CVE-2014-4378
Apple iOS 8 से पहले और Apple TV 7 से पहले का CoreGraphics दूरस्थ हमलावरों को एक क्राफ्टेड PDF दस्तावेज़ के माध्यम से संवेदनशील जानकारी प्राप्त करने या सेवा से वंचित (आउट-ऑफ-बाउंड्स रीड और एप्लिकेशन क्रैश) करने की...
- प्रकाशित
- 18 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iOS 8 से पहले और Apple TV 7 से पहले का CoreGraphics दूरस्थ हमलावरों को एक क्राफ्टेड PDF दस्तावेज़ के माध्यम से संवेदनशील जानकारी प्राप्त करने या सेवा से वंचित (आउट-ऑफ-बाउंड्स रीड और एप्लिकेशन क्रैश) करने की अनुमति देता है।
स्रोत
1- CVE-2014-4378अनुसंधान
CVE-2014-4378 के लिए शोषण विश्लेषण: तैयार किए गए PDF के माध्यम से Apple CoreGraphics में जानकारी का खुलासा, जिससे मेमोरी लेआउट लीक और iOS 7.1.x पर ASLR, DEP, और CodeSigning को बायपास करना संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।