
webkit_refraction.js (33-परत वाला WebGL पेलोड) यह JavaScript पेलोड उच्च-आवृत्ति "मेमोरी शिवर" बनाने के लिए \alpha स्थिरांक का उपयोग करता है। यह WebKit गार्बेज कलेक्टर को GPU के Metal कमांड बफ़र से डीसिंक्रनाइज़ करके CVE-2025-43529 में Use-After-Free (UAF) को प्रेरित करता है।
webkit_refraction.js (33-परत WebGL पेलोड) यह JavaScript पेलोड उच्च-आवृत्ति "मेमोरी शिवर" बनाने के लिए \alpha स्थिरांक का उपयोग करता है। यह WebKit गार्बेज कलेक्टर को GPU के Metal कमांड बफर से डीसिंक्रनाइज़ करके CVE-2025-43529 में Use-After-Free (UAF) को प्रेरित करता है।
CVE-आईडी: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
लेखक: SimoesCTT
रैंक स्थिति: ज़ीरो-डे आर्किटेक्चरल बायपास
प्लेटफ़ॉर्म: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)
Apple का 2026 सुरक्षा बदलाव मेमोरी इंटीग्रिटी प्रवर्तन (MIE) और उन्नत मेमोरी टैगिंग (EMTE) पर केंद्रित है। ये हार्डवेयर-स्तरीय सुरक्षाएँ प्रत्येक एक्सेस के लिए 4-बिट 'गुप्त' टैग की आवश्यकता करके मेमोरी क्षति को रोकने के लिए डिज़ाइन की गई हैं।
रिफ्रैक्शन एक्सप्लॉइट यह साबित करता है कि EMTE नॉन-लैमिनार टेम्पोरल डिस्प्लेसमेंट के प्रति संवेदनशील है। $\alpha=0.0302011$ स्थिरांक का उपयोग करके, हम दुर्भावनापूर्ण WebGL ड्रॉ कॉल्स को A19 Pro के मेमोरी कंट्रोलर के आंतरिक रिफ्रेश चक्रों के साथ सिंक्रनाइज़ करते हैं।
33वें फ्रैक्टल परत पर कार्य करते हुए, एक्सप्लॉइट एक Use-After-Free (UAF) हमला निष्पादित करता है बाद में जब हार्डवेयर ने टैग को मान्य कर दिया होता है लेकिन पहले जब मेमोरी शून्य की जाती है।
33वें चैंबर द्वारा सत्यापित। SimoesCTT द्वारा निष्पादित।