CVE-2025-31200
Sobre
Um problema de corrupção de memória foi tratado com verificação de limites aprimorada. Este problema é corrigido no iOS 18.4.1 e iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1, watchOS 11.5. O processamento de um fluxo de áudio em um arquivo de mídia maliciosamente elaborado pode resultar em execução de código. A Apple tem conhecimento de um relato de que esse problema pode ter sido explorado em um ataque extremamente sofisticado contra indivíduos específicos visados em versões do iOS lançadas antes do iOS 18.4.1.
Análise do analista Rainforest
Esta é uma falha de corrupção de memória no CoreAudio da Apple, no código que analisa fluxos de áudio dentro de arquivos de mídia. Um arquivo de mídia maliciosamente elaborado carregando um fluxo de áudio malformado leva o decodificador para fora dos limites, e um atacante que molde a corrupção com precisão pode transformá-la em execução de código no dispositivo. O processamento ocorre como parte do tratamento normal de mídia no iOS, iPadOS, macOS, tvOS, visionOS e watchOS, de modo que simplesmente fazer o dispositivo decodificar o arquivo é suficiente, sem exigir nenhuma interação adicional.
A Apple afirma que foi explorada em um ataque extremamente sofisticado contra indivíduos específicos visados em versões do iOS anteriores a 18.4.1, a linguagem que reserva para cadeias zero-click de spyware mercenário, e essa falha foi corrigida ao lado de um bypass de RPAC relacionado que uma cadeia dessas usaria para derrotar as proteções de memória. O alvo imediato é restrito e de alto risco, mas a divulgação convida a um estudo mais amplo da técnica. Atualize para os builds corrigidos, iOS e iPadOS 18.4.1, macOS Sequoia 15.4.1 e os releases correspondentes de tvOS, visionOS e watchOS, sem demora, priorizando usuários de alto risco e, para qualquer pessoa em um perfil plausível de alvo, o Modo de Isolamento (Lockdown Mode) adiciona uma barreira significativa contra zero-clicks de análise de mídia como este.
Referências
- https://support.apple.com/en-us/122282
- https://support.apple.com/en-us/122400
- https://support.apple.com/en-us/122401
- https://support.apple.com/en-us/122402
- https://support.apple.com/en-us/122722
- http://seclists.org/fulldisclosure/2025/Apr/26
- http://seclists.org/fulldisclosure/2025/Jun/14
- http://seclists.org/fulldisclosure/2025/May/10
- http://seclists.org/fulldisclosure/2025/Oct/0
- http://seclists.org/fulldisclosure/2025/Oct/4
- https://blog.noahhw.dev/posts/cve-2025-31200/
- https://news.ycombinator.com/item?id=44161894
- https://github.com/JGoyd/iOS-Attack-Chain-CVE-2025-31200-CVE-2025-31201/blob/main/Remote%20Crypto%20Attack%20Chain%20.md
- https://github.com/cisagov/vulnrichment/issues/200
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-31200
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2025-31200?
Um problema de corrupção de memória foi tratado com verificação de limites aprimorada. Este problema é corrigido no iOS 18.4.1 e iPadOS 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1, visionOS 2.4.1, watchOS 11.5. O processamento de um fluxo de áudio em um arquivo de mídia maliciosamente elaborado pode resultar em execução de código.
Qual a gravidade de CVE-2025-31200?
CVE-2025-31200 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2025-31200 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2025-31200?
Os avisos públicos listam como afetados: ipados, iphone os, macos, tvos, visionos, watchos. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2025-31200?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
