# N/A
## 漏洞描述
### 概述
修复了一个内存腐败问题,通过改进边界检查来解决该问题。处理恶意构造的媒体文件中的音频流可能导致代码执行。
### 影响版本
- tvOS 18.4.1
- visionOS 2.4.1
- iOS 18.4.1
- iPadOS 18.4.1
- macOS Sequoia 15.4.1
### 细节
该漏洞是由于处理恶意构造的媒体文件中的音频流时发生内存腐败,导致边界检查不足。Apple 已知存在针对特定目标用户的 iOS 高度复杂攻击。
### 影响
此问题可能导致代码执行,并已被用于极其复杂的针对性攻击中。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-31200 - @Noahhw46 figured it out | https://github.com/zhuowei/apple-positional-audio-codec-invalid-header | POC详情 |
| 2 | Public disclosure of CVE-2025-31200 – Zero-click RCE in iOS 18.X via AudioConverterService and malicious audio file. | https://github.com/JGoyd/CVE-2025-31200-iOS-AudioConverter-RCE | POC详情 |
| 3 | IOS audio buffer overflow CVE-2025-31200 POC | https://github.com/hunters-sec/CVE-2025-31200 | POC详情 |
| 4 | CVE-2025-31200 is a zero-day, zero-click RCE in iOS CoreAudio’s AudioConverterService, triggered by a malicious audio file via iMessage/SMS. Exploitation bypassed Blastdoor, enabled kernel escalation (CVE-2025-31201), and allowed token theft until patched in iOS 18.4.1 (Apr 16, 2025). | https://github.com/JGoyd/iOS-Attack-Chain-CVE-2025-31200-CVE-2025-31201 | POC详情 |
| 5 | Public disclosure of CVE-2025-31200 – Zero-click RCE in iOS 18.X via AudioConverterService and malicious audio file. | https://github.com/serundengsapi/CVE-2025-31200-iOS-AudioConverter-RCE | POC详情 |
暂无评论