
Exploit para el desbordamiento de heap de Apple CoreGraphics (CVE-2014-4377) que permite la ejecución de código arbitrario en iOS 7.1.x mediante un PDF especialmente diseñado usado como imagen HTML.
La biblioteca Apple CoreGraphics no valida correctamente la entrada al analizar la especificación del espacio de color de un XObject PDF, lo que provoca una condición de desbordamiento de montón. Una pequeña asignación de memoria en el montón puede desbordarse con datos controlados desde la entrada en cualquier aplicación vinculada con el framework afectado. Usando un archivo PDF manipulado como una imagen HTML y combinado con una vulnerabilidad de fuga de información, este problema permite la ejecución arbitraria de código. Un exploit completo, 100% fiable y portátil para MobileSafari en iOS 7.1.x se puede descargar desde github.