Apple lanzó actualizaciones de seguridad urgentes para iOS, iPadOS, macOS Sequoia, tvOS y visionOS para corregir dos vulnerabilidades explotadas activamente. CVE-2025-31200, un fallo de corrupción de memoria en Core Audio, y CVE-2025-31201, una vulnerabilidad en el componente RPAC, permitieron la ejecución de código y la escalada de privilegios. Estos fallos, según se informa, se utilizaron en ataques sofisticados dirigidos a individuos específicos, y se solucionan mediante una mejor comprobación de límites y la eliminación de código. Apple recomienda actualizaciones inmediatas para mitigar estos riesgos, marcando la quinta instancia de vulnerabilidades de día cero explotadas activamente que se han solucionado este año.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments