
Divulgazione pubblica di CVE-2025-31200 – RCE zero-click in iOS 18.X tramite AudioConverterService e file audio dannoso.
Divulgazione pubblica di CVE-2025-31200 – una vulnerabilità di esecuzione remota di codice (RCE) zero-click in iOS 18.X di Apple, in particolare nel componente AudioConverterService. La vulnerabilità viene attivata da un file audio dannoso inviato tramite iMessage o SMS e non richiede alcuna interazione da parte dell'utente.
A causa della gravità della vulnerabilità, del prolungato silenzio delle parti interessate e della mancanza di credito o trasparenza dopo la patch, questo repository viene pubblicato per informare la community di sicurezza e supportare le misure di mitigazione difensive.
AudioConverterService tramite l'elaborazione di iMessage / SMSRemote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Analisi tecnica completa che include:
Nessun codice di exploit armato o payload dannosi vengono forniti. Questo repository è destinato esclusivamente alla documentazione e alla difesa.
Questo report viene pubblicato nell'interesse della sicurezza pubblica, della trasparenza e per supportare difensori e ricercatori. Tutte le informazioni si basano su ricerca indipendente. Nessun codice offensivo è incluso. L'autore rimane aperto al coordinamento con soggetti fidati per la validazione e la risposta.