
Divulgação pública do CVE-2025-31200 – Zero-click RCE no iOS 18.X via AudioConverterService e arquivo de áudio malicioso.
Divulgação pública do CVE-2025-31200 – uma vulnerabilidade de execução remota de código (RCE) zero-click no iOS 18.X da Apple, especificamente no componente AudioConverterService. A vulnerabilidade é acionada por um arquivo de áudio malicioso entregue via iMessage ou SMS, sem exigir interação do usuário.
Devido à gravidade da vulnerabilidade, ao silêncio prolongado das partes interessadas relevantes e à falta de crédito ou transparência após a correção, este repositório está sendo publicado para informar a comunidade de segurança e apoiar a mitigação defensiva.
AudioConverterService via processamento de iMessage / SMSRemote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Artigo técnico completo incluindo:
Nenhum código de exploração armado ou payloads maliciosos são fornecidos. Este repositório é apenas para documentação e defesa.
Este relatório é divulgado no interesse da segurança pública, da transparência e para apoiar defensores e pesquisadores. Todas as informações são baseadas em pesquisa independente. Nenhum código ofensivo está incluído. O autor permanece aberto à coordenação com partes confiáveis para validação e resposta.