz nach dem Patch wird dieses Repository veröffentlicht, um die Sicherheitsgemeinschaft zu informieren und defensive Maßnahmen zu unterstützen.
AudioConverterService über iMessage/SMS-VerarbeitungRemote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Vollständige technische Dokumentation mit:
Es werden keine einsatzfähigen Exploit-Codes oder schädlichen Payloads bereitgestellt. Dieses Repository dient nur der Dokumentation und Verteidigung.
Dieser Bericht wird im Interesse der öffentlichen Sicherheit, Transparenz und zur Unterstützung von Verteidigern und Forschern veröffentlicht. Alle Informationen basieren auf unabhängiger Forschung. Es ist kein angreifender Code enthalten. Der Autor bleibt offen für die Koordination mit vertrauenswürdigen Parteien zur Validierung und Reaktion.