
Exploit-Analyse für CVE-2014-4378: Informationspreisgabe in Apple CoreGraphics durch manipulierte PDF, die ein Speicherlayout-Leck und die Umgehung von ASLR, DEP und CodeSigning unter iOS 7.1.x ermöglicht.
Dieser Artikel untersucht die Exploitierbarkeit von MobileSafari auf iOS 7.1.x. Die Verwendung einer manipulierten PDF-Datei als HTML-Bild ermöglicht es, Informationen über das Speicherlayout an den JavaScript-Interpreter des Browsers weiterzugeben. Die Apple CoreGraphics-Bibliothek validiert die Eingabe beim Parsen der Farbraumspezifikation eines in einem PDF-Inhaltsstrom eingebetteten Inline-Bildes nicht ordnungsgemäß. Das Problem führt zu einer Sicherheitslücke, die die Fähigkeit eines Angreifers erhöht, andere Schwachstellen in jeder mit dieser Bibliothek verknüpften Anwendung auszunutzen. Dies hat sich auch als nützlich erwiesen, um mehrere Exploit-Mitigationsmechanismen wie ASLR, DEP und CodeSigning zu umgehen.