Apple ha lanzado una actualización de seguridad de emergencia para corregir una vulnerabilidad crítica de ejecución de código arbitrario que está siendo explotada activamente. Identificada como CVE-2025-24085, esta vulnerabilidad es un error de «uso después de la liberación» (use-after-free) en el componente Core Media, lo que podría permitir que una aplicación maliciosa eleve sus privilegios en el dispositivo. Apple ha confirmado que el fallo ha sido explotado en versiones de iOS anteriores a iOS 17.2.
Las actualizaciones de seguridad están disponibles para los siguientes dispositivos y versiones del sistema operativo:
La vulnerabilidad se encuentra en el subsistema ImageIO, encargado del procesamiento de imágenes. Un atacante podría aprovechar este fallo enviando una imagen especialmente diseñada a un dispositivo vulnerable, lo que permitiría la ejecución de código malicioso con los privilegios del usuario afectado.
Dado que el fallo ha sido explotado activamente en versiones anteriores de iOS y macOS, Apple subraya la urgencia de instalar la actualización lo antes posible para evitar posibles ataques.
Además de CVE-2025-24085, Apple ha corregido cinco vulnerabilidades en AirPlay, reportadas por Uri Katz de Oligo Security, que podrían ser explotadas para provocar fallos inesperados del sistema, ataques de denegación de servicio (DoS) o incluso ejecución de código arbitrario bajo ciertas condiciones.
Asimismo, el Grupo de Análisis de Amenazas (TAG) de Google ha identificado tres vulnerabilidades en CoreAudio (CVE-2025-24160, CVE-2025-24161 y CVE-2025-24163) que podrían provocar el cierre inesperado de aplicaciones al procesar archivos maliciosamente diseñados.
Si bien Apple no ha revelado detalles sobre incidentes específicos relacionados con esta vulnerabilidad, recomienda encarecidamente a los usuarios actualizar sus dispositivos de inmediato. Hasta que los parches sean aplicados, se aconseja evitar abrir imágenes o archivos multimedia provenientes de fuentes no verificadas, como correos electrónicos desconocidos o enlaces sospechosos.
Apple ha reiterado la importancia de mantener los dispositivos actualizados y ha señalado que la rápida respuesta a esta vulnerabilidad es una prueba de su compromiso con la seguridad de sus usuarios.