Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-4377 — Exploit für Apple CoreGraphics Heap-Overflow (CVE-2014-4377), der willkürliche Codeausführung auf iOS 7.1.x über manipuliertes PDF ermöglicht, das als HTML-Bild verwendet wird. | Kitploit
Tools/GitHubGitHub/feliam/cve-2014-4377
iOS-SicherheitSchwachstellenanalyseExploitationWebsicherheitMobile SicherheitBinary-Exploitation
GitHubfeliam/cve-2014-4377

CVE-2014-4377

Exploit für Apple CoreGraphics Heap-Overflow (CVE-2014-4377), der willkürliche Codeausführung auf iOS 7.1.x über manipuliertes PDF ermöglicht, das als HTML-Bild verwendet wird.

Repository anzeigen
7327vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CoreGraphics Speicherkorruption - CVE-2014-4377

Die Apple CoreGraphics-Bibliothek validiert die Eingabe beim Parsen der Farbraumspezifikation eines PDF-XObjects nicht, was zu einer Heap-Überlaufbedingung führt. Eine kleine Heap-Speicherzuweisung kann mit kontrollierten Daten aus der Eingabe in jeder Anwendung, die mit dem betroffenen Framework verknüpft ist, überlaufen werden. Die Verwendung einer manipulierten PDF-Datei als HTML-Bild und kombiniert mit einer Schwachstelle zur Informationsoffenlegung führt zu einer beliebigen Codeausführung. Ein vollständig zuverlässiger und portabler Exploit für MobileSafari auf iOS 7.1.x. kann von GitHub heruntergeladen werden.

Zusammenfassung

  • Titel: Apple CoreGraphics Speicherkorruption
  • CVE Name: CVE-2014-4377
  • Permalink: http://blog.binamuse.com/2014/09/coregraphics-memory-corruption.html
  • Veröffentlichungsdatum: 2014-09-18
  • Datum der letzten Aktualisierung: 2014-09-19
  • Klasse: Clientseitig / Integer-Überlauf / Speicherkorruption
  • Sicherheitshinweis: HT6441 HT6443
Tool herunterladen