
Divulgation publique de CVE-2025-31200 – RCE zero-click dans iOS 18.X via AudioConverterService et fichier audio malveillant.
Divulgation publique de CVE-2025-31200 – une vulnérabilité d'exécution de code à distance (RCE) zéro-clic dans l'iOS 18.X d'Apple, plus précisément dans le composant AudioConverterService. La vulnérabilité est déclenchée par un fichier audio malveillant envoyé via iMessage ou SMS, sans aucune interaction de l'utilisateur.
En raison de la gravité de la vulnérabilité, du silence prolongé des parties prenantes concernées et du manque de crédit ou de transparence après le correctif, ce dépôt est publié pour informer la communauté de la sécurité et soutenir les mesures d'atténuation défensives.
AudioConverterService via le traitement d'iMessage / SMSRemote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Rapport technique complet comprenant :
Aucun code d'exploitation militarisé ni charge utile malveillante n'est fourni. Ce dépôt est destiné uniquement à la documentation et à la défense.
Ce rapport est publié dans l'intérêt de la sécurité publique, de la transparence et pour soutenir les défenseurs et les chercheurs. Toutes les informations sont basées sur une recherche indépendante. Aucun code offensif n'est inclus. L'auteur reste ouvert à une coordination avec des parties de confiance pour la validation et la réponse.