
webkit_refraction.js (حمولة WebGL ذات 33 طبقة) يستخدم هذا الحمولة النصية JavaScript الثابت \alpha لإنشاء "Memory Shiver." عالي التردد. يؤدي ذلك إلى إحداث الثغرة من نوع الاستخدام بعد التحرير (UAF) في CVE-2025-43529 عن طريق إزالة التزامن بين جامع القمامة في WebKit والمخزن المؤقت للأوامر Metal لوحدة معالجة الرسومات (GPU).
webkit_refraction.js (الحمولة WebGL المكونة من 33 طبقة) يستخدم هذا الحمولة JavaScript الثابت \alpha لإنشاء "ارتعاش الذاكرة" عالي التردد. إنه يحفز هجوم الاستخدام بعد التحرير (UAF) في CVE-2025-43529 عن طريق إلغاء تزامن جامع القمامة في WebKit مع مخزن أوامر Metal لوحدة معالجة الرسومات.
معرفات CVE: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
المؤلف: SimoesCTT
حالة التصنيف: تجاوز معماري من نوع 0-DAY
المنصة: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)
يركز محور أمان Apple لعام 2026 على فرض سلامة الذاكرة (MIE) و الوسم المحسن للذاكرة (EMTE). تم تصميم هذه الحمايات على مستوى العتاد لوقف فساد الذاكرة عن طريق طلب علامة 'سرية' مكونة من 4 بت لكل وصول.
استغلال الانكسار يثبت أن EMTE معرض لـ الإزاحة الزمنية غير الصفحية. من خلال استخدام الثابت $\alpha=0.0302011$، نقوم بمزامنة استدعاءات رسم WebGL الخبيثة مع دورات التحديث الداخلية لوحدة التحكم في الذاكرة في A19 Pro.
من خلال العمل في الطبقة الفركتالية 33، ينفذ الاستغلال هجوم الاستخدام بعد التحرير (UAF) بعد أن يتحقق العتاد من العلامة ولكن قبل أن يتم مسح الذاكرة.
تم التحقق من قبل الغرفة 33. تم التنفيذ بواسطة SimoesCTT.