CVE-2025-31200
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: a memory corruption issue was addressed with improved bounds checking. EPSS 19% (97º percentile).
Data di correzione federale CISA 8 mag · data superata
Vulnerabilità · 5 ore fa
iVerify ha descritto P7 DarkSword, una nuova variante del DarkSword iOS exploit kit osservata in natura contro iOS 18.4–18.7. La novità non è solo il browser exploit: il kit arriva a SpringBoard, il processo centrale dell’iPhone, e da lì può estendere il compromesso oltre una singola app o una singola sessione.
La catena sfrutta più falle di iOS per uscire dal browser, salire di privilegio e iniettare il payload nella schermata home. Una volta dentro SpringBoard, il kit può raccogliere dati di keychain e crypto-wallet sul dispositivo e mantenere un canale C2 bidirezionale, così da supportare furto di credenziali e comando remoto senza passare da un solo punto d’ingresso.
Per chi usa iPhone per accessi aziendali, credenziali salvate o wallet crypto, il rischio non si ferma alla correzione del bug iniziale. Se il dispositivo è stato colpito, il compromesso può già aver toccato segreti riutilizzabili in altri servizi e non solo l’app esca che ha aperto la strada.
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: a memory corruption issue was addressed with improved bounds checking. EPSS 19% (97º percentile).
Data di correzione federale CISA 8 mag · data superata
Sfruttamento noto · CISA KEV
CVSS 10 CRITICAL: an out-of-bounds write issue was addressed with improved checks to prevent unauthorized actions. EPSS 4% (90º percentile).
Data di correzione federale CISA 3 apr · data superata
1 fonte che coprono questa storia
P7 DarkSword iOS Exploit Kit Adds Crypto Wallet Data Theft and Remote Commands
P7 DarkSword adds on-device keychain and crypto wallet data theft to the iOS exploit kit, alongside two-way C2 communication.
Part of the PlainSec briefing for 2026-10-09