Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-43300 — CVE-2025-43300: Corruzione della memoria nell'elaborazione delle immagini DNG su iOS/macOS | Kitploit
Strumenti/GitHubGitHub/pwntoday/cve-2025-43300
Sicurezza iOSMemory ForensicsAnalisi delle VulnerabilitàExploitSicurezza MobileBinary Exploitation
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: Corruzione della memoria nell'elaborazione delle immagini DNG su iOS/macOS

Vedi Repository
6131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-43300

CVE-2025-43300: Corruzione della memoria nell'elaborazione di immagini DNG su iOS/macOS

Riepilogo

Una vulnerabilità nell'elaborazione delle immagini di Apple (RawCamera.bundle) interessa iOS 18.6.1 e macOS. Il problema si verifica quando i file DNG contengono metadati TIFF e parametri JPEG Lossless non corrispondenti, provocando una corruzione della memoria.

Causa

  • L'intestazione TIFF definisce SamplesPerPixel (numero previsto di canali).
  • JPEG Lossless definisce il numero di componenti SOF3 (numero effettivo di canali).
  • Se questi non corrispondono → il sistema alloca la dimensione sbagliata del buffer → overflow dei dati.

Come avviene

  1. I metadati TIFF indicano 2 canali.
  2. Buffer allocato per 2 canali.
  3. Il flusso JPEG indica solo 1 canale.
  4. Il decoder scrive dati con presupposti diversi.
  5. Overflow del buffer → corruzione della memoria.

Vettore d'attacco

  • Zero-click: si attiva senza interazione da parte dell'utente.
  • Elaborazione automatica: avviene visualizzando, importando o ricevendo file DNG.
  • Multi-piattaforma: interessa sia iOS che macOS.
  • Impatto: arresti anomali o potenziale esecuzione di codice.
  • Passaggi per la riproduzione manuale:

    Scaricare un'immagine in formato DNG

    Modificare i seguenti byte:

    root@kitploit:~
    0x2FD00:	01	->	02
    
    0x3E40B:	02	->	01 
    

    Airdrop ecc.

    Modifica automatica dei byte:

    root@kitploit:~
    # Create POC using known vulnerable offsets
    python3 hex_modifier.py create-poc <input.dng>
    
    # Manual byte modification
    python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>
    
    # Generate diff report
    python3 hex_modifier.py diff <original.dng> <modified.dng>
    
    Scarica lo strumento