Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-4378 — تحليل الثغرة CVE-2014-4378: تسريب معلومات في Apple CoreGraphics عبر ملف PDF مصمم، مما يتيح تسريب تخطيط الذاكرة وتجاوز ASLR و DEP و CodeSigning على iOS 7.1.x. | Kitploit
أدوات/GitHubGitHub/feliam/cve-2014-4378
أمان iOSتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الجوالاستغلال الملفات الثنائية
GitHubfeliam/cve-2014-4378

CVE-2014-4378

تحليل الثغرة CVE-2014-4378: تسريب معلومات في Apple CoreGraphics عبر ملف PDF مصمم، مما يتيح تسريب تخطيط الذاكرة وتجاوز ASLR و DEP و CodeSigning على iOS 7.1.x.

عرض المستودع
188منذ 11 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

كشف معلومات CoreGraphics - CVE-2014-4378

تستعرض هذه المقالة إمكانية استغلال MobileSafari على IOS 7.1.x. باستخدام ملف PDF مصمم خصيصًا كصورة HTML، يصبح من الممكن تسريب معلومات حول تخطيط الذاكرة إلى مترجم Javascript في المتصفح. فشلت مكتبة Apple CoreGraphics في التحقق من صحة المدخلات عند تحليل مواصفات فضاء الألوان لصورة مضمنة في تدفق محتوى PDF. تؤدي المشكلة إلى ثغرة تسريب معلومات تعزز قدرة الخصم على استغلال ثغرات أخرى في أي تطبيق مرتبط بهذه المكتبة. كما ثبت أن هذا مفيد لتجاوز عدة وسائل تخفيف استغلال مثل ASLR وDEP وCodeSigning.

الملخص:

  • العنوان: Apple CoreGraphics Information Disclosure
  • اسم CVE: CVE-2014-4378
  • الرابط الدائم: http://blog.binamuse.com/2014/09/coregraphics-information-disclosure.html
  • تاريخ النشر: 2014-09-18
  • تاريخ آخر تحديث: 2014-09-18
  • التصنيف: جانب العميل / قراءة ذاكرة خارج الحدود
  • الإشعار: HT6441 HT6443
تنزيل الأداة