
Glass Cage iOS 18.2.1 में एक ज़ीरो-क्लिक PNG-आधारित RCE श्रृंखला है, जो LockDown मोड सुरक्षा को दरकिनार करते हुए ImageIO (CVE-2025-43300) का शोषण करती है, फिर WebKit (CVE-2025-24201) और Core Media (CVE-2025-24085) के माध्यम से सैंडबॉक्स एस्केप, कर्नेल-स्तरीय पहुंच और डिवाइस ब्रिकिंग प्राप्त करती है। iMessage के ज़रिए ट्रिगर होने पर, यह बिना किसी उपयोगकर्ता इंटरैक्शन के पूर्ण समझौता सक्षम करती है।
पैच किया गया: जनवरी-मार्च 2025
परीक्षण किया गया: iPhone 14 Pro Max (iOS 18.2.1)
VirusTotal विश्लेषण (सत्यापित हैश)
ग्लास केज एक गंभीर, ज़ीरो-क्लिक PNG-आधारित एक्सप्लॉइट चेन है जो iOS 18.2.1 को लक्षित करते हुए वास्तविक दुनिया (in the wild) में खोजी गई। यह हमला एक समझौता किए गए डिवाइस पर सक्रिय रूप से देखा गया और विक्रेता द्वारा पैच जारी करने से पहले वास्तविक दुनिया के लक्ष्यों के विरुद्ध उपयोग किए जाने की पुष्टि की गई।
iMessage के माध्यम से भेजी गई एक दुर्भावनापूर्ण PNG छवि, MessagesBlastDoorService (CVE-2025-43300) में स्वचालित पार्सिंग को ट्रिगर करके चेन शुरू करती है। यह छवि WebKit हीप करप्शन भेद्यता (CVE-2025-24201) का फायदा उठाती है, उसके बाद सैंडबॉक्स एस्केप और Core Media में कर्नेल-स्तरीय विशेषाधिकार वृद्धि (CVE-2025-24085) होती है।
यह चेन अंततः हमलावरों को रूट-स्तरीय पहुंच, स्थायी नियंत्रण, कीचेन डेटा निष्कासन, और यहां तक कि IORegistry हेरफेर के माध्यम से डिवाइसों को अपरिवर्तनीय रूप से ब्रिक करने की क्षमता प्रदान करती है। किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
https://ia600508.us.archive.org/8/items/cve-2025-24085-24201/cve%202025-24085%3B%2024201.mov
दुर्भावनापूर्ण PNG निर्माण
ATXEncoder (CVE-2025-43300) में हीप करप्शन ट्रिगर करता हैiMessage के माध्यम से मूक ट्रिगर
MessagesBlastDoorService द्वारा प्रोसेस की जाती हैसैंडबॉक्स एस्केप
विशेषाधिकार वृद्धि
mediaplaybackd, codecctl और IOHIDInterface (CVE-2025-24085) का शोषण करता हैस्थायित्व (Persistence) और ब्रिकिंग
launchd के माध्यम से दुष्ट डेमन्स इंजेक्ट करता हैwifid के माध्यम से नेटवर्क को हाईजैक करता है172.16.101.176wifid में संशोधित प्रॉक्सी सेटिंग्सCloudKeychainProxy तक असामान्य पहुंचIOAccessoryPowerSourceItemBrickLimit = 0यह एक्सप्लॉइट चेन वास्तविक दुनिया में उपयोग होते हुए खोजी गई और जिम्मेदारीपूर्वक Apple को प्रकट की गई। तब से पैच जारी किए जा चुके हैं। खोज के समय, सक्रिय शोषण की पुष्टि की गई थी।
इस शोध को चाइना नेशनल वल्नरेबिलिटी डेटाबेस (CNVD) द्वारा स्वतंत्र रूप से सत्यापित और प्रमाणित किया गया है। ये आधिकारिक प्रमाणपत्र ग्लास केज एक्सप्लॉइट चेन में उपयोग की गई दोनों भेद्यताओं की उच्च-जोखिम स्थिति की पुष्टि करते हैं:
CNVD-2025-07885 – Apple Media Services में यूज़-आफ्टर-फ्री
CNVD-2025-06744 – Apple iOS/iPadOS Core Media में बफर ओवरफ्लो
शोधकर्ता: Joseph Goydish II
सबमिशन प्रकार: व्यक्तिगत शोधकर्ता सबमिशन
प्रमाणन प्राधिकरण: CNCERT / CNVD
iMessage संदेश डिलीवर होते ही एक थंबनेल और इनकमिंग-टेक्स्ट अलर्ट बनाता है, और वह थंबनेल स्वचालित रूप से पार्स हो जाता है। यदि उस पार्सिंग को हथियार बनाया जा सकता है, तो केवल डिलीवरी (थंबनेल + अलर्ट) तत्काल, मूक समझौते के लिए पर्याप्त है — कोई उपयोगकर्ता क्रिया नहीं, कोई चेतावनी नहीं।
| दिनांक | घटना |
|---|
| दिसंबर 18, 2024 | एक्सप्लॉइट चेन वास्तविक दुनिया में देखी गई और रिपोर्ट की गई |
| जनवरी 9, 2025 | प्रारंभिक रिपोर्ट US Cert और Apple को पुनः सबमिट की गई |
| फरवरी 20, 2025 | CVE-2025-24085 पैच किया गया (Core Media) |
| मार्च 11, 2025 | CVE-2025-24201 पैच किया गया (WebKit) |
| मार्च 18, 2025 | CNVD-2025-06744 पंजीकृत |
| अप्रैल 22, 2025 | CNVD-2025-07885 पंजीकृत |