
CVE-2025-31200の公開開示 – AppleのiOS 18.X、具体的にはAudioConverterServiceコンポーネント内におけるゼロクリックリモートコード実行(RCE)脆弱性です。この脆弱性は、iMessageまたはSMSを介して配信される悪意のあるオーディオファイルによってトリガーされ、ユーザーの操作を必要としません。
本脆弱性の深刻度、関連ステークホルダーからの長期間にわたる沈黙、およびパッチ適用後のクレジットや透明性の欠如を考慮し、セキュリティコミュニティへの情報提供と防御的緩和策の支援を目的として、このリポジトリを公開します。
AudioConverterServiceRemote-Audio-Exploit-iOS-15ProMax-iOS18x.md – 完全な技術解説書。以下を含みます:
武器化されたエクスプロイトコードや悪意のあるペイロードは提供されません。このリポジトリは文書化と防御のみを目的としています。
このレポートは、公共の安全と透明性のために、また防御者や研究者を支援する目的で公開されています。すべての情報は独立した調査に基づいています。攻撃的なコードは含まれていません。著者は、検証と対応のために信頼できる関係者との連携に引き続きオープンです。