The issue was addressed with improved memory handling. This issue is fixed in iOS 17.5 and iPadOS 17.5, tvOS 17.5, visionOS 1.2, watchOS 10.5. An app may be able to execute arbitrary code with kernel privileges.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HApple iPadOS
OSApple< 17.5Apple iOS
OSApple< 17.5Apple tvOS
OSApple< 17.5Apple Visionos
OSApple< 1.2Apple watchOS
OSApple< 17.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
Related vulnerabilities
CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓same product
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓same product
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio
CVE-2025-31201CRITICAL9.8⚠ KEVPL ✓same product
Apple: Obejście Pointer Authentication w iOS, macOS i innych platformach
CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓same product
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki
CVE-2025-24085CRITICAL10.0⚠ KEVPL ✓same product
Use-after-free w Apple iOS/iPadOS/macOS — privilege escalation przez aplikację