CVE-2025-24132
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en el SDK de audio de AirPlay 2.7.1, el SDK de vídeo de AirPlay...
- Publicado
- 30 abr 2025
- Actualizado
- 2 abr 2026
- Asignación de CNA
- apple
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 87,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El problema se solucionó mejorando la gestión de la memoria. Este problema se solucionó en el SDK de audio de AirPlay 2.7.1, el SDK de vídeo de AirPlay 3.6.0.126 y el complemento de comunicación de CarPlay R18.1. Un atacante en la red local podría provocar el cierre inesperado de la aplicación.
Fuentes
3- AirBorne-PoCPoC
PoC para CVE-2025-24252 y CVE-2025-24132
- CVE-2025-24132-ScannerEscáner
Herramienta de descubrimiento de dispositivos AirPlay basada en mDNS que escanea redes locales y prueba la vulnerabilidad CVE-2025-24132 de RCE HTTP sin clic con una interfaz gráfica simple.
POC para CVE-2025-24132 (AirBourne). Actualmente solo desencadena el desbordamiento y provoca un bloqueo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.