CVE-2025-31200

plus petit que 1 minute de lecture

Mis à jour :

Détails sur la Vulnérabilité CVE-2025-31200 dans CoreAudio

Une faille de corruption de mémoire, identifiée sous la référence CVE-2025-31200, a été découverte au sein du framework CoreAudio d’Apple. L’exploitation de cette vulnérabilité, qui survient lors du traitement d’un flux audio contenu dans un fichier média spécialement conçu, pourrait mener à l’exécution de code arbitraire sur l’appareil compromis.

Points Clés :

  • Type de Vulnérabilité : Corruption de mémoire.
  • Composant affecté : Framework CoreAudio d’Apple.
  • Mécanisme d’Exploitation : Traitement d’un flux audio dans un fichier média malveillant.
  • Conséquence : Exécution de code arbitraire.
  • Attaques Ciblées : Il est rapporté que cette vulnérabilité aurait été exploitée dans des attaques visant des individus spécifiques.

Vulnérabilité :

  • CVE : CVE-2025-31200

Recommandations :

Apple a corrigé cette faille par des vérifications de limites améliorées dans les versions suivantes :

  • tvOS 18.4.1
  • visionOS 2.4.1
  • iOS et iPadOS 18.4.1
  • macOS Sequoia 15.4.1

Source