
CVE-2025-31200 का सार्वजनिक खुलासा – AudioConverterService और दुर्भावनापूर्ण ऑडियो फ़ाइल के माध्यम से iOS 18.X में जीरो-क्लिक RCE
CVE-2025-31200 का सार्वजनिक खुलासा – Apple के iOS 18.X में विशेष रूप से AudioConverterService घटक के भीतर एक जीरो-क्लिक रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी। यह कमजोरी iMessage या SMS के माध्यम से वितरित एक दुर्भावनापूर्ण ऑडियो फ़ाइल द्वारा ट्रिगर होती है, जिसमें उपयोगकर्ता की कोई इंटरैक्शन आवश्यक नहीं होती है।
कमजोरी की गंभीरता, संबंधित हितधारकों की लंबी चुप्पी, और पैच के बाद श्रेय या पारदर्शिता की कमी के कारण, यह रिपॉजिटरी सुरक्षा समुदाय को सूचित करने और रक्षात्मक शमन का समर्थन करने के लिए प्रकाशित की जा रही है।
AudioConverterServiceRemote-Audio-Exploit-iOS-15ProMax-iOS18x.md – पूर्ण तकनीकी विवरण जिसमें शामिल हैं:
कोई हथियारबंद एक्सप्लॉइट कोड या दुर्भावनापूर्ण पेलोड प्रदान नहीं किए गए हैं। यह रिपॉजिटरी केवल दस्तावेज़ीकरण और बचाव के लिए है।
यह रिपोर्ट सार्वजनिक सुरक्षा, पारदर्शिता के हित में और रक्षकों एवं शोधकर्ताओं का समर्थन करने के लिए जारी की गई है। सभी जानकारी स्वतंत्र अनुसंधान पर आधारित है। कोई आक्रामक कोड शामिल नहीं है। लेखक सत्यापन और प्रतिक्रिया के लिए विश्वसनीय पक्षों के साथ समन्वय के लिए खुला है।