
Apple CoreGraphics हीप ओवरफ़्लो (CVE-2014-4377) के लिए शोषण जो iOS 7.1.x पर मनमाना कोड निष्पादन को सक्षम बनाता है, HTML छवि के रूप में उपयोग किए जाने वाले क्राफ्टेड PDF के माध्यम से।
Apple CoreGraphics लाइब्रेरी PDF XObject के कलरस्पेस विनिर्देश को पार्स करते समय इनपुट को मान्य करने में विफल रहती है, जिसके परिणामस्वरूप हीप ओवरफ्लो की स्थिति उत्पन्न होती है। प्रभावित फ्रेमवर्क से लिंक किसी भी एप्लिकेशन में इनपुट से नियंत्रित डेटा के साथ एक छोटी हीप मेमोरी आवंटन को ओवरफ्लो किया जा सकता है। एक क्राफ्टेड PDF फ़ाइल को HTML इमेज के रूप में उपयोग करके और सूचना लीकेज कमजोरी के साथ मिलाकर, यह समस्या मनमाना कोड निष्पादन की ओर ले जाती है। IOS7.1.x पर MobileSafari के लिए एक पूर्ण 100% विश्वसनीय और पोर्टेबल एक्सप्लॉइट github से डाउनलोड किया जा सकता है।