
Exploit pour le débordement de tas d'Apple CoreGraphics (CVE-2014-4377) permettant l'exécution de code arbitraire sur iOS 7.1.x via un PDF malveillant utilisé comme image HTML.
La bibliothèque CoreGraphics d'Apple ne valide pas l'entrée lors de l'analyse de la spécification de l'espace colorimétrique d'un objet XObject PDF, ce qui entraîne un débordement de tas. Une petite allocation de mémoire de tas peut être saturée avec des données contrôlées provenant de l'entrée dans toute application liée au framework affecté. En utilisant un fichier PDF malveillant comme image HTML et combiné à une vulnérabilité de fuite d'informations, ce problème conduit à l'exécution de code arbitraire. Un exploit complet, fiable à 100% et portable pour MobileSafari sur iOS 7.1.x peut être téléchargé depuis GitHub.