Volver a Labs
Alerta de Seguridad

CVE-2025-31200

Acerca de

Se abordó un problema de corrupción de memoria con una verificación de límites mejorada. Este problema se corrige en iOS 18.4.1 y iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1, watchOS 11.5. El procesamiento de un flujo de audio en un archivo multimedia maliciosamente diseñado podría dar como resultado la ejecución de código. Apple está al tanto de un informe de que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra individuos específicos seleccionados en versiones de iOS lanzadas antes de iOS 18.4.1.

Debilidad (CWE):CWE-119

Análisis del analista Rainforest

Esta es una falla de corrupción de memoria en CoreAudio de Apple, en el código que analiza los flujos de audio dentro de los archivos multimedia. Un archivo multimedia maliciosamente diseñado que lleva un flujo de audio malformado lleva al decodificador fuera de límites, y un atacante que moldee la corrupción con precisión puede convertirla en ejecución de código en el dispositivo. El procesamiento ocurre como parte del manejo normal de multimedia en iOS, iPadOS, macOS, tvOS, visionOS y watchOS, así que basta con que el dispositivo decodifique el archivo, sin ninguna otra interacción requerida.

Apple afirma que fue explotada en un ataque extremadamente sofisticado contra individuos específicos seleccionados en versiones de iOS anteriores a la 18.4.1, el lenguaje que reserva para las cadenas de clic cero de spyware mercenario, y esta falla se corrigió junto con una elusión de RPAC relacionada que una cadena de ese tipo usaría para vencer las protecciones de memoria. La selección inmediata es acotada y de alto riesgo, pero la divulgación invita a un estudio más amplio de la técnica. Actualice a las compilaciones corregidas, iOS y iPadOS 18.4.1, macOS Sequoia 15.4.1 y las versiones correspondientes de tvOS, visionOS y watchOS, sin demora, priorizando a los usuarios de alto riesgo y, para cualquiera con un perfil de selección plausible, el Modo de Aislamiento (Lockdown Mode) agrega una barrera significativa contra los clics cero de análisis de multimedia como este.

Referencias

CVEs Relacionadas

No hay CVEs relacionadas.

Preguntas frecuentes

¿Qué es CVE-2025-31200?

Se abordó un problema de corrupción de memoria con una verificación de límites mejorada. Este problema se corrige en iOS 18.4.1 y iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1, watchOS 11.5. El procesamiento de un flujo de audio en un archivo multimedia maliciosamente diseñado podría dar como resultado la ejecución de código.

¿Qué tan grave es CVE-2025-31200?

CVE-2025-31200 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2025-31200?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2025-31200?

Los avisos públicos listan como afectados: ipados, iphone os, macos, tvos, visionos, watchos. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2025-31200?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email