
Divulgación pública de CVE-2025-31200 – RCE de cero clics en iOS 18.X a través de AudioConverterService y un archivo de audio malicioso.
Divulgación pública de CVE-2025-31200 – una vulnerabilidad de ejecución remota de código (RCE) zero-click en iOS 18.X de Apple, específicamente dentro del componente AudioConverterService. La vulnerabilidad se desencadena mediante un archivo de audio malicioso entregado a través de iMessage o SMS, sin requerir interacción del usuario.
Debido a la gravedad de la vulnerabilidad, el prolongado silencio de las partes interesadas relevantes y la falta de crédito o transparencia tras el parche, este repositorio se publica para informar a la comunidad de seguridad y apoyar la mitigación defensiva.
AudioConverterService mediante el procesamiento de iMessage / SMSRemote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Informe técnico completo que incluye:
No se proporciona código de exploit armado ni cargas maliciosas. Este repositorio es solo para documentación y defensa.
Este informe se publica en interés de la seguridad pública, la transparencia y para apoyar a defensores e investigadores. Toda la información se basa en investigación independiente. No se incluye código ofensivo. El autor permanece abierto a la coordinación con partes de confianza para la validación y la respuesta.