
Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, bypassing LockDown mode protection by exploiting ImageIO (CVE-2025-43300), then WebKit(CVE-2025-24201) and Core Media(CVE-2025-24085) to achieve sandbox escape, kernel-level access, and device bricking. Triggered via iMessage, it enables full compromise with no user interaction.
पैच किया गया: जनवरी-मार्च 2025
परीक्षण किया गया: iPhone 14 Pro Max (iOS 18.2.1)
VirusTotal विश्लेषण (सत्यापित हैश)
ग्लास केज एक गंभीर, ज़ीरो-क्लिक PNG-आधारित एक्सप्लॉइट चेन है जो iOS 18.2.1 को लक्षित करते हुए वास्तविक दुनिया (in the wild) में खोजी गई। यह हमला एक समझौता किए गए डिवाइस पर सक्रिय रूप से देखा गया और विक्रेता द्वारा पैच जारी करने से पहले वास्तविक दुनिया के लक्ष्यों के विरुद्ध उपयोग किए जाने की पुष्टि की गई।
iMessage के माध्यम से भेजी गई एक दुर्भावनापूर्ण PNG छवि, MessagesBlastDoorService (CVE-2025-43300) में स्वचालित पार्सिंग को ट्रिगर करके चेन शुरू करती है। यह छवि WebKit हीप करप्शन भेद्यता (CVE-2025-24201) का फायदा उठाती है, उसके बाद सैंडबॉक्स एस्केप और Core Media में कर्नेल-स्तरीय विशेषाधिकार वृद्धि (CVE-2025-24085) होती है।
यह चेन अंततः हमलावरों को रूट-स्तरीय पहुंच, स्थायी नियंत्रण, कीचेन डेटा निष्कासन, और यहां तक कि IORegistry हेरफेर के माध्यम से डिवाइसों को अपरिवर्तनीय रूप से ब्रिक करने की क्षमता प्रदान करती है। किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
https://ia600508.us.archive.org/8/items/cve-2025-24085-24201/cve%202025-24085%3B%2024201.mov
दुर्भावनापूर्ण PNG निर्माण
ATXEncoder (CVE-2025-43300) में हीप करप्शन ट्रिगर करता हैiMessage के माध्यम से मूक ट्रिगर
MessagesBlastDoorService द्वारा प्रोसेस की जाती हैसैंडबॉक्स एस्केप
विशेषाधिकार वृद्धि
mediaplaybackd, codecctl और IOHIDInterface (CVE-2025-24085) का शोषण करता हैस्थायित्व (Persistence) और ब्रिकिंग
launchd के माध्यम से दुष्ट डेमन्स इंजेक्ट करता हैwifid के माध्यम से नेटवर्क को हाईजैक करता है172.16.101.176wifid में संशोधित प्रॉक्सी सेटिंग्सCloudKeychainProxy तक असामान्य पहुंचIOAccessoryPowerSourceItemBrickLimit = 0यह एक्सप्लॉइट चेन वास्तविक दुनिया में उपयोग होते हुए खोजी गई और जिम्मेदारीपूर्वक Apple को प्रकट की गई। तब से पैच जारी किए जा चुके हैं। खोज के समय, सक्रिय शोषण की पुष्टि की गई थी।
इस शोध को चाइना नेशनल वल्नरेबिलिटी डेटाबेस (CNVD) द्वारा स्वतंत्र रूप से सत्यापित और प्रमाणित किया गया है। ये आधिकारिक प्रमाणपत्र ग्लास केज एक्सप्लॉइट चेन में उपयोग की गई दोनों भेद्यताओं की उच्च-जोखिम स्थिति की पुष्टि करते हैं:
CNVD-2025-07885 – Apple Media Services में यूज़-आफ्टर-फ्री
CNVD-2025-06744 – Apple iOS/iPadOS Core Media में बफर ओवरफ्लो
शोधकर्ता: Joseph Goydish II
सबमिशन प्रकार: व्यक्तिगत शोधकर्ता सबमिशन
प्रमाणन प्राधिकरण: CNCERT / CNVD
iMessage संदेश डिलीवर होते ही एक थंबनेल और इनकमिंग-टेक्स्ट अलर्ट बनाता है, और वह थंबनेल स्वचालित रूप से पार्स हो जाता है। यदि उस पार्सिंग को हथियार बनाया जा सकता है, तो केवल डिलीवरी (थंबनेल + अलर्ट) तत्काल, मूक समझौते के लिए पर्याप्त है — कोई उपयोगकर्ता क्रिया नहीं, कोई चेतावनी नहीं।
| दिनांक | घटना |
|---|
| दिसंबर 18, 2024 | एक्सप्लॉइट चेन वास्तविक दुनिया में देखी गई और रिपोर्ट की गई |
| जनवरी 9, 2025 | प्रारंभिक रिपोर्ट US Cert और Apple को पुनः सबमिट की गई |
| फरवरी 20, 2025 | CVE-2025-24085 पैच किया गया (Core Media) |
| मार्च 11, 2025 | CVE-2025-24201 पैच किया गया (WebKit) |
| मार्च 18, 2025 | CNVD-2025-06744 पंजीकृत |
| अप्रैल 22, 2025 | CNVD-2025-07885 पंजीकृत |