CVE-2025-31200
Mis à jour :
Vulnérabilité d’exécution de code arbitraire dans CoreAudio d’Apple
Une faille de sécurité critique, identifiée sous la référence CVE-2025-31200, a été découverte dans le framework CoreAudio d’Apple. Cette vulnérabilité de corruption de mémoire peut être exploitée en traitant un flux audio contenu dans un fichier média spécialement conçu. Si cette faille est exploitée avec succès, elle pourrait permettre l’exécution de code arbitraire sur le système affecté.
Points clés :
- Nature de la vulnérabilité : Corruption de mémoire.
- Composant affecté : Framework CoreAudio d’Apple.
- Mécanisme d’exploitation : Traitement d’un flux audio malveillant via un fichier média.
- Conséquence : Exécution de code arbitraire.
Vulnérabilité :
- CVE : CVE-2025-31200
Recommandations :
Apple a corrigé cette faille en apportant des améliorations aux vérifications de limites. Les systèmes suivants sont concernés par cette mise à jour :
- tvOS 18.4.1
- visionOS 2.4.1
- iOS 18.4.1
- iPadOS 18.4.1
- macOS Sequoia 15.4.1
Il est fortement recommandé aux utilisateurs de mettre à jour leurs appareils vers ces versions pour se prémunir contre cette menace. Des attaques ciblées exploitant cette vulnérabilité ont été rapportées.
