Apple · Macos Sequoia · CVE-2025-31200
**Nome do Software Vulnerável e Versões Afetadas**
macOS Sequoia versões anteriores a 15.4.1
tvOS versões anteriores a 18.4.1
visionOS versões anteriores a 2.4.1
iOS versões anteriores a 18.4.1
iPadOS versões anteriores a 18.4.1
watchOS versões anteriores a 11.5
**Description**
Um problema de corrupção de memória existe nos componentes RPAC e CoreAudio devido a leituras fora dos limites da memória. O processamento de um fluxo de áudio em um arquivo de mídia maliciosamente manipulado pode permitir que um invasor remoto ignore restrições de segurança ou execute código arbitrário. Este problema envolve a função `InferProfileFromCodecConfigs()`, onde ocorre uma verificação de limites inadequada ao indexar arrays globais usando tamanhos de etapa calculados relacionados ao Higher Order Ambisonics (um método de representação do som como um campo sonoro espacial). Existem relatos de que este problema foi explorado em ataques extremamente sofisticados contra indivíduos específicos no iOS.
**Recommendations**
Atualizar o macOS Sequoia para a versão 15.4.1.
Atualizar o tvOS para a versão 18.4.1.
Atualizar o visionOS para a versão 2.4.1.
Atualizar o iOS para a versão 18.4.1.
Atualizar o iPadOS para a versão 18.4.1.
Atualizar o watchOS para a versão 11.5.