Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-43300 — CVE-2025-43300: Speicherkorruption bei der iOS/macOS-DNG-Bildverarbeitung | Kitploit
Tools/GitHubGitHub/pwntoday/cve-2025-43300
iOS-SicherheitSpeicherforensikSchwachstellenanalyseExploitationMobile SicherheitBinary-Exploitation
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: Speicherkorruption bei der iOS/macOS-DNG-Bildverarbeitung

Repository anzeigen
6113vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-43300

CVE-2025-43300: Speicherkorruption in der DNG-Bildverarbeitung von iOS/macOS

Zusammenfassung

Eine Schwachstelle in der Bildverarbeitung von Apple (RawCamera.bundle) betrifft iOS 18.6.1 und macOS. Das Problem tritt auf, wenn DNG-Dateien nicht übereinstimmende TIFF-Metadaten und JPEG-Lossless-Parameter enthalten, was zu Speicherkorruption führt.

Ursache

  • Der TIFF-Header definiert SamplesPerPixel (erwartete Anzahl der Kanäle).
  • JPEG Lossless definiert die SOF3-Komponentenzahl (tatsächliche Anzahl der Kanäle).
  • Wenn diese nicht übereinstimmen → weist das System die falsche Puffergröße zu → kommt es zu einem Datenüberlauf.

Wie es passiert

  1. TIFF-Metadaten geben 2 Kanäle an.
  2. Puffer für 2 Kanäle zugewiesen.
  3. JPEG-Stream gibt nur 1 Kanal an.
  4. Decoder schreibt Daten mit anderen Annahmen.
  5. Pufferüberlauf → Speicherkorruption.

Angriffsvektor

  • Zero-click: löst ohne Benutzerinteraktion aus.
  • Automatische Verarbeitung: tritt beim Anzeigen, Importieren oder Empfangen von DNG-Dateien auf.
  • Plattformübergreifend: betrifft sowohl iOS als auch macOS.
  • Auswirkung: Abstürze oder potenzielle Codeausführung.

Manuelle Reproduktionsschritte:

Lade ein Bild in DNG-Auflösung herunter

Ändere die folgenden Bytes:

0x2FD00:	01	->	02

0x3E40B:	02	->	01 

Airdrop usw.

Automatisches Ändern von Bytes:

# Create POC using known vulnerable offsets
python3 hex_modifier.py create-poc <input.dng>

# Manual byte modification
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>

# Generate diff report
python3 hex_modifier.py diff <original.dng> <modified.dng>
Tool herunterladen