
Este artículo explora la explotabilidad de MobileSafari en IOS 7.1.x. El uso de un archivo PDF manipulado como imagen HTML permite filtrar información sobre la disposición de la memoria al intérprete de Javascript del navegador. La librería Apple CoreGraphics no valida correctamente la entrada al analizar la especificación de espacio de color de una imagen incrustada en un flujo de contenido PDF. El problema resulta en una vulnerabilidad de divulgación de información que mejora la capacidad del adversario para explotar otras vulnerabilidades en cualquier aplicación vinculada con esta librería. También se ha demostrado útil para evadir varias mitigaciones de explotación como ASLR, DEP y CodeSigning.