CVE-2025-31201
Acerca de
Este problema se abordó eliminando el código vulnerable. Este problema está corregido en iOS 18.4.1 y iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1. Un atacante con capacidad de lectura y escritura arbitraria podría eludir Pointer Authentication. Apple tiene conocimiento de un informe de que este problema pudo haber sido explotado en un ataque extremadamente sofisticado contra personas específicas seleccionadas como objetivo en iOS.
Análisis del analista Rainforest
Esta falla de Apple permite a un atacante que ya posee capacidad de lectura y escritura arbitraria de memoria derrotar Pointer Authentication (PAC), la mitigación de hardware en Apple silicon que firma los punteros para impedir que sean corrompidos y convertidos en secuestros del flujo de control. PAC es una barrera clave que convierte un bug de corrupción de memoria en un callejón sin salida; eludirlo permite a un atacante falsificar firmas de puntero válidas y convertir su primitiva de lectura/escritura en ejecución de código fiable. Apple lo abordó eliminando el código vulnerable, y lanzó correcciones en iOS, iPadOS, macOS, tvOS y visionOS.
Apple describe esto como usado en un ataque extremadamente sofisticado contra personas específicas seleccionadas como objetivo, la firma de las operaciones de software espía mercenario más que del crimen genérico. Es un componente de cadena: emparejado con un bug separado que proporciona el acceso inicial a memoria, esta elusión es lo que hace fiable el exploit, razón por la cual estas derrotas de mitigaciones son tan valoradas por el instrumental ofensivo de alta gama. La respuesta práctica es instalar de inmediato las versiones corregidas del sistema operativo en toda la flota de dispositivos Apple, priorizando a las personas plausiblemente dentro del alcance de vigilancia dirigida —periodistas, ejecutivos, disidentes— y mantener habilitadas las actualizaciones automáticas para que los futuros componentes de cadena se cierren a medida que surjan.
Referencias
- https://support.apple.com/en-us/122282
- https://support.apple.com/en-us/122400
- https://support.apple.com/en-us/122401
- https://support.apple.com/en-us/122402
- http://seclists.org/fulldisclosure/2025/Apr/26
- http://seclists.org/fulldisclosure/2025/Jun/14
- http://seclists.org/fulldisclosure/2025/Oct/0
- http://seclists.org/fulldisclosure/2025/Oct/3
- http://seclists.org/fulldisclosure/2025/Oct/4
- https://github.com/JGoyd/iOS-Attack-Chain-CVE-2025-31200-CVE-2025-31201/blob/main/Remote%20Crypto%20Attack%20Chain%20.md
- https://github.com/cisagov/vulnrichment/issues/200
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-31201
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2025-31201?
Este problema se abordó eliminando el código vulnerable. Este problema está corregido en iOS 18.4.1 y iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1. Un atacante con capacidad de lectura y escritura arbitraria podría eludir Pointer Authentication.
¿Qué tan grave es CVE-2025-31201?
CVE-2025-31201 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2025-31201?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2025-31201?
Los avisos públicos listan como afectados: ipados, iphone os, macos, tvos, visionos. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2025-31201?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
