Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-43300 — CVE-2025-43300: Speicherkorruption bei der iOS/macOS-DNG-Bildverarbeitung | Kitploit
Tools/GitHubGitHub/pwntoday/cve-2025-43300
iOS-SicherheitSpeicherforensikSchwachstellenanalyseExploitationMobile SicherheitBinary-Exploitation
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: Speicherkorruption bei der iOS/macOS-DNG-Bildverarbeitung

Repository anzeigen
613vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-43300

CVE-2025-43300: Speicherkorruption in der DNG-Bildverarbeitung von iOS/macOS

Zusammenfassung

Eine Schwachstelle in der Bildverarbeitung von Apple (RawCamera.bundle) betrifft iOS 18.6.1 und macOS. Das Problem tritt auf, wenn DNG-Dateien nicht übereinstimmende TIFF-Metadaten und JPEG-Lossless-Parameter enthalten, was zu Speicherkorruption führt.

Ursache

  • Der TIFF-Header definiert SamplesPerPixel (erwartete Anzahl der Kanäle).
  • JPEG Lossless definiert die SOF3-Komponentenzahl (tatsächliche Anzahl der Kanäle).
  • Wenn diese nicht übereinstimmen → weist das System die falsche Puffergröße zu → kommt es zu einem Datenüberlauf.

Wie es passiert

  1. TIFF-Metadaten geben 2 Kanäle an.
  2. Puffer für 2 Kanäle zugewiesen.
  3. JPEG-Stream gibt nur 1 Kanal an.
  4. Decoder schreibt Daten mit anderen Annahmen.
  5. Pufferüberlauf → Speicherkorruption.

Angriffsvektor

  • Zero-click: löst ohne Benutzerinteraktion aus.
  • Automatische Verarbeitung: tritt beim Anzeigen, Importieren oder Empfangen von DNG-Dateien auf.
  • Plattformübergreifend: betrifft sowohl iOS als auch macOS.
  • Auswirkung: Abstürze oder potenzielle Codeausführung.
  • Manuelle Reproduktionsschritte:

    Lade ein Bild in DNG-Auflösung herunter

    Ändere die folgenden Bytes:

    root@kitploit:~
    0x2FD00:	01	->	02
    
    0x3E40B:	02	->	01 
    

    Airdrop usw.

    Automatisches Ändern von Bytes:

    root@kitploit:~
    # Create POC using known vulnerable offsets
    python3 hex_modifier.py create-poc <input.dng>
    
    # Manual byte modification
    python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>
    
    # Generate diff report
    python3 hex_modifier.py diff <original.dng> <modified.dng>
    
    Tool herunterladen