Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-4377 — Exploit para el desbordamiento de heap de Apple CoreGraphics (CVE-2014-4377) que permite la ejecución de código arbitrario en iOS 7.1.x mediante un PDF especialmente diseñado usado como imagen HTML. | Kitploit
Herramientas/GitHubGitHub/feliam/cve-2014-4377
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad MóvilExplotación de Binarios
GitHubfeliam/cve-2014-4377

CVE-2014-4377

Exploit para el desbordamiento de heap de Apple CoreGraphics (CVE-2014-4377) que permite la ejecución de código arbitrario en iOS 7.1.x mediante un PDF especialmente diseñado usado como imagen HTML.

Ver Repositorio
7327hace 11 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Corrupción de Memoria en CoreGraphics - CVE-2014-4377

La biblioteca Apple CoreGraphics no valida correctamente la entrada al analizar la especificación del espacio de color de un XObject PDF, lo que provoca una condición de desbordamiento de montón. Una pequeña asignación de memoria en el montón puede desbordarse con datos controlados desde la entrada en cualquier aplicación vinculada con el framework afectado. Usando un archivo PDF manipulado como una imagen HTML y combinado con una vulnerabilidad de fuga de información, este problema permite la ejecución arbitraria de código. Un exploit completo, 100% fiable y portátil para MobileSafari en iOS 7.1.x se puede descargar desde github.

Resumen

  • Título: Apple CoreGraphics Memory Corruption
  • Nombre del CVE: CVE-2014-4377
  • Enlace permanente: http://blog.binamuse.com/2014/09/coregraphics-memory-corruption.html
  • Fecha de publicación: 2014-09-18
  • Fecha de última actualización: 2014-09-19
  • Clase: Client side / Integer Overflow / Memory Corruption
  • Aviso: HT6441 HT6443
Descargar herramienta