Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-4378 — Exploit-Analyse für CVE-2014-4378: Informationspreisgabe in Apple CoreGraphics durch manipulierte PDF, die ein Speicherlayout-Leck und die Umgehung von ASLR, DEP und CodeSigning unter iOS 7.1.x ermöglicht. | Kitploit
Tools/GitHubGitHub/feliam/cve-2014-4378
iOS-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungMobile SicherheitBinary-Exploitation
GitHubfeliam/cve-2014-4378

CVE-2014-4378

Exploit-Analyse für CVE-2014-4378: Informationspreisgabe in Apple CoreGraphics durch manipulierte PDF, die ein Speicherlayout-Leck und die Umgehung von ASLR, DEP und CodeSigning unter iOS 7.1.x ermöglicht.

Repository anzeigen
188vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CoreGraphics Informationsoffenlegung - CVE-2014-4378

Dieser Artikel untersucht die Exploitierbarkeit von MobileSafari auf iOS 7.1.x. Die Verwendung einer manipulierten PDF-Datei als HTML-Bild ermöglicht es, Informationen über das Speicherlayout an den JavaScript-Interpreter des Browsers weiterzugeben. Die Apple CoreGraphics-Bibliothek validiert die Eingabe beim Parsen der Farbraumspezifikation eines in einem PDF-Inhaltsstrom eingebetteten Inline-Bildes nicht ordnungsgemäß. Das Problem führt zu einer Sicherheitslücke, die die Fähigkeit eines Angreifers erhöht, andere Schwachstellen in jeder mit dieser Bibliothek verknüpften Anwendung auszunutzen. Dies hat sich auch als nützlich erwiesen, um mehrere Exploit-Mitigationsmechanismen wie ASLR, DEP und CodeSigning zu umgehen.

Zusammenfassung:

  • Titel: Apple CoreGraphics Informationsoffenlegung
  • CVE-Name: CVE-2014-4378
  • Permalink: http://blog.binamuse.com/2014/09/coregraphics-information-disclosure.html
  • Veröffentlichungsdatum: 2014-09-18
  • Datum der letzten Aktualisierung: 2014-09-18
  • Klasse: Clientseitig / Speicherlesen außerhalb der Grenzen
  • Advisory: HT6441 HT6443
Tool herunterladen