
CVE-2025-31200 공개 – iOS 18.X에서 AudioConverterService 및 악성 오디오 파일을 통한 제로클릭 RCE
CVE-2025-31200의 공개 – Apple iOS 18.X의 AudioConverterService 구성 요소 내 제로클릭 원격 코드 실행(RCE) 취약점입니다. 이 취약점은 iMessage 또는 SMS를 통해 전달된 악성 오디오 파일에 의해 트리거되며, 사용자 상호작용이 필요하지 않습니다.
취약점의 심각성, 관련 이해관계자의 장기간 침묵, 패치 후 투명성 부족 및 표창 부재로 인해 이 저장소는 보안 커뮤니티에 정보를 제공하고 방어적 완화를 지원하기 위해 게시됩니다.
AudioConverterService (iMessage / SMS 처리를 통해)Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – 전체 기술 문서 포함:
무기화된 익스플로잇 코드나 악성 페이로드는 제공되지 않습니다. 이 저장소는 문서화 및 방어 목적으로만 사용됩니다.
이 보고서는 공공 안전, 투명성, 그리고 수비수와 연구자를 지원하기 위한 목적으로 공개됩니다. 모든 정보는 독립적인 연구를 기반으로 합니다. 공격 코드는 포함되어 있지 않습니다. 저자는 검증 및 대응을 위해 신뢰할 수 있는 당사자와의 협의에 열려 있습니다.