CVE-2025-31200
Mis à jour :
Détails sur la Vulnérabilité CVE-2025-31200 dans CoreAudio
Une faille de corruption de mémoire, identifiée sous la référence CVE-2025-31200, a été découverte au sein du framework CoreAudio d’Apple. L’exploitation de cette vulnérabilité, qui survient lors du traitement d’un flux audio contenu dans un fichier média spécialement conçu, pourrait mener à l’exécution de code arbitraire sur l’appareil compromis.
Points Clés :
- Type de Vulnérabilité : Corruption de mémoire.
- Composant affecté : Framework CoreAudio d’Apple.
- Mécanisme d’Exploitation : Traitement d’un flux audio dans un fichier média malveillant.
- Conséquence : Exécution de code arbitraire.
- Attaques Ciblées : Il est rapporté que cette vulnérabilité aurait été exploitée dans des attaques visant des individus spécifiques.
Vulnérabilité :
- CVE : CVE-2025-31200
Recommandations :
Apple a corrigé cette faille par des vérifications de limites améliorées dans les versions suivantes :
- tvOS 18.4.1
- visionOS 2.4.1
- iOS et iPadOS 18.4.1
- macOS Sequoia 15.4.1
