Apple a publié une mise à jour de sécurité d’urgence pour corriger CVE-2025-31200, une vulnérabilité critique affectant CoreAudio, le composant chargé du traitement audio sur les appareils Apple. Selon Apple, cette faille aurait déjà été exploitée dans le cadre d’attaques « extrêmement sophistiquées » visant un nombre limité de personnes, ce qui renforce l’importance d’installer les dernières mises à jour sans attendre.

Une exécution de code à distance via un fichier audio

La vulnérabilité provient d’un problème de corruption mémoire dans CoreAudio. Un attaquant pouvait concevoir un fichier multimédia malveillant contenant un flux audio spécialement préparé. Lors de son traitement par l’appareil, ce fichier pouvait permettre l’exécution de code arbitraire, compromettant ainsi la sécurité du système. Apple a corrigé cette faiblesse en améliorant les contrôles de limites mémoire (« improved bounds checking »).

Appareils concernés

Le correctif est disponible pour les versions suivantes :

  • iOS 18.4.1
  • iPadOS 18.4.1
  • macOS Sequoia 15.4.1
  • tvOS 18.4.1
  • visionOS 2.4.1
  • watchOS 11.5

Une faille exploitée dans le monde réel

Apple indique avoir connaissance d’au moins un cas où cette vulnérabilité a été utilisée dans des attaques ciblées contre certains utilisateurs d’iPhone. Bien que ces attaques semblent très limitées et destinées à des cibles précises, elles démontrent que la faille était réellement exploitable avant la publication du correctif.

Nos recommandations

Pour réduire les risques, il est fortement conseillé de :

  • Installer immédiatement les dernières mises à jour Apple.
  • Vérifier que tous les appareils de l’entreprise utilisent une version corrigée.
  • Éviter d’ouvrir des fichiers multimédias provenant de sources inconnues tant que les mises à jour n’ont pas été appliquées.
  • Mettre en place une politique de gestion des correctifs afin de déployer rapidement les mises à jour de sécurité sur l’ensemble du parc informatique.