
CVE-2014-4378 के लिए शोषण विश्लेषण: तैयार किए गए PDF के माध्यम से Apple CoreGraphics में जानकारी का खुलासा, जिससे मेमोरी लेआउट लीक और iOS 7.1.x पर ASLR, DEP, और CodeSigning को बायपास करना संभव होता है।
यह लेख iOS 7.1.x पर MobileSafari की शोषण क्षमता का पता लगाता है। एक क्राफ्टेड PDF फ़ाइल को HTML छवि के रूप में उपयोग करके ब्राउज़र Javascript इंटरप्रेटर को मेमोरी लेआउट के बारे में जानकारी लीक करना संभव हो जाता है। Apple CoreGraphics लाइब्रेरी PDF सामग्री स्ट्रीम में एम्बेडेड एक इनलाइन इमेज के कलरस्पेस विनिर्देश को पार्स करते समय इनपुट को मान्य करने में विफल रहती है। यह समस्या एक सूचना लीक भेद्यता में परिणत होती है जो इस लाइब्रेरी से जुड़े किसी भी एप्लिकेशन में अन्य भेद्यताओं का शोषण करने की प्रतिद्वंद्वी क्षमता में सुधार करती है। यह ASLR, DEP और CodeSigning जैसी कई शोषण शमन उपायों को बायपास करने में भी उपयोगी साबित हुआ है।