Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-43300 — CVE-2025-43300: Corrupción de memoria en el procesamiento de imágenes DNG de iOS/macOS | Kitploit
Herramientas/GitHubGitHub/pwntoday/cve-2025-43300
Seguridad iOSForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilExplotación de Binarios
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: Corrupción de memoria en el procesamiento de imágenes DNG de iOS/macOS

Ver Repositorio
613hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-43300

CVE-2025-43300: Corrupción de memoria en el procesamiento de imágenes DNG en iOS/macOS

Resumen

Una vulnerabilidad en el procesamiento de imágenes de Apple (RawCamera.bundle) afecta a iOS 18.6.1 y macOS. El problema ocurre cuando los archivos DNG contienen metadatos TIFF y parámetros JPEG Lossless que no coinciden, lo que provoca corrupción de memoria.

Causa

  • El encabezado TIFF define SamplesPerPixel (número esperado de canales).
  • JPEG Lossless define el número de componentes SOF3 (número real de canales).
  • Si no coinciden → el sistema asigna un tamaño de búfer incorrecto → desbordamiento de datos.

Cómo ocurre

  1. Los metadatos TIFF indican 2 canales.
  2. Se asigna un búfer para 2 canales.
  3. El flujo JPEG indica solo 1 canal.
  4. El decodificador escribe datos con suposiciones diferentes.
  5. Desbordamiento del búfer → corrupción de memoria.

Vector de ataque

  • Zero-click: se activa sin interacción del usuario.
  • Procesamiento automático: ocurre al ver, importar o recibir archivos DNG.
  • Multiplataforma: afecta tanto a iOS como a macOS.
  • : bloqueos o posible ejecución de código.
Impacto

Pasos de reproducción manual:

Descargar la imagen en resolución DNG

Modificar los siguientes bytes:

root@kitploit:~
0x2FD00:	01	->	02

0x3E40B:	02	->	01 

Airdrop, etc.

Modificación automática de bytes:

root@kitploit:~
# Crear POC usando offsets vulnerables conocidos
python3 hex_modifier.py create-poc <input.dng>

# Modificación manual de bytes
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>

# Generar informe de diferencias
python3 hex_modifier.py diff <original.dng> <modified.dng>
Descargar herramienta