CVE-2025-31281
critical · 9.1An input validation issue was addressed with improved memory handling. This issue is fixed in iOS 18.6 and iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, visionOS 2.6. Processing a maliciously crafted file may lead to unexpected app termination.
9.1
CVSS
1.2%
EPSS (exploit prob.)
66th
EPSS percentile
2025-07-30
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Weaknesses
CWE-20
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| apple | ipados | < 18.6 |
| apple | iphone_os | < 18.6 |
| apple | macos | < 15.6 |
| apple | tvos | < 18.6 |
| apple | visionos | < 2.6 |
Check a specific version with /api/v1/cve/match.
References
- https://support.apple.com/en-us/124147
- https://support.apple.com/en-us/124149
- https://support.apple.com/en-us/124153
- https://support.apple.com/en-us/124154
- http://seclists.org/fulldisclosure/2025/Jul/30
- http://seclists.org/fulldisclosure/2025/Jul/32
- http://seclists.org/fulldisclosure/2025/Jul/36
- http://seclists.org/fulldisclosure/2025/Jul/37
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2025-31281